العقود الآجلة
وصول إلى مئات العقود الدائمة
CFD
الذهب
منصّة واحدة للأصول التقليدية العالمية
عقود الفعالية
New
توقع تحركات الأسعار واغتنم الفرص
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
CFD
مشتقات عقود الفروقات على الأسهم
الأسهم الأمريكية
0 Fee
وصول إلى الأسهم الأمريكية وصناديق ETF الحقيقية
أسهم هونغ كونغ
تداول أسهم عالية الجودة مدرجة في هونغ كونغ
الأسهم الكورية
SK Hynix
تداول الأسهم الكورية الحقيقية واستثمر في الأصول الشائعة
الأسهم اليابانية
أفضل الأسهم اليابانية، كلها في مكان واحد
العقود الآجلة للأسهم
رافع مالية عالية، وتداول على مدار 24/7
أنشطة الأسهم
تداول الأسهم الرائجة واحصل على إنزالات جوية سخية
الأسهم المُرمَّزة
مدعومة بأصول أسهم حقيقية
IPO Access
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
سندات الخزانة الأمريكية المرنة لعملة GUSD
3.8٪
عوائد موثوقة من الأصول الحقيقية لسندات الخزانة
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
9.99%
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
Pre-IPOs
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
عروض ترويجية
AI
Gate AI
شريكك الذكي الشامل في الذكاء الاصطناعي
Gate AI Bot
استخدم Gate AI مباشرة في تطبيقك الاجتماعي
GateClaw
Gate الأزرق، جاهز للاستخدام
Gate for AI Agent
البنية التحتية للذكاء الاصطناعي، Gate MCP، Skills و CLI
Gate Skills Hub
أكثر من 10 آلاف مهارة
من المكتب إلى التداول، مكتبة المهارات الشاملة تجعل الذكاء الاصطناعي أكثر فعالية
تحذير الوصول عن بُعد الذي ينبغي لمستخدمي أجهزة Mac ألا يتجاهلوه
أصبحت ثغرة خطيرة في مشاركة الشاشة على macOS مصدر قلق جدي للأمن السيبراني، لأن المهاجمين يستغلون، وفقاً للتقارير، أجهزة Mac المكشوفة على الإنترنت للحصول على وصول غير مصرح به ونشر برمجيات تعدين العملات المشفرة. تُتتبَّع الثغرة تحت المعرّف CVE-2026-65400، وتؤثر في خدمة مشاركة الشاشة، فتحوّل ميزة مصممة للإدارة عن بُعد بشكل مشروع إلى نقطة دخول محتملة عندما تكون مكشوفة بلا ضرورة على الإنترنت العام. وتؤكد تقارير حديثة رصد استغلالها فعلياً، ما يجعل الأمر يتجاوز مجرد نقاش نظري حول الأمن.
لماذا تصبح مشاركة الشاشة سطحاً للهجوم
تتمثل المشكلة الرئيسية في إمكانية الوصول عن بُعد. تعتمد مشاركة الشاشة عادةً على الوصول الشبكي المرتبط بالمنفذ 5900، ويمكن للأنظمة المكشوفة مباشرةً على الإنترنت أن تصبح أهدافاً جذابة للفحص الآلي. وأفاد باحثون أمنيون بأن الثغرة تتضمن آلية التعامل مع المصادقة في خادم مشاركة الشاشة، بينما عالجت Apple المشكلة الأساسية من خلال تحسين إدارة الحالة وإجراء تغييرات أمنية ذات صلة. والدرس المهم واضح: لا يتعين على الخدمة أن تبدو خطيرة حتى تصبح خطيرة عندما تكون حدود المصادقة الخاصة بها مكشوفة خارجياً.
التعدين المشفر يغيّر التأثير
تتميز الهجمات التي أُبلغ عنها بشكل خاص لأن الهدف لم يكن مجرد الوصول غير المصرح به عن بُعد. فقد لوحظ أن المهاجمين حصلوا على تحكم بمستوى الجذر وثبّتوا برمجيات لتعدين Monero. وهذا يخلق نوعاً مختلفاً من المخاطر على الضحايا: إذ يمكن للأجهزة المخترقة أن تستهلك موارد وحدة المعالجة المركزية سراً، وتزيد استهلاك الكهرباء، وتقلل أداء النظام، وربما تظل مخترقة لفترات أطول بينما تولّد عملات مشفرة لشخص آخر. وتوضح الحادثة كيف يمكن للمهاجمين تحويل اختراق نقطة النهاية إلى عملية مدرة للإيرادات بشكل مستمر بدلاً من استهداف الضحية فوراً بتعطيل واضح.
تصحيح Apple يعالج التعرض
أصدرت Apple تحديثات أمنية في August 6, 2026، تغطي macOS Tahoe 26.6.1 وmacOS Sequoia 15.7.9 وmacOS Sonoma 14.8.9. ويوصي الباحثون الأمنيون الذين يتتبعون المشكلة بالتعامل مع هذه الإصدارات باعتبارها خط الأساس المهم للتحديثات على الأنظمة المتأثرة. وتحدد Huntress إصدارات August 6 تحديداً باعتبارها الإصدارات المصححة، وتشير إلى أن الإصدارات الأقدم لا تزال عرضة للخطر.
الدرس الأكبر في الأمن السيبراني
لا تكمن النقطة الأهم ببساطة في أن macOS احتوى على ثغرة خطيرة. فالأمن الحديث يعتمد بدرجة كبيرة على تقليل أسطح الهجوم غير الضرورية. وينبغي التحكم بخدمات الإدارة عن بُعد بشكل محكم، ومراجعة الخدمات المكشوفة خارجياً باستمرار، وعدم تأجيل التحديثات الأمنية عند الإبلاغ عن استغلال نشط. وحتى نقطة النهاية المحمية جيداً يمكن أن تصبح أكثر جاذبية للمهاجمين بشكل كبير عندما تكون خدمة عن بُعد قابلة للوصول من الإنترنت العام.
ما ينبغي لمستخدمي Mac التحقق منه الآن
ينبغي لمسؤولي أجهزة Mac أولاً التحقق من إصدار macOS المثبت وتحديد ما إذا كان النظام قد تلقى أحدث إصدار أمني ينطبق على نظام التشغيل الخاص به. وإذا لم تكن مشاركة الشاشة مطلوبة، فإن تعطيلها يمكن أن يقلل التعرض بشكل أكبر. وإذا كان الوصول عن بُعد ضرورياً، فينبغي تقييده من خلال ضوابط الشبكة المناسبة بدلاً من نشر الخدمة مباشرةً على الإنترنت دون ضرورة. وتؤكد Apple نفسها أهمية إبقاء macOS محدثاً للحصول على أحدث وسائل الحماية الأمنية.
راقبوا الآثار اللاحقة
قد لا تبدو الإصابة الناجحة ببرمجية تعدين على الفور كحادثة أمنية تقليدية. وقد تبرر الزيادة غير المتوقعة في استخدام وحدة المعالجة المركزية، وارتفاع حرارة النظام بشكل غير معتاد، وتدهور الأداء المستمر، ونشاط الشبكة غير المبرر أو العمليات غير المعروفة التي تعمل في الخلفية إجراء تحقيق. وينبغي للمؤسسات أيضاً مراجعة إعدادات الوصول عن بُعد وبيانات القياس عن بُعد لنقاط النهاية، بدلاً من افتراض أن تثبيت التصحيح وحده يجيب عن كل الأسئلة. فالجهاز الذي تم تحديثه محمي من الثغرة المعروفة، لكن لا يزال يتعين على المسؤولين النظر فيما إذا كان الاستغلال قد حدث قبل تثبيت التحديث.
الأمن والعملات المشفرة مرتبطان بشكل متزايد
تسلط هذه الحادثة الضوء أيضاً على رابط مهم بين الأمن السيبراني ومنظومة العملات المشفرة. فالأصول الرقمية توفر بنية مالية مشروعة، لكنها قد تخلق أيضاً حوافز للمهاجمين لاستثمار موارد الحوسبة المخترقة. وتُعد برمجيات تعدين العملات المشفرة الخبيثة أحد أمثلة هذا النموذج: فبدلاً من سرقة محفظة مباشرةً، يمكن للمجرمين محاولة تحويل الوصول غير المصرح به إلى إيرادات حوسبية مستمرة.
الأولوية بسيطة
بالنسبة إلى أي شخص يدير جهاز Mac مع تفعيل مشاركة الشاشة، فإن هذا تذكير بضرورة تحقيق توازن دقيق بين الراحة والتعرض. ويمكن لمزيج من ضعف في المصادقة، وإمكانية الوصول عبر الإنترنت، والاستغلال النشط أن يزيد المخاطر بشكل كبير. ومع توفر التصحيحات بالفعل، فإن ترك نظام متأثر دون تحديث لا يقدم فائدة تُذكر ويخلق تعرضاً غير ضروري.
والخلاصة الأوسع لمجتمع Gate Square واضحة: التحديثات الأمنية جزء من إدارة المخاطر وليست صيانة اختيارية. وعندما تنتقل الثغرة من مرحلة الكشف إلى الاستغلال النشط، تصبح مساحة التهاون أصغر بكثير. ويُعد CVE-2026-65400 مثالاً آخر على سبب استحقاق خدمات الوصول عن بُعد للمراقبة المستمرة، وضوابط الشبكة الصارمة، والتحديث السريع، لا سيما عندما يثبت المهاجمون بالفعل وجود دافع مالي.
#MyQixiTradingShare
#StockTradingShareChallenge
#ContentMining
#GateSquare
@Gate_Square