NewsLayer.com

PolicyCrypto

breaking

Saldırganlar, kripto madenci yerleştirmek için yamalanmış macOS Ekran Paylaşımı açığını istismar ediyor

Saldırganlar, kripto madenci yerleştirmek için yamalanmış macOS Ekran Paylaşımı açığını istismar ediyor - Help Net Security

Help Net Security

Publisher

Aug 17, 2026 at 12:23 PM UTC · Updated 2 ay önce · 1 dk okuma

Saldırganlar, kripto madenci yerleştirmek için yamalanmış macOS Ekran Paylaşımı açığını istismar ediyor
Image via Help Net Security

Key Signal

15.7.9 Sequoia security update

Last Updated

2 ay önce

Apple macOS'ta yakın zamanda yamalanan bir güvenlik açığının, hackerlar tarafından kimlik doğrulamasını atlamak, root erişimi elde etmek ve bir kripto madenci yüklemek için aktif olarak istismar edildiği konusunda Hollanda Ulusal Siber Güvenlik Merkezi (NCSC) uyarıda bulunuyor.

CVE-2026-65400 olarak izlenen bu güvenlik açığı, saldırganların geçerli oturum açma bilgileri olmadan macOS Ekran Paylaşımı'nda kimlik doğrulaması yapmasına olanak tanıyordu.

Apple, macOS Sequoia (15.7.9), Sonoma (14.8.9) ve Tahoe (26.6.1) güncellemeleriyle sorunu giderdi ve macOS kullanıcılarına sistemlerini yükseltmelerini tavsiye etti.

Apple yayınladığı duyuruda, “Geliştirilmiş durum yönetimi ile bir kimlik doğrulama sorunu giderildi,” dedi ve sorunu bildirdiği için Bynario Atlas'tan @__rev olarak bilinen araştırmacı Alfredo Pesoli'ye teşekkür etti.

Apple'ın yamasından bir gün sonra, 7 Ağustos'ta, NCSC kuruluşları güncelleme yapmaya çağıran ilk duyurusunu yayınladı. O noktada henüz herhangi bir istismar bildirilmediği için uyarı bilgilendirme amaçlıydı. Bu durum, beş gün sonra, 12 Ağustos'ta, kavram kanıtlama kodu halka açıldıktan ve savunmasız sistemlere yönelik aktif saldırı raporları gelmeye başladıktan sonra ajansın duyuru ciddiyetini artırmasıyla değişti.

Article Intelligence

Sponsored

Ad
House — Advertise on NewsLayer
NewsLayerLearn more

NewsLayer Premium

Unlock deeper intelligence.

Ad-free reading, exclusive research, and real-time onchain insights.

Go Premium