BTC $83,527.58 -1.13%
ETH $2,688.23 +0.03%
BNB $763.52 -1.94%
XRP $1.50 -1.46%
SOL $118.84 -2.67%
TRX $0.3353 +0.63%
DOGE $0.0938 -3.33%
ADA $0.2470 -3.32%
BCH $310.20 -6.79%
LINK $15.46 +10.06%
HYPE $87.61 -4.43%
AAVE $149.22 -3.73%
SUI $1.15 -8.24%
XLM $0.2317 +7.19%
ZEC $1,483.65 -6.79%
AAPL $338.72 -0.30%
AMZN $246.56 -1.24%
GOOGL $342.64 -0.20%
MSFT $509.76 -1.30%
META $718.67 -4.11%
NVDA $229.55 +2.17%
TSLA $358.49 -3.91%
SNDK $1,712.96 -3.41%
INTC $116.19 -5.71%
SPCX $146.21 -2.14%
MU $1,056.30 -3.15%
AMD $611.04 -3.29%
BTC $83,527.58 -1.13%
ETH $2,688.23 +0.03%
BNB $763.52 -1.94%
XRP $1.50 -1.46%
SOL $118.84 -2.67%
TRX $0.3353 +0.63%
DOGE $0.0938 -3.33%
ADA $0.2470 -3.32%
BCH $310.20 -6.79%
LINK $15.46 +10.06%
HYPE $87.61 -4.43%
AAVE $149.22 -3.73%
SUI $1.15 -8.24%
XLM $0.2317 +7.19%
ZEC $1,483.65 -6.79%
AAPL $338.72 -0.30%
AMZN $246.56 -1.24%
GOOGL $342.64 -0.20%
MSFT $509.76 -1.30%
META $718.67 -4.11%
NVDA $229.55 +2.17%
TSLA $358.49 -3.91%
SNDK $1,712.96 -3.41%
INTC $116.19 -5.71%
SPCX $146.21 -2.14%
MU $1,056.30 -3.15%
AMD $611.04 -3.29%

xmr

すべて
記事
速報

macOSのスクリーン共有の脆弱性が悪用され、ハッカーがRoot権限を取得し、XMRマイニングプログラムを展開しました。

オランダ国家サイバーセキュリティセンター (NCSC-NL) の確認によると、攻撃者は macOS の画面共有機能における深刻な認証の脆弱性 CVE-2026-65400 を利用して、インターネットにさらされた Mac デバイスに対して攻撃を仕掛けています。この脆弱性の CVSS スコアは 9.8 で、攻撃者は有効な認証情報なしで認証をバイパスし、システムの Root 権限を取得できます。NCSC-NL は、複数の積極的な利用報告を受け取ったと述べており、影響を受けたデバイスの 5900 ポートはインターネットから直接アクセス可能です。現在確認されているケースでは、攻撃者はすべて Root 権限を取得し、感染した Mac デバイス上にモネロ (XMR) マイニングプログラムを展開しています。Apple は最近、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9 を通じてこの脆弱性を修正しました。Security Affairs は、画面共有を有効にしていてシステムをまだ更新していないユーザーは、できるだけ早くアップグレードを完了するように警告しています。もし一時的に更新できない場合は、画面共有機能をオフにして、5900 ポートをインターネットにさらさないようにするべきです。

Zcashの致命的な脆弱性研究者がMoneroの監査を行い、より多くのプライバシーコインプロジェクトに拡大する予定です。

CoinDesk の報道によると、Anthropic Opus 4.8 AI モデルを利用して Zcash の深刻な脆弱性を発見したセキュリティエンジニアの Taylor Hornby は、Monero(XMR)を監査リストに追加し、今後さらに多くのプライバシーコインプロジェクトのセキュリティ審査を行う予定であると述べています。Hornby は、5 月 29 日に Zcash Orchard プライバシープールに重大な脆弱性が存在することを発見しました。この脆弱性は 2022 年 5 月以来発見されておらず、理論的には攻撃者が無限に偽の ZEC を発行でき、検出されない可能性があります。開発を担当する Shielded Labs は 6 月 1 日までに緊急修正を完了し、その後脆弱性の詳細を公開しました。この事件の影響で、ZEC は発表後 24 時間以内に一時 38% 下落し、市場は攻撃者がこの脆弱性を利用してプライバシープールから資金を盗んだ可能性を懸念しています。Hornby は、今年 4 月に非営利団体 Shielded Labs に委託され、攻撃者が発見する前にプロトコルの脆弱性を特定する責任を負っていました。脆弱性を利用して利益を得る条件が整っていたにもかかわらず、彼は開発チームに問題を報告することを選び、「このような裏切りは受け入れられない」と述べました。さらに、Hornby は Zcash コミュニティの資金援助を申請し、今後のセキュリティ研究を支援する計画です。
app_icon
ChainCatcher Building the Web3 world with innovations.