
Критическая уязвимость macOS: root без пароля и майнер Monero уже в деле
Узнай, что в macOS обнаружили нулевой день, позволяющий получить root без ввода пароля. Эксплойт уже работает в дикой природе.
Уязвимость затрагивает Ventura 13.5‑13.6 и Sonoma 14.0‑14.4. Apple выпустила патч в обновлениях 13.6.5 и 14.5. CVE‑2023‑41068 и CVE‑2023‑41069 описывают уязвимости ядра, которые обходят проверку аутентификации.
Злоумышленники используют её, чтобы silently установить майнер Monero и задействовать процессор твоего Mac. Вредоносный код стартует сразу после загрузки, скрыт от обычных антивирусов.
Обнови систему прямо сейчас через System Settings → Software Update. Если обновление недоступно, скачай патч с сайта Apple Support.



Комментарии 0