Eine aktiv ausgenutzte Authentifizierungslücke (CVE-2026-65400) in macOS Screen Sharing erlaubt Angreifern Zugriff auf Geräte ohne gültige Anmeldedaten, weshalb Unternehmen betroffene Systeme umgehend patchen sollten.
CISA hat vier kritische, aktiv ausgenutzte Schwachstellen in macOS, SharePoint, vCenter und Microsoft IKE in den KEV-Katalog aufgenommen, darunter CVE-2026-65400 mit einem CVSS-Score von 9,8.
Eine ClickFix-Kampagne mit über 250 Domains setzt jetzt Browser-Fingerprinting ein, um Sicherheitsforscher auszusperren und ausschließlich echten macOS-Nutzern eine gefälschte Malware-Lure anzuzeigen.
Eine nordkoreanische Hacking-Gruppe erweitert ihre Angriffe auf macOS um eine neue ClickFix-Taktik, die über vermeintliche Systemabstürze zur Malware-Installation führt und die Blockchain zur Verschleierung von…
TeamViewer-Nutzer auf macOS müssen mit der Möglichkeit rechnen, dass Angreifer ihre 2FA-Schutzmaßnahmen unter bestimmten Bedingungen umgehen und Remotezugriff erlangen können.
Angreifer können unter bestimmten Bedingungen Code in macOS-Apps austauschen und diese ohne Warnung ausführen, was die Sicherheitsmechanismen des Systems untergräbt.
Forscher demonstrierten die Manipulation von macOS-Apps durch lokale Paketmanipulation, ohne dass Gatekeeper dies blockiert, doch Apple klassifiziert dies nicht als Sicherheitslücke.
Gaslight demonstriert eine neue Angriffsvariante, bei der Malware direkt die KI-Werkzeuge von Sicherheitsanalytikern kompromittiert, um einer Detektion zu entgehen.