HeadlinesBriefing HeadlinesBriefing.com

Apple ने macOS स्क्रीन शेयरिंग दोष patch किया

Hacker News •
×

डच अधिकारियों ने सक्रिय शोषण की चेतावनी दी है, एक उच्च-गंभीरता macOS दोष (CVE-2026-65400) जिससे attackers code via screen sharing चला सकते हैं। यह दोष, 7.1/10 के रेटिंग के साथ, macOS स्क्रीन शेयरिंग में राज्य प्रबंधन में एक बग से उत्पन्न होता है, जिससे दूरस्थ पहुंच होती है जब पोर्ट 5900 एक्सपोज़ किया गया है। Apple ने पिछले हफ्ते macOS Tahoe, Sequoia, और Sonoma के लिए patch किया, Bynario सुरक्षा फर्म को उसका पता लगाने के लिए श्रेय दिया। इस दोष ने root access की अनुमति दी और प्रभावित प्रणालियों पर Monero crypto miner तैनात किया। लेखक recounts कैसे उनके always-on Mac Mini, केवल Claude और Codex चलाते हुए, समझौता किया गया था लेकिन एक custom agent द्वारा संरक्षित किया गया था जिसे unauthorized admin पहुंच का पता चला और सार्वजनिक प्रकटीकरण से पहले malware को मिटाने में मदद की। एजेंट की निगरानी उपकरण ने privilege escalation का पता लगाने पर एक आपातकालीन अलर्ट ट्रिगर किया, जिससे तेज़ प्रतिक्रिया संभव हुई। एप्पल की सावधानीपूर्वक शब्दांकन के बावजूद कि दोष 'may' credential-less पहुंच की अनुमति दे सकता है, NCSC ने सक्रिय दुरुपयोग की पुष्टि की। यह घटना persistent AI एजेंटों में दोनों जोखिम और लाभ को उजागर करती है खतरा पता लगाने और प्रतिक्रिया में।

स्रोत: Hacker News · HeadlinesBriefing द्वारा सारांशित