Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
CFD
Emas
Satu platform aset tradisional global
Event Contracts
New
Prediksi pergerakan harga dan raih peluang
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
CFD
Derivatif Kontrak Selisih Saham
Saham AS
0 Fee
Akses saham AS dan ETF yang nyata
Saham HK
Perdagangkan saham berkualitas yang terdaftar di Hong Kong
Saham Korea
SK Hynix
Perdagangkan Saham Korea Nyata dan Berinvestasi pada Aset Populer
Saham JP
Saham Jepang teratas, semua di satu tempat
Saham Futures
Leverage tinggi, perdagangan 24/7
Aktivitas Saham
Perdagangkan Saham Populer dan Dapatkan Airdrop yang Melimpah
Tokenized Stocks
Didukung oleh aset saham nyata
IPO Access
Buka akses penuh ke IPO saham global
GUSD Fleksibel US Treasury
3.8%
Keuntungan yang andal dari Treasury RWA
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
9.99%
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Pre-IPOs
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Promosi
AI
Gate AI
Partner AI serbaguna untuk Anda
Gate AI Bot
Gunakan Gate AI langsung di aplikasi sosial Anda
GateClaw
Gate Blue Lobster, langsung pakai
Gate for AI Agent
Infrastruktur AI, Gate MCP, Skills, dan CLI
Gate Skills Hub
10RB+ Skills
Dari kantor hingga trading, satu platform keterampilan membuat AI jadi lebih mudah digunakan
PERINGATAN AKSES JARAK JAUH YANG TIDAK BOLEH DIABAIKAN PENGGUNA MAC
Kerentanan kritis pada Screen Sharing macOS kini menjadi perhatian serius dalam keamanan siber karena para penyerang dilaporkan mengeksploitasi Mac yang terekspos ke internet untuk memperoleh akses tanpa izin dan memasang perangkat lunak penambangan mata uang kripto. Kerentanan ini dilacak sebagai CVE-2026-65400 dan berdampak pada layanan Screen Sharing, mengubah fitur yang dirancang untuk administrasi jarak jauh yang sah menjadi titik masuk potensial ketika terekspos ke internet publik secara tidak perlu. Pelaporan terbaru mengonfirmasi bahwa eksploitasi telah diamati di dunia nyata, sehingga ini bukan lagi sekadar pembahasan keamanan teoretis.
MENGAPA SCREEN SHARING MENJADI PERMUKAAN SERANGAN
Masalah utamanya adalah aksesibilitas jarak jauh. Screen Sharing umumnya mengandalkan akses jaringan yang terkait dengan port 5900, dan sistem yang terekspos langsung ke internet dapat menjadi target menarik bagi pemindaian otomatis. Peneliti keamanan melaporkan bahwa kerentanan ini melibatkan penanganan autentikasi pada server Screen Sharing, sementara Apple mengatasi masalah yang mendasarinya melalui peningkatan pengelolaan status dan perubahan keamanan terkait. Pelajaran pentingnya sederhana: suatu layanan tidak harus terlihat berbahaya untuk menjadi berbahaya ketika batas autentikasinya terekspos secara eksternal.
PENAMBANGAN KRIPTO MENGUBAH DAMPAKNYA
Serangan yang dilaporkan sangat penting diperhatikan karena tujuannya bukan sekadar memperoleh akses jarak jauh tanpa izin. Para penyerang terpantau mendapatkan kendali tingkat root dan memasang perangkat lunak penambangan Monero. Hal ini menciptakan jenis risiko yang berbeda bagi korban: mesin yang telah disusupi dapat secara diam-diam mengonsumsi sumber daya CPU, meningkatkan penggunaan listrik, menurunkan kinerja sistem, dan berpotensi tetap disusupi dalam waktu yang lebih lama sambil menghasilkan mata uang kripto untuk pihak lain. Insiden ini menunjukkan bagaimana penyerang dapat mengubah kompromi endpoint menjadi operasi pendapatan berkelanjutan, alih-alih langsung menargetkan korban dengan gangguan yang terlihat.
PATCH APPLE MENGATASI EKSPOSUR INI
Apple merilis pembaruan keamanan pada 6 Agustus 2026, yang mencakup macOS Tahoe 26.6.1, macOS Sequoia 15.7.9, dan macOS Sonoma 14.8.9. Peneliti keamanan yang melacak masalah ini merekomendasikan agar versi-versi tersebut diperlakukan sebagai acuan patch penting untuk sistem yang terdampak. Huntress secara khusus mengidentifikasi build 6 Agustus sebagai versi yang telah ditambal dan mencatat bahwa build sebelumnya masih rentan.
PELAJARAN KEAMANAN SIBER YANG LEBIH LUAS
Hal terpenting bukan sekadar bahwa macOS memiliki kerentanan kritis. Keamanan modern sangat bergantung pada pengurangan permukaan serangan yang tidak diperlukan. Layanan administrasi jarak jauh harus dikendalikan secara ketat, layanan yang terekspos secara eksternal harus ditinjau secara berkelanjutan, dan pembaruan keamanan tidak boleh ditunda ketika eksploitasi aktif telah dilaporkan. Bahkan endpoint yang terlindungi dengan baik dapat menjadi jauh lebih menarik bagi penyerang ketika suatu layanan jarak jauh dapat dijangkau dari internet publik.
YANG HARUS DIPERIKSA PENGGUNA MAC SEKARANG
Administrator Mac harus terlebih dahulu memverifikasi versi macOS yang terpasang dan menentukan apakah sistem telah menerima rilis keamanan terbaru yang berlaku untuk sistem operasinya. Jika Screen Sharing tidak diperlukan, menonaktifkannya dapat semakin mengurangi eksposur. Jika akses jarak jauh diperlukan, akses tersebut harus dibatasi melalui kontrol jaringan yang sesuai, bukan dengan memublikasikan layanan secara langsung ke internet tanpa alasan. Apple sendiri menekankan pentingnya memperbarui macOS untuk memperoleh perlindungan keamanan terbaru.
WASPADAI DAMPAK LANJUTANNYA
Infeksi penambangan yang berhasil mungkin tidak langsung terlihat seperti insiden keamanan konvensional. Penggunaan CPU yang tiba-tiba sangat tinggi, panas sistem yang tidak biasa, penurunan kinerja yang terus-menerus, aktivitas jaringan yang tidak dapat dijelaskan, atau proses latar belakang yang tidak dikenal semuanya dapat menjadi alasan untuk melakukan penyelidikan. Organisasi juga harus meninjau konfigurasi akses jarak jauh dan telemetri endpoint, alih-alih berasumsi bahwa pemasangan patch saja sudah menjawab setiap pertanyaan. Mesin yang telah ditambal terlindungi dari kerentanan yang diketahui, tetapi administrator tetap perlu mempertimbangkan apakah eksploitasi terjadi sebelum pembaruan dipasang.
KEAMANAN DAN KRIPTO SEMAKIN TERKAIT
Insiden ini juga menyoroti hubungan penting antara keamanan siber dan ekosistem mata uang kripto. Aset digital menyediakan infrastruktur keuangan yang sah, tetapi juga dapat menciptakan insentif bagi penyerang untuk memonetisasi sumber daya komputasi yang telah disusupi. Malware penambangan mata uang kripto adalah salah satu contoh model ini: alih-alih mencuri dompet secara langsung, penjahat dapat mencoba mengubah akses tanpa izin menjadi pendapatan komputasi berkelanjutan.
PRIORITASNYA SEDERHANA
Bagi siapa pun yang mengelola Mac dengan Screen Sharing aktif, ini adalah pengingat bahwa kenyamanan dan eksposur harus diseimbangkan dengan cermat. Kombinasi kelemahan autentikasi, aksesibilitas internet, dan eksploitasi aktif dapat meningkatkan risiko secara drastis. Dengan patch yang sudah tersedia, membiarkan sistem yang terdampak tidak diperbarui hanya memberikan sedikit manfaat dan menciptakan eksposur yang tidak perlu.
Pelajaran yang lebih luas bagi komunitas Gate Square sudah jelas: pembaruan keamanan merupakan bagian dari manajemen risiko, bukan pemeliharaan opsional. Ketika suatu kerentanan beralih dari pengungkapan menjadi eksploitasi aktif, ruang untuk bersikap lalai menjadi jauh lebih kecil. CVE-2026-65400 adalah contoh lain mengapa layanan akses jarak jauh memerlukan pemantauan berkelanjutan, kontrol jaringan yang ketat, dan patching cepat, terutama ketika para penyerang sudah menunjukkan motif finansial.
#MyQixiTradingShare
#StockTradingShareChallenge
#ContentMining
#GateSquare
@Gate_Square