macOS 屏幕共享漏洞 CVE-2026-65400:无需密码的远程认证绕过
漏洞概况 | 项目 | 详情 | |---|---| | CVE 编号 | CVE-2026-65400 | | 影响组件 | macOS Screen Sharing(screensharingd) | | 攻击前提 | 屏幕共享已开启 + 攻击者可达目标网络 | | 所需凭据 | 无(pre-auth) | | 修复版本 | Tahoe 26.6.1 /…
漏洞概况 | 项目 | 详情 | |---|---| | CVE 编号 | CVE-2026-65400 | | 影响组件 | macOS Screen Sharing(screensharingd) | | 攻击前提 | 屏幕共享已开启 + 攻击者可达目标网络 | | 所需凭据 | 无(pre-auth) | | 修复版本 | Tahoe 26.6.1 /…
苹果正在面对一个新的安全运营问题:AI 工具让漏洞候选的发现速度明显提高,但漏洞报告的审核、复现和修复速度没有同步扩张。Financial Times 报道称,苹果在 2026 年 6 月开始限制研究人员同时提交的漏洞报告数量,并设置 30 天冷却期,用来应对大量低质量、未经验证的 AI 生成报告。 这项措施已经影响到意大利安全初创公司 Bynario。该公…
谷歌发布 macOS 版 Gemini 应用:Swift 原生开发,快捷键一键呼出 谷歌发布 macOS 版 Gemini 应用:Swift 原生开发与 Google-Apple 合作落地 谷歌于 4 月 15 日正式推出 macOS 版 Gemini 应用。该应用采用 Swift 语言原生开发,支持通过 Option + Space 快捷键快速呼出对话框,…
如果你是一名 macOS 用户,同时手里还有一部安卓手机,那你大概率遇到过这个问题——Google 官方的"Android File Transfer"已经快 8 年没更新了,界面停留在上个时代的审美,更别提对 Apple M 系列芯片的支持。 今天分享一个不错的开源替代方案:SwiftMTP。 SwiftMTP 功能特性 问题:Google 的"安卓文件传…
安全研究团队 Photon 近日披露了一个影响所有 macOS 设备的 TCP 网络栈漏洞:如果一台 Mac 连续开机超过 49 天 17 小时,新的网络连接将逐步失效,最终完全无法建立任何 TCP 连接。 问题根源在 Apple 的 XNU 内核。内核内部用一个 32 位无符号整数 tcpnow 记录自开机以来的毫秒数,充当整个 TCP 协议栈的内部时钟。…
豆包输入法闲置时的后台网络行为:那些"不该出现"的域名 有用户在 macOS 上用网络监控工具(NetMute)观察到,豆包输入法在完全闲置状态下仍会持续发起后台网络请求。问题不在于"输入法有网络请求"本身——云端联想和词库同步需要联网,这很正常。让人在意的是请求目标的多样性。 被抓到的域名 根据用户公开的网络连接记录,豆包输入法连接的目标包括: byted…