Πίσω
Tom's Hardware9 μέρες πριν

Κρίσιμη Αδυναμία στο macOS Screen Sharing Εργαλείο Εργαλείου για Cryptojacking

Μια σοβαρή ευπάθεια ασφαλείας στο macOS Screen Sharing, αναγνωρισμένη ως CVE-2026-65400, χρησιμοποιείται ενεργά από επιτιθέμενους για την απόκτηση απομακρυσμένης πρόσβασης root. Η CISA έχει αποδώσει μια κρίσιμη βαθμολογία σοβαρότητας 9,8 σε αυτήν την αδυναμία, η οποία φέρεται να επιτρέπει επιθέσεις Monero cryptojacking.

Κρίσιμη Αδυναμία στο macOS Screen Sharing Εργαλείο Εργαλείου για Cryptojacking

Μια σημαντική αδυναμία ασφαλείας εντός του macOS Screen Sharing, που προσδιορίζεται ως CVE-2026-65400, έχει εντοπιστεί και χρησιμοποιείται ενεργά από κακόβουλους παράγοντες. Αυτή η κρίσιμη ευπάθεια επιτρέπει στους επιτιθέμενους να παρακάμψουν τα πρωτόκολλα ελέγχου ταυτότητας, παρέχοντάς τους μη εξουσιοδοτημένη απομακρυσμένη πρόσβαση root στα επηρεαζόμενα συστήματα macOS. Η σοβαρότητα αυτού του ζητήματος ώθησε την Υπηρεσία Κυβερνοασφάλειας και Υποδομών των ΗΠΑ (CISA) να εκδώσει μια ειδοποίηση υψηλής προτεραιότητας, βαθμολογώντας το σφάλμα με ένα κρίσιμο 9,8 στην κλίμακα σοβαρότητάς της.

Συνεργατικό περιεχόμενο
Instant Gaming

Παιχνίδια έως -90%

Άμεση παράδοση κωδικών στο Instant Gaming

Δες προσφορές →

Αναφορές από το Εθνικό Κέντρο Κυβερνοασφάλειας της Ολλανδίας (NCSC-NL) δείχνουν ότι αυτή η αδυναμία αξιοποιείται σε πραγματικές επιθέσεις, ειδικά για Monero cryptojacking. Σε αυτές τις επιθέσεις, οι παράγοντες απειλών εγκαθιστούν κρυφά λογισμικό εξόρυξης κρυπτονομισμάτων σε παραβιασμένους Mac, χρησιμοποιώντας τους υπολογιστικούς πόρους των θυμάτων για να δημιουργήσουν Monero για δικό τους όφελος. Αυτό όχι μόνο επιβαρύνει τα επηρεαζόμενα συστήματα με αυξημένο φόρτο επεξεργασίας και κατανάλωση ενέργειας, αλλά εγκυμονεί επίσης σημαντικό κίνδυνο για την ιδιωτικότητα και την ασφάλεια καθώς οι επιτιθέμενοι αποκτούν βαθιά πρόσβαση.

Οι χρήστες του macOS καλούνται να λάβουν άμεσα μέτρα για τον μετριασμό αυτής της απειλής. Ενώ αναμένονται επίσημες ενημερώσεις ή λεπτομερή βήματα μετριασμού από την Apple, οι χρήστες θα πρέπει να διασφαλίσουν ότι τα συστήματά τους είναι ενημερωμένα στις πιο πρόσφατες διαθέσιμες εκδόσεις και να εξετάσουν το ενδεχόμενο να περιορίσουν την πρόσβαση στο Screen Sharing σε αξιόπιστα δίκτυα ή να απενεργοποιήσουν την υπηρεσία εάν δεν είναι απαραίτητη. Η ενεργός εκμετάλλευση υπογραμμίζει την επείγουσα ανάγκη για ισχυρές πρακτικές ασφαλείας για την προστασία από τέτοιες εξελιγμένες και επιδραστικές κυβερνοαπειλές.

Σύνοψη βάσει δημοσιευμάτων τρίτων.

Πρωτότυπη πηγή: Tom's Hardware

Προτεινόμενα

Η Eintracht Frankfurt και η Fire Flux Esports εξασφαλίζουν θέσεις στα Playoff του VCT EMEA Stage 2
Dot Esports8 μέρες πριν

Η Eintracht Frankfurt και η Fire Flux Esports εξασφαλίζουν θέσεις στα Playoff του VCT EMEA Stage 2

Οι ομάδες του Challenger-league, Eintracht Frankfurt και Fire Flux Esports, κατάφεραν να προκριθούν στα playoff του VCT EMEA Stage 2, ξεπερνώντας ένα δύσκολο τουρνουά Play-Ins. Θα ενωθούν τώρα με έξι καθιερωμένες ομάδες-συνεργάτες του VCT στην επόμενη φάση του διαγωνισμού, που ξεκινά στις 20 Αυγούστου.

Διάβασε το άρθρο
Τα μελλοντικά Pixel τηλέφωνα ενδέχεται να αποκτήσουν AI-powered περιλήψεις χρήσης μπαταρίας
Android Authority8 μέρες πριν

Τα μελλοντικά Pixel τηλέφωνα ενδέχεται να αποκτήσουν AI-powered περιλήψεις χρήσης μπαταρίας

Οι επερχόμενες συσκευές Pixel ενδέχεται σύντομα να διαθέτουν μια προηγμένη σύνοψη χρήσης μπαταρίας, χρησιμοποιώντας την τεχνητή νοημοσύνη Gemini Nano της Google για την τοπική ανάλυση των προσωπικών προτύπων κατανάλωσης ενέργειας. Αυτή η καινοτομία στοχεύει στην παροχή πιο έξυπνων και εξατομικευμένων πληροφοριών σχετικά με το πώς οι χρήστες καταναλώνουν τη διάρκεια ζωής της μπαταρίας της συσκευής τους.

Διάβασε το άρθρο
Το Android 17 QPR2 Beta 3 προσφέρει μια πλούσια γκάμα νέων λειτουργιών
Android Authority8 μέρες πριν

Το Android 17 QPR2 Beta 3 προσφέρει μια πλούσια γκάμα νέων λειτουργιών

Η τελευταία ενημέρωση Android 17 QPR2 Beta 3 είναι εκπληκτικά στιβαρή, εισάγοντας πληθώρα νέων λειτουργιών και βελτιώσεων ασφαλείας στις συσκευές Pixel. Μεταξύ των κυριότερων σημείων είναι οι προηγμένες προστασίες έναντι των απάτες ανακατεύθυνσης κλήσεων και ένας βολικός επεξεργαστής διάταξης Quick Settings.

Διάβασε το άρθρο
Πιστός χρήστης του Feedly βρίσκει μινιμαλιστικές εφαρμογές RSS Reader για Android
Android Authority8 μέρες πριν

Πιστός χρήστης του Feedly βρίσκει μινιμαλιστικές εφαρμογές RSS Reader για Android

Μετά από μια δεκαετία χρήσης του Feedly, ένας έμπειρος χρήστης ανακάλυψε δύο δωρεάν, μινιμαλιστικές εφαρμογές RSS reader για Android που αντικατέστησαν επιτυχώς τον μακροχρόνιο συλλέκτη ειδήσεων του. Αυτές οι εναλλακτικές λύσεις δίνουν προτεραιότητα στο περιεχόμενο έναντι των σύνθετων αλγορίθμων, προσφέροντας μια απλοποιημένη και ήρεμη εμπειρία ανάγνωσης.

Διάβασε το άρθρο