Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

Falla de Compartir Pantalla de macOS Explotada para Desplegar Mineros de Monero

Read, Watch or Listen

Media Bias Meter
Sources: 21
Left 10%
Center 86%
Right 5%
Sources: 21

Apple ha lanzado actualizaciones de seguridad para parchear una vulnerabilidad crítica de día cero en su función de Compartir Pantalla de macOS, rastreada como CVE-2026-65400. Calificada con una puntuación de severidad CVSS de 9.8 sobre 10, la falla permite a atacantes remotos no autenticados obtener acceso a nivel de root en sistemas vulnerables. Según avisos del investigador de seguridad Alfredo Pesoli y el Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL), la falla se origina en una gestión inadecuada del estado dentro del proceso de autenticación Secure Remote Password en el demonio de Compartir Pantalla. Los actores de amenazas están escaneando activamente Internet en busca de sistemas expuestos en el puerto predeterminado 5900, eludiendo la autenticación para instalar mineros no autorizados de criptomonedas Monero. Apple abordó la falla en macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 y macOS Sonoma 14.8.9. Las autoridades de ciberseguridad instan encarecidamente a los administradores y usuarios personales a aplicar las actualizaciones de inmediato, deshabilitar los servicios de Compartir Pantalla expuestos o restringir el acceso al puerto 5900 detrás de redes privadas virtuales segmentadas.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • El 12 de julio de 2026, el investigador Alfredo Pesoli descubrió una falla en el uso compartido de pantalla.
  • El 2 de agosto de 2026, Apple desarrolló parches de seguridad para las versiones compatibles de macOS.
  • El 10 de agosto de 2026 a las 10:00 AM EST, Apple lanzó actualizaciones para Tahoe, Sequoia, Sonoma.
  • El 12 de agosto de 2026 a las 2:00 PM EST, NCSC-NL detectó escaneos activos del puerto público 5900.
  • El 14 de agosto de 2026 a las 8:00 AM EST, los atacantes desplegaron mineros de Monero en Macs vulnerables.
  • El 15 de agosto de 2026 a las 4:00 PM PKT, los avisos de seguridad de emergencia instaron a la actualización inmediata.
  • Para el 30 de agosto de 2026, las Macs empresariales expuestas sin parches corren el riesgo de un compromiso total de la red.
  • Para septiembre de 2026, las agencias cibernéticas esperan un aumento de los ataques automatizados de botnets.
  • Para octubre de 2026, las auditorías de cumplimiento de la organización exigirán restricciones en el puerto 5900.
  • Para 2027, Apple revisará los controladores de estado de autenticación en todo macOS.

News Intelligence

  • Impacto inmediato en EE. UU.: Los dispositivos macOS sin parches conectados directamente a Internet corren el riesgo de ser tomados de inmediato.
  • Posible impacto a largo plazo en EE. UU.: La minería de criptomonedas no autorizada generalizada podría comprometer la infraestructura de red de Macs empresariales.
  • Grupos más afectados: Usuarios de Mac, administradores de TI de empresas, ingenieros de seguridad de redes, trabajadores remotos.
  • Prioridad para el lector: Priorizar la instalación de actualizaciones oficiales del sistema operativo de Apple sobre soluciones temporales.
Media Bias
Articles Published:
21
Right Leaning:
1
Left Leaning:
2
Neutral:
18

Explain Framing

Izquierda: El encuadre enfatiza el riesgo del consumidor y las responsabilidades de mantenimiento de seguridad del software corporativo. Centro: El encuadre se centra en hechos técnicos, detalles de CVE y despliegue de parches. Derecha: El encuadre destaca los impactos económicos, los riesgos de la infraestructura empresarial y los actores de amenazas cibernéticas.

Original Source

NCSC-NL publicó un aviso confirmando el abuso activo del puerto 5900 de macOS. https://www.ncsc.nl/actueel/advisories/ncsc-2026-0341

Media Bias
Articles Published:
21
Right Leaning:
1
Left Leaning:
2
Neutral:
18
Distribution:
Left 10%, Center 86%, Right 5%
Explain Framing

Izquierda: El encuadre enfatiza el riesgo del consumidor y las responsabilidades de mantenimiento de seguridad del software corporativo. Centro: El encuadre se centra en hechos técnicos, detalles de CVE y despliegue de parches. Derecha: El encuadre destaca los impactos económicos, los riesgos de la infraestructura empresarial y los actores de amenazas cibernéticas.

Original Source

NCSC-NL publicó un aviso confirmando el abuso activo del puerto 5900 de macOS. https://www.ncsc.nl/actueel/advisories/ncsc-2026-0341

Coverage of Story:

From Left

Apple emite parche de seguridad urgente para vulnerabilidad de Compartir Pantalla de Mac

CNN Business Washington Post
From Right

Ciberdelincuentes atacan Macs de Apple explotando falla de escritorio remoto

Wall Street Journal

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET