CVE-2026-65400: macOS Screen Sharing、認証バイパスの脆弱性が実際の攻撃で悪用中
エグゼクティブサマリー CVE-2026-65400は、AppleのmacOS Screen Sharingサービス(screensharingdデーモンが実装)に存在する認証の問題です。Appleは、ネットワーク上の攻撃者が有効な認証情報を持たずにScreen
エグゼクティブサマリー CVE-2026-65400は、AppleのmacOS Screen Sharingサービス(screensharingdデーモンが実装)に存在する認証の問題です。Appleは、ネットワーク上の攻撃者が有効な認証情報を持たずにScreen
スポンサー付き検索広告とOpenAI Codexを装った偽ダウンロードページを使い、macOSユーザーにターミナルで悪意あるコマンドを実行させるマルウェアキャンペーンが、Cato Networksによって発見されました。 これは、被害者に悪意あるファイルを開かせるのではなく、感染の実行段階を自らの手で
攻撃者がGoogle検索のスポンサー広告を悪用し、偽のOpenAI Codexダウンロードページを正規の検索結果よりも上位に表示させ、macOSユーザーをターミナル経由でのマルウェア手動実行へと誘導していることが分かりました。マルウェア分析ツール この攻撃は、ユーザーが「codex macos download」など
脅威アクターがOpenAIのCodexダウンロードページを装った偽サイトを悪用し、macOSユーザーを騙してターミナル経由でマルウェアを実行させています。 この攻撃キャンペーンでは、明らかに悪意あるファイルをダウンロードさせる代わりに、被害者自身にコマンドを手動でコピー&ペースト・実行させるソーシャルエンジニアリング
AmnesiaStealerは、Rustで書かれた多段階型のmacOS情報窃取マルウェアです。従来型の認証情報窃取にとどまらず、攻撃者が被害者の認証済みChromiumブラウザセッションを密かに操作できる点が特徴です。 このマルウェアは、偽のGitHubダウンロードページに誘導するClickFix型のソーシャルエンジ
macOSを標的とするClickFixキャンペーンが、Polygonスマートコントラクトを悪用してライブのコマンド&コントロール(C2)インフラを隠蔽しながら、Atomic macOS Stealer(AMOS)の亜種、永続化バックドア、XMRigクリプトマイナーを展開していることが分かりました。 この攻撃は、偽のC
MacSyncステイラーは、30以上のドメインをローテーションさせるネットワークを通じて、macOSを標的とした窃取活動を拡大させています。安定した実行パターンおよびネットワークパターンを用いて、認証情報、ブラウザデータ、クラウドアクセスキー、SSH関連情報、機密性の高いユーザーファイルを盗み出しています。 RST
お使いのMacにはファイアウォールがあらかじめ組み込まれていますが、これまであまり意識したことはないかもしれません。 ファイアウォールは、アプリや他のデバイスがMacに接続しようとする際の受信接続を制御する役割を担っており、オンライン中の安全性を一段高めてくれます。 ほとんどの方にとって
eSecurity Planet の記事内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳しくはこちら MacSync Stealerはウェブインフラを次々とローテーションさせていますが、マイクロソ
Microsoftは、MacSync Stealerの進化するインフラに対してドメインブロックが効果的ではないと指摘Defenderの専門家は、挙動パターンの分析によって30以上のドメインを追跡不審なシェルセッション、osascriptの活動、/tmp/syncアーカイブの検知に重点を置いた対策Microsoft
すべての記事を読み込みました