#macos
4 artikkelia
Vakava haavoittuvuus Macin näytönjaossa on nyt aktiivisessa hyväksikäytössä – päivitä heti
macOS:n Näytönjako-toiminnossa oleva haavoittuvuus CVE-2026-65400 mahdollistaa kirjautumisen ilman voimassa olevia tunnuksia. Alankomaiden NCSC-NL on havainnut sitä hyödynnettävän aktiivisesti, ja hyökkääjät ovat asentaneet murtautumiensa koneiden pääkäyttäjän oikeuksilla Monero-kryptolouhintaohjelmia. CISA nosti haavoittuvuuden vakavuusluokituksen kriittiseksi, vaikka se ei vielä ollut yhtiön virallisessa hyväksikäytettyjen haavoittuvuuksien luettelossa.
macOS-haittaohjelma ei tyhjennä kryptolompakkoa vaan ottaa siitä prosentin
Huntressin tutkijat kuvaavat Go-kielisen macOS-haittaohjelman, joka muokkaa kryptosiirtoa ennen allekirjoitusta ja ohjaa itselleen määriteltävän osuuden varoista. Tartunta alkaa sivustolta, joka käskee liittämään komennon Terminaaliin. Kyberturvallisuuskeskus kertoo, että samaa ClickFix-tekniikkaa on käytetty Suomessa murrettujen verkkosivujen kautta, mutta Suomen tapauksia ei ole yhdistetty tähän macOS-haittaohjelmaan.
Älä aja verkkosivun antamaa komentoa – macOS-haittaohjelma kaappaa Telegramin ja tyhjentää kryptolompakon
Tietoturvayhtiö SlowMist paljasti macOS-haittaohjelman, joka leviää huijaamalla käyttäjän ajamaan Terminal-komennon tai avaamaan skriptitiedoston. Se kopioi Telegramin istuntotiedostot ja pääsee tilille ilman kaksivaiheista tunnistusta sekä varastaa 16 kryptolompakkosovelluksen tiedot. Kyberturvallisuuskeskus on varoittanut sekä tästä ClickFix-menetelmästä että Telegram-tilien kaappauksista.
ChatGPT:n Mac-sovellus lakkaa toimimasta 12. kesäkuuta – syynä tietoturvaloukkaus
OpenAI vaatii kaikkia macOS-käyttäjiä päivittämään ChatGPT-työpöytäsovelluksen ennen 12. kesäkuuta. Syynä on toimitusketjuhyökkäys, jonka vuoksi OpenAI vaihtaa varmuuden vuoksi koodinallekirjoitusvarmenteensa. Pakotettu päivitysikkuna houkuttelee huijareita levittämään väärennettyjä päivityslatauksia.