🚨 Mac-Nutzer: Jetzt aktualisieren. Dein Mac könnte für jemand anderen Monero schürfen. 💀

Apple hat CVE-2026-65400 behoben, eine schwerwiegende Schwachstelle in macOS Screen Sharing, die von Angreifern tatsächlich ausgenutzt wird.

Laut dem NCSC aus den Niederlanden:
🔓 Macs mit Port 5900, der ins Internet exponiert ist, können angegriffen werden
💻 Die Schwachstelle erlaubt Verbindungen, die als nicht authentifiziert gelten, als seien sie authentifiziert
👑 Angreifer können Root-Zugriff erlangen
⛏️ Danach installieren sie einen Monero-Miner, um die CPU des Opfers zum Schürfen von XMR zu nutzen
🚨 CVSS: 9.8/10

Huntress hat festgestellt, dass das Problem im Secure Remote Password (SRP)-Prozess von Screen Sharing liegt. Wichtig: Das Ändern des Passworts oder das Deaktivieren von Legacy VNC reicht nicht aus, um die Schwachstelle zu mindern.

Apple hat am 6. August ein Update veröffentlicht für:
🍎 macOS Tahoe 26.6.1
🍎 Sequoia 15.7.9
🍎 Sonoma 14.8.9

Du: „Mein Mac steht nur da.“
Hacker: „Perfekt. Machen wir ihn ein bisschen zu meinem.“ 💀⛏️

Wenn Screen Sharing nicht benötigt wird → ausschalten.
Wenn du es nutzt → macOS sofort aktualisieren, besonders auf Bare-Metal-Macs, die gehostet werden.

Ein nicht aktualisierter Mac + öffentlicher Port 5900 = kostenloser Monero-Miner für Hacker. 💀

Habt ihr eure Macs schon gecheckt? 👀

#Hack #XMR