📰 IT Дайджест

#macos

15 материалов

10. Darling — прослойка для запуска macOS-софта на Linux

Darling — это аналог Wine для macOS: translation layer, позволяющий запускать нативные macOS-приложения на Linux без эмуляции. Проект реализует окружение Darwin (Mach, dyld, launchd) и уже имеет экспериментальную поддержку GUI. Исходники открыты под GPLv3.

www.darlinghq.org · #tool #compatibility #linux #macos

12. Хак AssaultCube через Rosetta 2: как упаковать вредонос в транспилятор Apple

Исследователь показал на SummerCon, как можно использовать Rosetta 2 для запуска вредоносного кода на Apple Silicon. Техника опирается на AOT-кэш и JIT-перевод, позволяя обходить некоторые защиты. Доклад содержит рабочие слайды и ссылки на предыдущие гейм-хаки для AssaultCube.

kernelkennel.com · #security #macos #malware #rosetta

1. Уязвимость экрана macOS активно эксплуатируется — уже ставят майнеры

Уязвимость в Screen Sharing macOS (CVE-2026-65400) позволяет удалённо получить root-доступ. NCSC Нидерландов сообщает об активной эксплуатации: на взломанных системах найден майнер Monero. Apple выпустила патч для Tahoe, Sequoia, Sonoma, но оценка лишь 7.1 из 10.

arstechnica.com · #security #cve #exploit #macos #security

3. Kakehashi: прослойка для запуска macOS-бинарников на Linux ARM (Rust, без JIT)

Экспериментальный проект Kakehashi на Rust позволяет запускать бинарники macOS ARM64 на Linux aarch64 без JIT-компиляции. Работает трансляция BSD-системных вызовов и подмена libSystem. Уже запускают curl, 7-Zip и clang в Docker/Colima.

github.com · #tool #arm #emulation #linux #macos #show-hn

1. Pre-Auth RCE в Apple Screen Sharing: обход SRP-аутентификации через бит ≥ 15

В screensharingd на macOS ≤ 26.5 (Tahoe) ошибка в валидации длины SRP-кадра: если длина ≥ 32768 (бит 15 установлен), код возвращает успешный статус от предыдущего чтения, а не ошибку. Злоумышленник получает root-доступ без пароля — через файловые операции StartFileReceive/StartFileSend (root) и crontab. Исправлено в macOS 26.6 (2026-07-27).

warez.sl0p.foo · #security #apple #macos #rce #vulnerability

6. Apple выпустила iOS/macOS 26.6 — более 150 security-фиксов и подготовка к iOS 27

В macOS 26.6 закрыто более 150 уязвимостей. Также вышли macOS 14.8.8 и 15.7.8 для старых устройств. Spotlight-индекс оптимизирован под iOS 27, появилось уведомление о превышении лимита заблокированных контактов. Главная фича следующей версии — Siri AI на LLM.

arstechnica.com · #security #apple #ios #macos #patch

4. Как собрать и залить macOS/iOS-приложение, не открывая Xcode

Автор описывает рабочий процесс сборки и отправки macOS и iOS приложений вообще без ручного захода в Xcode. Для тех, кто уже устал от тяжеловесного GUI-ритуала Apple, это выглядит как попытка вернуть сборки в мир командной строки, скриптов и хоть какой-то воспроизводимости.

scottwillsey.com · #tool #build #ios #macos #xcode

4. Command & Conquer: Generals запустили нативно на macOS, iPhone и iPad

На GitHub показали порт Generals, который нативно работает на macOS, iPhone и iPad через Fable. Проект сразу собрал 430 очков на HN и 166 комментариев — то есть народ пришёл не только ностальгировать, но и разбирать, как это вообще собрано и что там с производительностью.

github.com · #tool #fable #ios #macos #porting

10. PamStealer: macOS-стилер с нетипичной техникой скрытности

Ars пишет про PamStealer — очередной macOS infostealer, но с нетипичной тактикой, чтобы не светиться как обычный мусорный malware. Деталей в превью мало, но сам акцент на tradecraft намекает, что авторы уже научились играть не только в «украсть пароль», но и в «не попасться на первом же EDR».

arstechnica.com · #security #infostealer #macos #malware #pamstEaler

8. NetNewsWire без спонсоров: Брент Симмонс показывает статус проекта

Симмонс, который вышел на пенсию год назад, продолжает вылизывать NetNewsWire — RSS-ридер, впервые выпущенный в 2002 году и открытый в 2018-м. История довольно редкая: человек без коммерческого давления делает одну штуку «really, really good», и, судя по тексту, проект от этого только выигрывает.

simonwillison.net · #tool #macos #opensource #rss #software

5. Apple выпустила container tool 1.0.0

Вышла версия 1.0.0 у Apple container — их инструмента для контейнеров на macOS. Сам факт релиза важнее пресс-релизного шума: теперь это уже не «пощупать на стороне», а формально стабильная версия, которую можно тыкать в CI и потом ругаться на неё по-взрослому.

github.com · #tool #containers #macos

1. Apple выложила документ про macOS Container Machines

В репозитории Apple появился документ `container-machine.md` про macOS Container Machines — судя по реакции на Hacker News, люди уже копают, как это устроено, а не просто кивают на очередной корпоративный анонс. Это именно документация в `github.com/apple/container`, то есть редкий случай, когда у большого вендора есть что-то полезное не в слайдах, а в коде и файлах.

github.com · #tool #containers #docker #github #macos #show-hn

12. Asahi Linux просит не ставить macOS 27 beta

Команда Asahi Linux предупреждает пользователей Apple Silicon: не обновляйтесь на macOS 27 beta, потому что Apple сломала обнаружение загрузочных томов. В boot picker и Startup Disk Asahi-раздел просто не виден, если запускать их из macOS 27; проект уже завёл баг FB22994760 и ждёт, пока Apple перестанет играть в прятки с загрузкой.

lwn.net · #infra #asahi-linux #boot #linux #macos #warning

12. macOS 27 оставляет Intel Mac за бортом

Ars Technica сообщает, что следующая версия macOS потребует Apple Silicon — минимум M1. Intel-эпоха у Mac окончательно сдувается не по одному пресс-релизу, а через вполне конкретный системный минимум, который отсекает целый парк машин.

arstechnica.com · #other #apple-silicon #arstechnica #macos