Futures
Accédez à des centaines de contrats perpétuels
CFD
Or
Une plateforme pour les actifs mondiaux
Contrats sur événements
New
Prévoir les mouvements de prix et saisir les opportunités
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
CFD
Produits dérivés CFD sur actions
US Stocks
0 Fee
Accédez à de véritables actions et ETF américains
HK Stocks
Tradez des actions des actions de qualité cotées à Hong Kong
Actions coréennes
SK Hynix
Tradez de véritables actions coréennes et investissez dans les actifs les plus populaires
Actions japonaises
Les meilleures actions japonaises, réunies au même endroit
Futures sur actions
Effet de levier élevé, trading 24h/24 et 7j/7
Activités boursières
Tradez des actions populaires et débloquez des airdrops généreux
Actions tokenisées
Adossé à de véritables actions
IPO Access
Accédez à l'intégralité des introductions en bourse mondiales
GUSD Flexible Bons du Trésor américain
3.8 %
Des rendements fiables issus de RWA adossés aux bons du Trésor
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
9.99%
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Pre-IPOs
Accédez à l'intégralité des introductions en bourse mondiales
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
Square
Découvrir la valeur en crypto
Live
Analyse en temps réel du marché des cryptomonnaies
Discussion
Discutez avec des traders de cryptomonnaies
Actualités
Ce qu'il se passe dans le monde de la crypto
Gate Learn
Guides crypto et ressources pédagogiques
Blog Gate
Analyses crypto et actualités du secteur
Gate Research
Recherche approfondie et analyse du marché
Promotions
Centre d'activités
Participez et gagnez des récompenses
Parrainage
200 USDT
Invitez des amis et gagnez des récompenses
Programme d'affiliation
Obtenez des commissions exclusives
Gate Booster
Développez votre influence et gagnez des airdrops
Annoncement
Mises à jour en temps réel
Services VIP
Frais ultra-réduits
Gestion des actifs
Solution complète de gestion des actifs
Institutionnel
Solutions d’actifs pour entreprises
Développeurs (API)
Connectez-vous à l'écosystème Gate
Virement Bancaire OTC
Dépôt et retrait fiat
Programme pour les Brokers
Mécanismes de remboursement API avantageux
Trader sur TradingView
Améliorez votre expérience de trading
AI
Gate AI
Votre assistant IA polyvalent pour toutes vos conversations
Gate AI Bot
Utilisez Gate AI directement dans votre application sociale
GateClaw
Gate Blue Lobster, prêt à l’emploi
Gate for AI Agent
Infrastructure IA, Gate MCP, Skills et CLI
Gate Skills Hub
+10K compétences
De la bureautique au trading, une bibliothèque de compétences tout-en-un pour exploiter pleinement l’IA
L’AVERTISSEMENT D’ACCÈS À DISTANCE QUE LES UTILISATEURS DE MAC NE DEVRAIENT PAS IGNORER
Une vulnérabilité critique du partage d’écran de macOS constitue désormais un grave problème de cybersécurité, car des attaquants exploiteraient des Mac exposés sur Internet afin d’obtenir un accès non autorisé et de déployer des logiciels de minage de cryptomonnaies. La vulnérabilité est suivie sous la référence CVE-2026-65400 et affecte le service de partage d’écran, transformant une fonctionnalité conçue pour l’administration à distance légitime en un point d’entrée potentiel lorsqu’elle est inutilement exposée à Internet. De récentes informations confirment que l’exploitation a été observée dans la nature, ce qui en fait bien plus qu’une simple discussion théorique sur la sécurité.
POURQUOI LE PARTAGE D’ÉCRAN DEVIENT UNE SURFACE D’ATTAQUE
Le principal problème réside dans l’accessibilité à distance. Le partage d’écran s’appuie généralement sur un accès réseau associé au port 5900, et les systèmes directement exposés à Internet peuvent devenir des cibles attractives pour les analyses automatisées. Des chercheurs en sécurité ont signalé que la vulnérabilité concernait la gestion de l’authentification dans le serveur de partage d’écran, tandis qu’Apple a corrigé le problème sous-jacent grâce à une amélioration de la gestion des états et à d’autres changements de sécurité associés. La leçon essentielle est simple : un service n’a pas besoin de sembler dangereux pour le devenir lorsque sa limite d’authentification est exposée à l’extérieur.
LE MINAGE DE CRYPTOMONNAIES AGGRAVE L’IMPACT
Les attaques signalées sont particulièrement remarquables, car leur objectif n’était pas simplement d’obtenir un accès à distance non autorisé. Des attaquants ont été observés en train d’obtenir un contrôle au niveau root et d’installer des logiciels de minage de Monero. Cela crée un autre type de risque pour les victimes : les machines compromises peuvent consommer discrètement des ressources CPU, augmenter la consommation d’électricité, réduire les performances du système et rester potentiellement compromises plus longtemps tout en générant des cryptomonnaies pour quelqu’un d’autre. Cet incident montre comment les attaquants peuvent transformer la compromission d’un terminal en une activité génératrice de revenus continue, au lieu de viser immédiatement la victime par une perturbation visible.
LE CORRECTIF D’APPLE CORRIGE L’EXPOSITION
Apple a publié des mises à jour de sécurité le 6 août 2026, couvrant macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 et macOS Sonoma 14.8.9. Les chercheurs en sécurité qui suivent ce problème recommandent de considérer ces versions comme la référence importante en matière de correctifs pour les systèmes concernés. Huntress identifie précisément les versions du 6 août comme les versions corrigées et indique que les versions antérieures restent vulnérables.
LA LEÇON PLUS LARGE EN MATIÈRE DE CYBERSÉCURITÉ
Le point le plus important n’est pas simplement que macOS présentait une vulnérabilité critique. La sécurité moderne dépend largement de la réduction des surfaces d’attaque inutiles. Les services d’administration à distance doivent être strictement contrôlés, les services exposés à l’extérieur doivent faire l’objet d’un examen continu et les mises à jour de sécurité ne doivent pas être reportées lorsqu’une exploitation active a été signalée. Même un terminal bien protégé peut devenir nettement plus attrayant pour les attaquants lorsqu’un service distant est accessible depuis Internet.
CE QUE LES UTILISATEURS DE MAC DOIVENT VÉRIFIER MAINTENANT
Les administrateurs de Mac doivent d’abord vérifier la version de macOS installée et déterminer si le système a reçu la dernière mise à jour de sécurité applicable à son système d’exploitation. Si le partage d’écran n’est pas nécessaire, sa désactivation peut réduire davantage l’exposition. Si l’accès à distance est nécessaire, il doit être limité au moyen de contrôles réseau appropriés plutôt que de publier inutilement le service directement sur Internet. Apple souligne elle-même l’importance de maintenir macOS à jour afin de bénéficier des dernières protections de sécurité.
SURVEILLEZ LES CONSÉQUENCES
Une infection de minage réussie peut ne pas ressembler immédiatement à un incident de sécurité conventionnel. Une utilisation du CPU anormalement élevée, une chaleur inhabituelle du système, une dégradation persistante des performances, une activité réseau inexpliquée ou des processus d’arrière-plan inconnus peuvent tous justifier une enquête. Les organisations doivent également examiner les configurations d’accès à distance et la télémétrie des terminaux, plutôt que de supposer que l’installation du correctif répond à elle seule à toutes les questions. Une machine corrigée est protégée contre la vulnérabilité connue, mais les administrateurs doivent toujours déterminer si une exploitation a eu lieu avant l’installation de la mise à jour.
LA SÉCURITÉ ET LES CRYPTOMONNAIES SONT DE PLUS EN PLUS LIÉES
Cet incident met également en évidence un lien important entre la cybersécurité et l’écosystème des cryptomonnaies. Les actifs numériques fournissent une infrastructure financière légitime, mais ils peuvent aussi inciter les attaquants à monétiser les ressources informatiques compromises. Les logiciels malveillants de minage de cryptomonnaies sont un exemple de ce modèle : au lieu de voler directement un portefeuille, les criminels peuvent tenter de transformer un accès non autorisé en revenus informatiques continus.
LA PRIORITÉ EST SIMPLE
Pour toute personne gérant un Mac avec le partage d’écran activé, il s’agit d’un rappel que la commodité et l’exposition doivent être soigneusement équilibrées. La combinaison d’une faiblesse d’authentification, d’une accessibilité via Internet et d’une exploitation active peut considérablement accroître les risques. Les correctifs étant déjà disponibles, laisser un système concerné sans mise à jour n’offre pratiquement aucun avantage et entraîne une exposition inutile.
La leçon générale pour la communauté Gate Square est claire : les mises à jour de sécurité font partie de la gestion des risques, et non de la maintenance facultative. Lorsqu’une vulnérabilité passe de la divulgation à l’exploitation active, la période pendant laquelle on peut se permettre la complaisance devient bien plus courte. CVE-2026-65400 est un nouvel exemple de la raison pour laquelle les services d’accès à distance nécessitent une surveillance continue, des contrôles réseau stricts et une correction rapide, en particulier lorsque les attaquants démontrent déjà un objectif financier.
#MyQixiTradingShare
#StockTradingShareChallenge
#ContentMining
#GateSquare
@Gate_Square