Обход аутентификации в Screen Sharing macOS открывает путь к полному контролю над системой

vulnerability
Служба Screen Sharing в операционных системах Apple macOS содержит уязвимость, которая позволяет удаленному злоумышленнику обойти процедуру проверки подлинности и получить полный доступ к устройству.

CISA добавила в каталог активно эксплуатируемых уязвимостей четыре проблемы, включая Windows IKE и VMware vCenter

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог Known Exploited Vulnerabilities (KEV) четыре новые уязвимости, по которым есть подтверждённые данные об активной эксплуатации.

Уязвимость в macOS позволяет подключаться к экрану без пароля

macOS
Сетевая атака на macOS может открыть злоумышленнику доступ к функции удалённого экрана без ввода учётных данных. Проблема связана с ошибкой аутентификации в компоненте Screen Sharing и затрагивает три актуальные ветки операционной системы.