PamStealer’ın yeni macOS sürümü, canlı C2 anahtar değişimi, çok katmanlı kalıcılık ve Swift tabanlı hırsız bileşeniyle güncellendi.
Etiket: macOS
Meta’nın Muse asistanında gizli dictation ayarı, Mac’te arka kapıya çevrilebilir
Meta Muse açığı Mac’te gizli ayarla diktasyonu saptırıyor; ClickFix, token hırsızlığı ve kullanıcı izinleriyle risk yaratıyor.
Meta’nın Muse asistanında gizli ayar açığı, Mac’i arka kapıya çevirebilir
Meta’nın Muse AI asistanında bulunan gizli Mac ayarı, sesli komutları saldırgana yönlendirebiliyor; token hırsızlığı da mümkün.
Jade Sleet, FLATROOF ve ROOFDECK ile Hindistan’daki sağlayıcıda
Jade Sleet’in macOS arka kapılarıyla yürüttüğü kampanyada geliştiriciler ve Terraform depoları hedef alındı.
Docker Sandboxes açıkları macOS’ta host dosyalarını riske attı
Docker Sandboxes’ta CVE-2026-77179 ve CVE-2026-79994 açıkları macOS’ta host dosya ve Unix soket erişimini riske attı.
Parallels Desktop’taki açık non-admin Mac’leri root’a taşıyor
Parallels Desktop’taki CVE-2026-90894 açığı, non-admin yerel kullanıcıya root yetkisi verebiliyor; Intel Mac’ler ise 27 sürümünü kuramıyor.
İşe alım kılığıyla dağıtılan NodeRabbit ve PollCat macOS ile Linux’a sıçradı
İran bağlantılı Nimbus Manticore, LinkedIn ve benzeri iş platformlarındaki sahte işe alım süreçleriyle NodeRabbit ve PollCat adlı çapraz platform RAT’ları…
Microsoft, MacSync Stealer’a bağlı 30’dan fazla alan adı yayımladı
Microsoft, MacSync Stealer ile bağlantılı 30’dan fazla dönen alan adını yayımladı.
Açık macOS Screen Sharing üzerinden Monero madenciliği yayılıyor
Apple’ın macOS Screen Sharing açığı CVE-2026-65400 aktif biçimde kötüye kullanılıyor; NCSC-NL root erişimi ve Monero madencisi yerleştirilen vakalar…
iCloud Private Relay’de WebKit atlaması gerçek IP’yi açığa çıkarıyor
Apple’ın iCloud Private Relay hizmetinde, WebKit içindeki bazı işlevlerin proxy’yi atlayarak kullanıcının gerçek IP adresini açığa çıkarabildiği ortaya çıktı. Sorun Safari ile sınırlı değil; iPhone ve iPad’de WebKit kullanan üçüncü taraf tarayıcıları ve bazı macOS senaryolarını da etkileyebiliyor. Araştırmacılar, açığı doğrulamak için bir test sitesi yayımlarken Apple da raporu incelemeye aldığını açıkladı.









