黑客利用macOS屏幕共享漏洞获取Root权限并挖掘Monero
相关推荐
苹果紧急修复 macOS 屏幕共享漏洞,暴露 Mac 已被用于加密货币挖矿
火星财经消息,据 The Hacker News 报道,荷兰国家网络安全中心(NCSC)警告称,苹果 macOS 屏幕共享组件中一个近期修复的严重认证漏洞(CVE-2026-65400,CVSS 评分 9.8)已被野外利用,攻击者无需有效凭证即可访问暴露于互联网(端口 5900)的 Mac 并植入门罗币挖矿程序。苹果已于 8 月 6 日随 macOS Tahoe 26.6.1、Sequoia 15.7.9 及 Sonoma 14.8.9 紧急更新修复该漏洞,通过改进状态管理强化凭证验证。NCSC 确认多起攻击中攻击者已获取 root 权限并部署挖矿软件。安全研究员 @osxreverser 披露了同一组件中另一个预认证漏洞(同样在 26.6 修复),仅需目标 IP 即可绕过密码认证,无需用户名即可利用。据 Calif 公司透露,研究人员仅用 4 小时即利用 AI 开发出两个漏洞的可用攻击程序,显示 AI 正大幅缩短从发现漏洞到开发出攻击代码的时间。建议用户立即更新系统,若无法更新则关闭屏幕共享功能。
MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据
Odaily星球日报讯 安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。 安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegram 活动会话并更换 Telegram 双重验证密码及桌面应用密码,同时不要在受感染设备输入助记词、私钥或钱包密码,重新生成新的钱包并迁移资产。(FinanceFeeds)
Kalshi拟以400亿美元估值融资10亿美元,Sequoia Capital与Wellington Management拟领投
Odaily星球日报讯 预测市场运营商 Kalshi 正就一轮 10 亿美元融资进行谈判,目标估值 400 亿美元。现有投资方 Sequoia Capital 与 Wellington Management 正讨论领投,Tiger Global 和 Dragoneer Investment Group 亦参与洽谈。 该轮融资尚未完成,最终投资方名单及交割日期未公布。Kalshi 2025 年 10 月以 50 亿美元估值融资 3 亿美元,2026 年 5 月以 220 亿美元估值完成 10 亿美元融资。 美国第六巡回上诉法院 9 月 25 日在涉及俄亥俄州和田纳西州的诉讼中作出不利于 Kalshi 的裁决,允许两州依据赌博法监管其体育合约。Kalshi 主张其产品受美国商品期货交易委员会监管。(Bitcoin.com News)
RootData:Gate TradFi资产数排名第一,股票衍生品综合评分位居行业第二
Odaily星球日报讯 据 RootData Research 发布的《2026 年加密 TradFi 格局报告》,随着传统金融资产加速进入加密市场,TradFi 正成为头部交易平台争夺的新增长点。 报告数据显示,截至 8 月 24 日,Gate TradFi 资产数量达到 1,022 个,为统计平台中最多,是第二名的 4.2 倍;其中股票衍生品标的达 366 个,同样位居第一。在市场份额方面,Gate TradFi 1—8 月累计交易量达 1,355 亿美元,8 月 TradFi 交易量份额提升至 10.7%,排名全球第三。 在股票衍生品赛道,Gate 综合评分为 92.2 分,与 OKX 并列第二;8 月 1 日至 24 日,Gate 日均未平仓量达 7.72 亿美元,排名第三。报告同时指出,Gate 股票合约日均交易规模自 5 月以来保持较高增速,5 月至 8 月环比分别增长 124.1%、187.3%、323.7% 和 261.1%,在五家统计平台中展现出较强的增长动能。值得关注的是,Gate 流动性表现持续提升,8 月 14 日起其 ±2% 加权深度连续 11 个交易日超过 Binance,期间日均加权深度达 1,467.8 万美元。 RootData 认为,加密 TradFi 市场正从单极集中走向多极竞争,平台竞争也从交易规模延伸至资产覆盖、流动性等维度。Gate 持续扩大资产覆盖、提升市场份额,加速构建一站式多资产交易体系。
Gate股票现货交易稳居RootData前二,24h公开订单簿成交额约7562万美元
Odaily星球日报讯 据 RootData 最新发布的股票现货交易所排名,币安、Gate 与 OKX 位列 24h 公开订单簿成交额前三。其中,币安 24h 公开订单簿成交额约 2.26 亿美元;Gate 成交额约 7562 万美元;OKX 成交额约 7058 万美元,位居行业前三,股票现货交易活跃度持续提升。
macOS曝高危漏洞:屏幕共享开启下无需密码即可远程登录,Apple已修复,建议升级26.6.1版本
据 动察 Beating 监测,安全研究员 Calif 发文披露 macOS 屏幕共享功能存在一个严重安全漏洞(CVE-2026-65400)。如果用户电脑开启了屏幕共享,任何网络攻击者都可以利用该漏洞使用任意账户登录电脑,完全不需要知道密码。研究人员对 Apple 发布的 macOS 26.6.1 补丁进行了逆向工程,已明确漏洞的根本原因和利用方法并发布了概念验证代码。 Apple 已在 macOS 26.6.1 版本中修复了此漏洞,所有 Mac 用户应尽快将系统升级至该版本。完整的技术分析报告将在明日发布。该漏洞被定位为「Critical」级别——无需认证的远程代码执行意味着攻击者可以获得完整的桌面控制权,是桌面操作系统中最严重的安全漏洞类型之一。目前尚无证据表明该漏洞在实际环境中被广泛利用,但鉴于概念验证代码已公开,未打补丁的系统面临的风险正在快速上升。若用户暂时无法升级,在升级前关闭屏幕共享功能可作为临时缓解措施。 点击下方原文链接,加入动察 Beating · 飞书 AI 新闻渠道,7×24 小时不间断监测全球 AI 热点与新闻。