Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Контракти на події
New
Прогнозуйте рух ціни та використовуйте можливості
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
CFD
Деривативи CFD на акції
Акції США
0 Fee
Отримайте доступ до реальних акцій США та ETF
Акції Гонконгу
Торгуйте якісними акціями з лістингом у Гонконгу
Корейські акції
SK Hynix
Торгуйте реальними корейськими акціями та інвестуйте в популярні активи
Японські акції
Найпопулярніші японські акції в одному місці
Ф'ючерси на акції
Високе кредитне плече, торгівля 24/7
Активності з акціями
Торгуйте популярними акціями та відкривайте щедрі аірдропи
Токенізовані акції
Забезпечено реальними фондовими активами
IPO Access
Отримайте повний доступ до глобальних IPO акцій
GUSD із гнучкими умовами Казначейські облігації США
3.8%
Надійна дохідність від казначейських RWA
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
9.99%
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
4%
4% річних на USDT — обмежена пропозиція
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
GUSD
3.8%
Поповнення та викуп будь-коли, без комісії
USD1 8% річних
Без блоку, вивід у будь-який час
Квадрат
Відкрийте для себе цінність криптовалют
Live
Аналіз крипторинку в реальному часі
Чат
Спілкуйтеся з криптотрейдерами
Новини
Останні новини в світі криптовалют
Gate Learn
Посібники з криптовалюти та освітні ресурси
Блог Gate
Криптоінсайти та галузеві новини
Gate Research
Поглиблене дослідження та аналіз ринку
Акції
Центр діяльності
Беріть учать та отримуйте винагороди
Реферал
200 USDT
Запрошуйте друзів та отримуйте бонуси
Партнерська програма
Ексклюзивні комісійні винагороди
Gate Booster
Зростайте та отримуйте аірдропи
Оголошення
Оновлення платформи в реальному часі
VIP послуги
Величезні знижки на комісії
Управління активами
Універсальне рішення для управління активами
Інституційний
Рішення цифрових активів для бізнесу
Розробники (API)
Підключається до екосистеми додатків Gate
Позабіржовий банківський переказ
Поповнюйте та виводьте фіат
Брокерська програма
Щедрі механізми знижок API
Торгівля у TradingView
Покращуйте свій досвід торгівлі
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
ПОПЕРЕДЖЕННЯ ПРО ВІДДАЛЕНИЙ ДОСТУП, ЯКЕ КОРИСТУВАЧАМ MAC НЕ СЛІД ІГНОРУВАТИ
Критична вразливість macOS у функції «Спільний доступ до екрана» тепер є серйозною проблемою кібербезпеки, оскільки, за повідомленнями, зловмисники використовують Mac, доступні з інтернету, щоб отримати несанкціонований доступ і розгорнути програмне забезпечення для майнінгу криптовалют. Вразливість відстежується як CVE-2026-65400 і впливає на службу «Спільний доступ до екрана», перетворюючи функцію, призначену для легітимного віддаленого адміністрування, на потенційну точку входу, коли вона без потреби доступна з публічного інтернету. Останні повідомлення підтверджують, що експлуатацію вже спостерігали в реальних умовах, тож це вже не просто теоретичне обговорення безпеки.
ЧОМУ «СПІЛЬНИЙ ДОСТУП ДО ЕКРАНА» СТАЄ ПОВЕРХНЕЮ АТАКИ
Ключова проблема полягає у віддаленій доступності. «Спільний доступ до екрана» зазвичай використовує мережевий доступ, пов’язаний із портом 5900, а системи, безпосередньо доступні з інтернету, можуть стати привабливими цілями для автоматизованого сканування. Дослідники з безпеки повідомили, що вразливість пов’язана з обробкою автентифікації на сервері «Спільного доступу до екрана», а Apple усунула основну проблему завдяки вдосконаленому керуванню станами та пов’язаним змінам безпеки. Важливий висновок простий: служба не обов’язково має виглядати небезпечною, щоб стати небезпечною, якщо її межа автентифікації відкрита назовні.
МАЙНІНГ КРИПТОВАЛЮТ ЗМІНЮЄ МАСШТАБ НАСЛІДКІВ
Повідомлені атаки особливо примітні тим, що їхньою метою був не просто несанкціонований віддалений доступ. Було зафіксовано, що зловмисники отримували контроль на рівні root і встановлювали програмне забезпечення для майнінгу Monero. Це створює для жертв інший тип ризику: заражені пристрої можуть непомітно споживати ресурси CPU, збільшувати споживання електроенергії, знижувати продуктивність системи й потенційно залишатися скомпрометованими протягом тривалішого часу, генеруючи криптовалюту для когось іншого. Інцидент демонструє, як зловмисники можуть перетворити компрометацію кінцевого пристрою на постійне джерело доходу, замість того щоб одразу завдати жертві помітних перебоїв у роботі.
ПАТЧ APPLE УСУВАЄ ВРАЗЛИВІСТЬ
Apple випустила оновлення безпеки 6 серпня 2026 року для macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 і macOS Sonoma 14.8.9. Дослідники з безпеки, які відстежують цю проблему, рекомендують вважати ці версії базовим орієнтиром для виправлення на вразливих системах. Huntress прямо визначає збірки від 6 серпня як виправлені версії та зазначає, що попередні збірки залишаються вразливими.
ШИРШИЙ УРОК КІБЕРБЕЗПЕКИ
Найважливіший момент полягає не лише в тому, що macOS мала критичну вразливість. Сучасна безпека значною мірою залежить від зменшення непотрібної поверхні атаки. Служби віддаленого адміністрування слід суворо контролювати, служби, доступні ззовні, необхідно постійно перевіряти, а встановлення оновлень безпеки не слід відкладати, коли повідомляється про активну експлуатацію. Навіть добре захищений кінцевий пристрій може стати значно привабливішим для зловмисників, якщо віддалена служба доступна з публічного інтернету.
ЩО КОРИСТУВАЧАМ MAC СЛІД ПЕРЕВІРИТИ ЗАРАЗ
Адміністраторам Mac спочатку слід перевірити встановлену версію macOS і визначити, чи отримала система останній випуск безпеки, що відповідає її операційній системі. Якщо «Спільний доступ до екрана» не потрібен, його вимкнення може додатково зменшити рівень доступності. Якщо віддалений доступ необхідний, його слід обмежити за допомогою відповідних мережевих засобів контролю, а не без потреби публікувати службу безпосередньо в інтернеті. Сама Apple наголошує на необхідності підтримувати macOS в актуальному стані для отримання найновіших засобів захисту.
СЛІДКУЙТЕ ЗА НАСЛІДКАМИ
Успішне зараження майнером не обов’язково одразу виглядатиме як звичайний інцидент безпеки. Незвично високе використання CPU, нетипово сильне нагрівання системи, постійне погіршення продуктивності, незрозуміла мережева активність або невідомі фонові процеси можуть бути підставами для розслідування. Організаціям також слід перевірити конфігурації віддаленого доступу й телеметрію кінцевих пристроїв, а не припускати, що саме встановлення патча відповідає на всі запитання. Виправлена машина захищена від відомої вразливості, але адміністраторам все одно потрібно з’ясувати, чи не відбулася експлуатація до встановлення оновлення.
БЕЗПЕКА ТА КРИПТОВАЛЮТИ ДЕДАЛІ ТІСНІШЕ ПОВ’ЯЗАНІ
Цей інцидент також підкреслює важливий зв’язок між кібербезпекою та екосистемою криптовалют. Цифрові активи створюють легітимну фінансову інфраструктуру, але вони також можуть стимулювати зловмисників монетизувати скомпрометовані обчислювальні ресурси. Шкідливе програмне забезпечення для майнінгу криптовалют є одним із прикладів такої моделі: замість прямої крадіжки гаманця злочинці можуть намагатися перетворити несанкціонований доступ на постійний дохід від обчислень.
ПРІОРИТЕТ ПРОСТИЙ
Для всіх, хто керує Mac з увімкненим «Спільним доступом до екрана», це нагадування про те, що зручність і доступність потрібно ретельно збалансовувати. Поєднання слабкого місця в автентифікації, доступності з інтернету та активної експлуатації може різко підвищити ризик. Оскільки патчі вже доступні, залишати вразливу систему без оновлення не дає практичних переваг і створює непотрібну загрозу.
Загальний висновок для спільноти Gate Square очевидний: оновлення безпеки є частиною управління ризиками, а не необов’язковим обслуговуванням. Коли вразливість переходить від розкриття до активної експлуатації, можливостей для безтурботності стає набагато менше. CVE-2026-65400 — ще один приклад того, чому служби віддаленого доступу потребують постійного моніторингу, суворого мережевого контролю та швидкого встановлення патчів, особливо коли зловмисники вже демонструють фінансову мотивацію.
#MyQixiTradingShare
#StockTradingShareChallenge
#ContentMining
#GateSquare
@Gate_Square