O AGENTICO
NCSC-NL
pessoa · 4 menções
Citações
“In all these cases, root had gained access to the affected system and placed a Monero crypto miner,”
Centro Nacional de Cibersegurança da Holanda
“An attacker on the network may be able to authenticate to Screen Sharing without valid credentials”
Centro Nacional de Cibersegurança da Holanda
“In all these cases, root had gained access to the affected system and placed a Monero crypto miner,”
Centro Nacional de Cibersegurança da Holanda
Menções

Atacantes obtiveram acesso root e instalaram mineradores de Monero em sistemas com a porta 5900 exposta à internet.
Isso mostra que a falha permite controle total da máquina, resultando em comprometimento completo e uso indevido de recursos.

A vulnerabilidade é uma falha de autenticação causada por gerenciamento de estado insuficiente, permitindo que atacantes autentiquem sem credenciais válidas.
Isso significa que qualquer pessoa na rede pode acessar o recurso sem senha, o que é a causa raiz do problema.

O NCSC-NL confirmou a exploração ativa da vulnerabilidade CVE-2026-65400 para implantar mineradores de Monero em sistemas expostos.
Isso indica que a falha está sendo usada em ataques reais, exigindo ação imediata dos administradores.

A vulnerabilidade CVE-2026-65400 (CVSS 9.8) no Screen Sharing do macOS está sendo explorada ativamente para implantar mineradores de Monero em sistemas expostos, conforme alerta do NCSC-NL.
Exploração ativa em Macs com porta 5900 exposta demonstra risco de comprometimento remoto.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.