タグ: Screen Sharing

helpnetsecurity.com

Appleが修正済みのmacOS Screen Sharing脆弱性、攻撃者が悪用してクリプトマイナーを展開

Apple macOSで最近修正されたセキュリティ脆弱性が、攻撃者によって実際に悪用され、認証を回避してroot権限を取得し、クリプトマイナーをインストールするために使われていることが分かりました。オランダの国家サイバーセキュリティセンター(NCSC)が警告しています。 CVE-2026-65400

securityweek.com

最近発覚したmacOSの画面共有の脆弱性、攻撃で悪用

脅威アクターが、最近パッチが適用されたmacOSの脆弱性を悪用し、root権限を取得してクリプトマイナーを展開していることが分かりました。 悪用された脆弱性はCVE-2026-65400として追跡されており、Screen Sharing(画面共有)機能における深刻度の高い認証の不備で、リモートの攻撃者が有効な認証情報

esecurityplanet.com

Apple、AIによる未検証のバグ報告急増を受けてバグ報奨金プログラムの新規報告数に上限を設定

Apple社は、レビューキューに寄せられる報告件数がAIによる未検証の発見によって増加したことを受け、バグ報奨金プログラムへの一部提出を制限しています。6月に導入されたこの制限では、研究者1人あたりが同時に保持できる未解決の脆弱性報告数に上限が設けられました。報告によれば、この非公開の上限に達した研究者は、再度