Holandski NCSC je 12. avgusta izvestio o aktivnom iskorišćavanju CVE-2026-65400, autentifikacionog propusta u macOS Screen Sharing, kojim napadači kompromituju Mac računare sa izloženim portom 5900. U svim prijavljenim slučajevima, napadači su dobili root pristup i instalirali Monero kripto rudar. Apple je zakrpu izdao 6. avgusta za macOS Tahoe 26.6.1, Sequoia 15.7.9 i Sonoma 14.8.9, dok je CISA 14. avgusta podigla CVSS skor sa 7.1 na 9.8, ocenjujući napad kao automatizovan.
NCSC-NL je prvo upozorio 7. avgusta, dan nakon Apple-ove zakrpe, a revizija od 12. avgusta dodaje da je javni proof-of-concept kod dostupan i da je zloupotreba primećena na više sistema. Tehnički detalji su predstavljeni na Black Hat konferenciji, uz video demonstraciju. Korisnici koji ne mogu odmah da ažuriraju mogu isključiti Screen Sharing u System Settings > General > Sharing. Ranjivost još nije u CISA Katalogu poznatih eksploatisanih ranjivosti.
