Фьючерсы
Доступ к сотням фьючерсов
CFD
Золото
Одна платформа мировых активов
Контракты на мероприятия
New
Прогнозируйте движение цен и используйте возможности
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
CFD
Деривативы CFD на акции
Акции США
0 Fee
Доступ к реальным акциям США и ETF
Акции Гонконга
Торгуйте качественными акциями, котирующимися в Гонконге
Корейские акции
SK Hynix
Торгуйте реальными корейскими акциями и инвестируйте в популярные активы
Японские акции
Популярные японские акции в одном месте
Фьючерсы на акции
Высокое кредитное плечо, круглосуточная торговля
Мероприятия, связанные с акциями
Торгуйте популярными акциями и получайте щедрые эирдропы
Токенизированные акции
Обеспечено реальными акциями
IPO Access
Откройте полный доступ к глобальным IPO акций
GUSD: гибкие инвестиции в казначейские облигации США
3.8%
Надёжный доход от RWA казначейских облигаций
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
9.99%
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
VIP-центр богатства
4%
4% годовых на USDT — ограниченное время
Количественный фонд
Лучшие стратегии
Стейкинг
Делайте стейкинг криптовалюты, чтобы заработать на продуктах PoS
Умное плечо
Плечо без риска ликвидации
GUSD
3.8%
Пополнение и погашение в любое время, без комиссии
USD1 8% годовых
Без заморозки, вывод всегда
Квадрат
Узнавайте больше о преимуществах криптовалют
Live
Анализ рынка криптовалют в реальном времени
Чат
Общайтесь с криптотрейдерами
Новости
Последние новости в мире криптовалют
Gate Learn
Криптовалютные руководства и образовательные ресурсы
Блог Gate
Криптовалютные инсайты и отраслевые новости
Gate Research
Углубленное исследование и анализ рынка
Рекламные акции
Промоакции
Участвуйте и получайте награды
Реферал
200 USDT
Приглашайте друзей за бонусы
Партнерская программа
Эксклюзивные комиссионные
Gate Booster
Растите влияние и получайте аирдроп
Анонсы
Обновления в реальном времени
VIP-услуги
Огромные скидки на комиссии
Управление активами
Универсальное решение для управления активами
Институциональный
Крипто-решения для бизнеса
Разработчикам (API)
Подключение к экосистеме приложений Gate
Внебиржевые банковские переводы
Ввод и вывод фиатных денег
Брокерская программа
Щедрые механизмы скидок API
Торговля в TradingView
Улучшите свой опыт торговли
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
ПРЕДУПРЕЖДЕНИЕ О УДАЛЁННОМ ДОСТУПЕ, КОТОРОЕ ПОЛЬЗОВАТЕЛЯМ MAC НЕ СЛЕДУЕТ ИГНОРИРОВАТЬ
Критическая уязвимость macOS в функции общего доступа к экрану теперь представляет серьёзную угрозу кибербезопасности, поскольку, согласно сообщениям, злоумышленники используют подключённые к интернету компьютеры Mac для получения несанкционированного доступа и установки программного обеспечения для майнинга криптовалют. Уязвимость отслеживается как CVE-2026-65400 и затрагивает службу общего доступа к экрану, превращая функцию, предназначенную для легитимного удалённого администрирования, в потенциальную точку входа, если она без необходимости доступна из публичного интернета. Недавние сообщения подтверждают, что эксплуатация уязвимости уже наблюдалась в реальных атаках, поэтому речь идёт не просто о теоретической проблеме безопасности.
ПОЧЕМУ ОБЩИЙ ДОСТУП К ЭКРАНУ СТАНОВИТСЯ ПОВЕРХНОСТЬЮ АТАКИ
Ключевая проблема заключается в возможности удалённого доступа. Общий доступ к экрану обычно использует сетевой доступ через порт 5900, а системы, напрямую подключённые к интернету, могут стать привлекательными целями для автоматизированного сканирования. Исследователи безопасности сообщили, что уязвимость связана с обработкой аутентификации на сервере общего доступа к экрану, а Apple устранила основную проблему благодаря улучшенному управлению состояниями и связанным с ним изменениям безопасности. Главный вывод прост: служба не обязана выглядеть опасной, чтобы стать опасной, если её граница аутентификации открыта извне.
МАЙНИНГ КРИПТОВАЛЮТ МЕНЯЕТ ПОСЛЕДСТВИЯ
Описанные атаки особенно примечательны тем, что их целью был не просто несанкционированный удалённый доступ. Было замечено, что злоумышленники получали контроль на уровне root и устанавливали ПО для майнинга Monero. Это создаёт для жертв иной тип риска: взломанные компьютеры могут незаметно потреблять ресурсы CPU, увеличивать расход электроэнергии, снижать производительность системы и потенциально оставаться скомпрометированными в течение более длительного времени, генерируя криптовалюту для кого-то другого. Этот инцидент показывает, как злоумышленники могут превратить компрометацию конечного устройства в постоянный источник дохода, а не сразу атаковать жертву заметными нарушениями работы.
ПАТЧ APPLE УСТРАНЯЕТ ПРОБЛЕМУ ДОСТУПА
Apple выпустила обновления безопасности 6 августа 2026 года для macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 и macOS Sonoma 14.8.9. Исследователи безопасности, отслеживающие эту проблему, рекомендуют считать эти версии важным базовым уровнем исправлений для затронутых систем. Huntress отдельно указывает сборки от 6 августа как исправленные версии и отмечает, что более ранние сборки остаются уязвимыми.
ГЛАВНЫЙ УРОК ДЛЯ КИБЕРБЕЗОПАСНОСТИ
Самое важное заключается не просто в том, что в macOS была обнаружена критическая уязвимость. Современная безопасность во многом зависит от сокращения ненужной поверхности атаки. Службы удалённого администрирования должны находиться под строгим контролем, внешне доступные службы необходимо постоянно проверять, а установку обновлений безопасности нельзя откладывать, если сообщается об активной эксплуатации. Даже хорошо защищённое конечное устройство может стать значительно более привлекательной целью для злоумышленников, если удалённая служба доступна из публичного интернета.
ЧТО ПОЛЬЗОВАТЕЛЯМ MAC СЛЕДУЕТ ПРОВЕРИТЬ СЕЙЧАС
Администраторам Mac следует сначала проверить установленную версию macOS и определить, получала ли система последнее обновление безопасности, применимое к её операционной системе. Если общий доступ к экрану не требуется, его отключение может дополнительно снизить уровень риска. Если удалённый доступ необходим, его следует ограничить с помощью соответствующих сетевых средств контроля, а не без необходимости публиковать службу непосредственно в интернете. Сама Apple подчёркивает важность поддержания macOS в актуальном состоянии для получения новейших средств защиты.
СЛЕДИТЕ ЗА ПОСЛЕДСТВИЯМИ
Успешное заражение майнером не обязательно сразу будет выглядеть как обычный инцидент безопасности. Неожиданно высокая загрузка CPU, необычный нагрев системы, продолжительное снижение производительности, необъяснимая сетевая активность или неизвестные фоновые процессы — всё это может служить основанием для расследования. Организациям также следует проверить настройки удалённого доступа и телеметрию конечных устройств, а не предполагать, что одна лишь установка патча отвечает на все вопросы. Обновлённый компьютер защищён от известной уязвимости, но администраторам всё равно необходимо выяснить, не произошла ли эксплуатация до установки обновления.
БЕЗОПАСНОСТЬ И КРИПТОВАЛЮТЫ ВСЁ БОЛЬШЕ СВЯЗАНЫ
Этот инцидент также подчёркивает важную связь между кибербезопасностью и криптовалютной экосистемой. Цифровые активы создают легитимную финансовую инфраструктуру, но также могут стимулировать злоумышленников монетизировать скомпрометированные вычислительные ресурсы. Вредоносное ПО для майнинга криптовалют — один из примеров такой модели: вместо прямой кражи средств с кошелька преступники могут попытаться превратить несанкционированный доступ в постоянный доход от вычислений.
ПРИОРИТЕТ ПОНЯТЕН
Для всех, кто управляет Mac с включённым общим доступом к экрану, это напоминание о необходимости тщательно соблюдать баланс между удобством и уровнем открытости. Сочетание слабого места в аутентификации, доступности из интернета и активной эксплуатации может резко повысить риск. Поскольку патчи уже доступны, отсутствие обновления на затронутой системе не даёт практически никаких преимуществ и создаёт ненужную угрозу.
Главный вывод для сообщества Gate Square очевиден: обновления безопасности являются частью управления рисками, а не необязательным обслуживанием. Когда уязвимость переходит от раскрытия информации к активной эксплуатации, времени на беспечность становится гораздо меньше. CVE-2026-65400 — ещё один пример того, почему службы удалённого доступа требуют постоянного мониторинга, строгого сетевого контроля и оперативной установки патчей, особенно когда злоумышленники уже демонстрируют финансовую мотивацию.
#MyQixiTradingShare
#StockTradingShareChallenge
#ContentMining
#GateSquare
@Gate_Square