精选70深潮 TechFlow(RSS)加密货币多源精选 ×7
黑客利用 macOS 屏幕共享漏洞植入挖矿程序
黑客利用 macOS 屏幕共享漏洞入侵 Mac,植入门罗币挖矿程序
深潮 TechFlow 消息,8 月 17 日,据 Decrypt 报道,荷兰国家网络安全中心(NCSC)发出警告,攻击者正在积极利用 macOS 屏幕共享功能中的一个身份验证漏洞(CVE-2026-65400,严重性评分 7.1),对将 5900 端口暴露于公网的 Mac 设备发起攻击,成功获取 root 权限后植入门罗币挖矿程序。
该漏洞源于登录过程中错误的状态管理,使攻击者无需有效凭证即可通过身份验证。目前该漏洞的概念验证代码已在网上流传,攻击门槛进一步降低。Apple 已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 及 Tahoe 26.6.1 中修复该漏洞。NCSC 建议用户尽快安装更新,并避免将屏幕共享功能暴露于公网。
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力