Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

Faille du partage d'écran de macOS exploitée pour déployer des mineurs Monero

Read, Watch or Listen

Media Bias Meter
Sources: 21
Left 10%
Center 86%
Right 5%
Sources: 21

Apple a publié des mises à jour de sécurité pour corriger une vulnérabilité critique zero-day dans sa fonctionnalité de Partage d'écran de macOS, suivie sous la référence CVE-2026-65400. Notée avec un score de gravité CVSS de 9,8 sur 10, cette faille permet aux attaquants distants non authentifiés d'obtenir un accès de niveau root sur les systèmes vulnérables. Selon les avis du chercheur en sécurité Alfredo Pesoli et du Centre national néerlandais de cybersécurité (NCSC-NL), la faille provient d'une mauvaise gestion d'état au sein du processus d'authentification Secure Remote Password dans le démon de Partage d'écran. Des acteurs malveillants scannent activement Internet à la recherche de systèmes exposés sur le port par défaut 5900, contournant l'authentification pour installer des mineurs non autorisés de cryptomonnaie Monero. Apple a corrigé la faille dans macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 et macOS Sonoma 14.8.9. Les autorités de cybersécurité exhortent fortement les administrateurs et les utilisateurs personnels à appliquer immédiatement les mises à jour, à désactiver les services de Partage d'écran exposés, ou à restreindre l'accès au port 5900 derrière des réseaux privés virtuels segmentés.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • Le 12 juillet 2026, le chercheur Alfredo Pesoli a découvert une faille de partage d'écran.
  • Le 2 août 2026, Apple a développé des correctifs de sécurité pour les versions prises en charge de macOS.
  • Le 10 août 2026 à 10h00 EST, Apple a publié des mises à jour pour Tahoe, Sequoia, Sonoma.
  • Le 12 août 2026 à 14h00 EST, le NCSC-NL a détecté des analyses actives sur le port public 5900.
  • Le 14 août 2026 à 8h00 EST, des attaquants ont déployé des mineurs Monero sur des Mac vulnérables.
  • Le 15 août 2026 à 16h00 PKT, des avis de sécurité d'urgence ont exhorté à une mise à jour immédiate.
  • D'ici le 30 août 2026, les Mac d'entreprise exposés sans correctifs risquent une compromission totale du réseau.
  • D'ici septembre 2026, les agences de cybersécurité s'attendent à une augmentation des attaques automatisées de botnets.
  • D'ici octobre 2026, les audits de conformité des organisations imposeront des restrictions sur le port 5900.
  • D'ici 2027, Apple révisera les gestionnaires d'état d'authentification sur macOS.

News Intelligence

  • Impact immédiat aux États-Unis : les appareils macOS non corrigés connectés directement à Internet risquent une prise de contrôle immédiate.
  • Impact potentiel à long terme aux États-Unis : le minage de cryptomonnaies non autorisé à grande échelle pourrait compromettre l'infrastructure réseau des Mac d'entreprise.
  • Groupes les plus touchés : utilisateurs de Mac, administrateurs informatiques d'entreprise, ingénieurs en sécurité réseau, travailleurs à distance.
  • Priorité du lecteur : privilégier l'installation des mises à jour officielles du système d'exploitation d'Apple par rapport aux solutions de contournement temporaires.
Media Bias
Articles Published:
21
Right Leaning:
1
Left Leaning:
2
Neutral:
18

Explain Framing

Gauche : La formulation met l'accent sur le risque pour le consommateur et les responsabilités de maintenance de la sécurité logicielle de l'entreprise. Centre : La formulation se concentre sur les faits techniques, les détails des CVE et le déploiement des correctifs. Droite : La formulation met en évidence les impacts économiques, les risques pour l'infrastructure d'entreprise et les acteurs de la cybermenace.

Original Source

Le NCSC-NL a publié un avis confirmant l'exploitation active du port 5900 de macOS. https://www.ncsc.nl/actueel/advisories/ncsc-2026-0341

Media Bias
Articles Published:
21
Right Leaning:
1
Left Leaning:
2
Neutral:
18
Distribution:
Left 10%, Center 86%, Right 5%
Explain Framing

Gauche : La formulation met l'accent sur le risque pour le consommateur et les responsabilités de maintenance de la sécurité logicielle de l'entreprise. Centre : La formulation se concentre sur les faits techniques, les détails des CVE et le déploiement des correctifs. Droite : La formulation met en évidence les impacts économiques, les risques pour l'infrastructure d'entreprise et les acteurs de la cybermenace.

Original Source

Le NCSC-NL a publié un avis confirmant l'exploitation active du port 5900 de macOS. https://www.ncsc.nl/actueel/advisories/ncsc-2026-0341

Coverage of Story:

From Left

Apple publie un correctif de sécurité urgent pour une vulnérabilité du partage d'écran de Mac

CNN Business Washington Post
From Right

Des cyberattaquants ciblent les Mac d'Apple en exploitant une faille de bureau à distance

Wall Street Journal

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET