BTC $79,365.72 -0.70%
ETH $2,488.46 -0.46%
BNB $743.15 -1.96%
XRP $1.40 -1.52%
SOL $104.87 -1.64%
TRX $0.3367 +0.74%
DOGE $0.0893 -0.78%
ADA $0.2182 -0.45%
BCH $255.61 -1.85%
LINK $13.29 +8.31%
HYPE $87.35 -0.46%
AAVE $133.54 -0.59%
SUI $0.8090 +1.44%
XLM $0.1901 +2.14%
ZEC $1,190.39 +0.57%
BTC $79,365.72 -0.70%
ETH $2,488.46 -0.46%
BNB $743.15 -1.96%
XRP $1.40 -1.52%
SOL $104.87 -1.64%
TRX $0.3367 +0.74%
DOGE $0.0893 -0.78%
ADA $0.2182 -0.45%
BCH $255.61 -1.85%
LINK $13.29 +8.31%
HYPE $87.35 -0.46%
AAVE $133.54 -0.59%
SUI $0.8090 +1.44%
XLM $0.1901 +2.14%
ZEC $1,190.39 +0.57%

monero

Все
Статьи
Новости

Apple срочно исправила уязвимость экранного обмена в macOS, которая позволяла использовать Mac для майнинга криптовалюты

Сообщение ChainCatcher, согласно отчету The Hacker News, Национальный центр кибербезопасности Нидерландов (NCSC) предупреждает, что недавно исправленная серьезная уязвимость аутентификации в компоненте общего доступа к экрану macOS от Apple (CVE-2026-65400, оценка CVSS 9.8) была использована в дикой природе, и злоумышленники могут получить доступ к Mac, выставленному в интернет (порт 5900), и установить программу для майнинга Monero без действительных учетных данных.Apple исправила эту уязвимость в экстренном обновлении 6 августа вместе с macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9, улучшив управление состоянием и усилив проверку учетных данных. NCSC подтвердил, что в нескольких атаках злоумышленники получили права root и развернули программное обеспечение для майнинга. Исследователь безопасности @osxreverser раскрыл еще одну предаутентификационную уязвимость в том же компоненте (также исправленную в 26.6), которая позволяет обойти проверку пароля, используя только целевой IP, без необходимости в имени пользователя.По данным компании Calif, исследователи всего за 4 часа разработали два работающих эксплойта для этих уязвимостей с использованием ИИ, что показывает, что ИИ значительно сокращает время от обнаружения уязвимости до разработки кода атаки. Пользователям рекомендуется немедленно обновить систему; если обновление невозможно, следует отключить функцию общего доступа к экрану.

Исследователь уязвимостей Zcash будет проводить аудит Monero, планируя расширение на большее количество проектов по обеспечению конфиденциальности

Сообщение ChainCatcher, согласно отчету CoinDesk, инженер по безопасности Тейлор Хорнби, который обнаружил серьезную уязвимость в Zcash с использованием модели AI Anthropic Opus 4.8, заявил, что Monero (XMR) добавлен в очередь на аудит, и в будущем будут проведены проверки безопасности для большего числа проектов с приватными монетами.Хорнби ранее 29 мая обнаружил критическую уязвимость в приватном пуле Zcash Orchard, которая оставалась незамеченной с мая 2022 года и теоретически могла позволить злоумышленникам неограниченно эмитировать и не поддающиеся обнаружению поддельные ZEC. Ответственная за разработку команда Shielded Labs завершила экстренное исправление до 1 июня и затем публично раскрыла детали уязвимости. В результате инцидента ZEC в течение 24 часов после публикации сообщения упал на 38%, поскольку рынок беспокоился о том, что злоумышленники могли воспользоваться этой уязвимостью для кражи средств из приватного пула, не оставив следов в блокчейне.Хорнби заявил, что в апреле этого года он был нанят некоммерческой организацией Shielded Labs для выявления уязвимостей протокола до того, как их обнаружат злоумышленники. Несмотря на наличие условий для извлечения выгоды из уязвимости, он выбрал сообщить о проблеме команде разработчиков и сказал: "Я не могу принять такое предательство". Кроме того, Хорнби планирует подать заявку на финансирование от сообщества Zcash для поддержки последующих исследований безопасности.
app_icon
ChainCatcher Building the Web3 world with innovations.