Apple исправила серьезную уязвимость аутентификации в компоненте совместного использования экрана macOS (CVE-2026-65400, оценка CVSS 9.8), которую злоумышленники использовали для доступа к Mac, выставленным в интернет, без действительных учетных данных и внедрения программ для майнинга Monero. Уязвимость была исправлена 6 августа с обновлениями macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9, Apple усилила проверку учетных данных, улучшив управление состоянием. Национальный центр кибербезопасности Нидерландов (NCSC) подтвердил несколько атак, в которых злоумышленники получили права root и развернули программное обеспечение для майнинга. Исследователь безопасности @osxreverser раскрыл другую уязвимость в том же компоненте, позволяющую злоумышленникам обойти аутентификацию по паролю, имея только целевой IP-адрес, без необходимости в имени пользователя. Компания Calif сообщила, что исследователи всего за 4 часа разработали рабочую атаку на обе уязвимости с использованием ИИ, что показывает, что ИИ значительно сокращает время от обнаружения уязвимости до разработки кода атаки. Пользователям рекомендуется немедленно обновить систему; если обновление невозможно, следует отключить функцию совместного использования экрана.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.





























