苹果紧急修复 macOS 屏幕共享漏洞,暴露 Mac 已被用于加密货币挖矿
相关推荐
黑客利用macOS屏幕共享漏洞获取Root权限并挖掘Monero
Odaily星球日报讯 荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
macOS曝高危漏洞:屏幕共享开启下无需密码即可远程登录,Apple已修复,建议升级26.6.1版本
据 动察 Beating 监测,安全研究员 Calif 发文披露 macOS 屏幕共享功能存在一个严重安全漏洞(CVE-2026-65400)。如果用户电脑开启了屏幕共享,任何网络攻击者都可以利用该漏洞使用任意账户登录电脑,完全不需要知道密码。研究人员对 Apple 发布的 macOS 26.6.1 补丁进行了逆向工程,已明确漏洞的根本原因和利用方法并发布了概念验证代码。 Apple 已在 macOS 26.6.1 版本中修复了此漏洞,所有 Mac 用户应尽快将系统升级至该版本。完整的技术分析报告将在明日发布。该漏洞被定位为「Critical」级别——无需认证的远程代码执行意味着攻击者可以获得完整的桌面控制权,是桌面操作系统中最严重的安全漏洞类型之一。目前尚无证据表明该漏洞在实际环境中被广泛利用,但鉴于概念验证代码已公开,未打补丁的系统面临的风险正在快速上升。若用户暂时无法升级,在升级前关闭屏幕共享功能可作为临时缓解措施。 点击下方原文链接,加入动察 Beating · 飞书 AI 新闻渠道,7×24 小时不间断监测全球 AI 热点与新闻。
MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据
Odaily星球日报讯 安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。 安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegram 活动会话并更换 Telegram 双重验证密码及桌面应用密码,同时不要在受感染设备输入助记词、私钥或钱包密码,重新生成新的钱包并迁移资产。(FinanceFeeds)
Anthropic升级Claude Code/Cowork,可后台操控用户Mac
PANews 9月3日消息,据IT之家报道,Anthropic宣布升级Claude Cowork和Claude Code的电脑控制功能,可在后台操控用户Mac。在macOS 15及以上系统中,用户处理其他工作期间Claude可在后台通过屏幕交互完成点击、输入和导航操作,用户可在设置中调整为“完全控制”模式。该功能同时服务于Cowork(文档处理、文件整理等知识工作)和Code(开发任务)两个产品,目前仅限Pro和Max个人订阅用户,Team和Enterprise计划尚未开放。
旧版 Set Protocol 的 ETHMACOAPY 遭提取约 8.11 枚 WETH
Foresight News 消息,据 ExVul 监测,以太坊上旧版 Set Protocol 产品 ETHMACOAPY 在两笔来自不同地址的交易中损失约 8.11 枚 WETH。根因是 actualizeFee()在无需支付费用时仍将赎回对应的抵押品向上取整。攻击者先向合约转入抵押品并触发重算,再赎回临时代币,取回多于投入的抵押品,从而消耗其他持有人的储备。其中相隔两个区块的第二笔交易转出约 4.062 枚 WETH,基本耗尽该 Set 记录的储备。
Machi 9 小时前平仓 PUMP 多头获利 82.7 万美元,随后开启新仓位
Foresight News 消息,据 Lookonchain 监测,Machi 于 9 小时前平仓其 PUMP 多头仓位,实现 82.7 万美元盈利。随后,他开启了新的 10 倍杠杆多头仓位,建仓 9 亿枚 PUMP(价值 526 万美元)。