Sitemize üye olarak beğendiğiniz içerikleri favorilerinize ekleyebilir, kendi ürettiğiniz ya da internet üzerinde beğendiğiniz içerikleri sitemizin ziyaretçilerine içerik gönder seçeneği ile sunabilirsiniz.
Zaten bir üyeliğiniz mevcut mu ? Giriş yapın
Sitemize üye olarak beğendiğiniz içerikleri favorilerinize ekleyebilir, kendi ürettiğiniz ya da internet üzerinde beğendiğiniz içerikleri sitemizin ziyaretçilerine içerik gönder seçeneği ile sunabilirsiniz.
Üyelerimize Özel Tüm Opsiyonlardan Kayıt Olarak Faydalanabilirsiniz
Netflix, Prime Video, Disney Plus ve daha fazlasında 5 yeni film ve dizi
Apple, tehdit aktörlerinin iPhone ve Mac kullanıcılarını hedef aldığı iddia edilen yeni keşfedilen üç sıfır gün güvenlik açığını yamaladı.
Apple web sitesinde yayınlanan birden fazla güvenlik tavsiyesinde, kusurların WebKit tarayıcı motorunda (CVE-2023-41993), Güvenlik çerçevesinde (CVE-2023-41991) ve Çekirdek çerçevesinde (CVE-2023-41992) bulunduğu belirtildi. İlk ikisi tehdit aktörleri tarafından keyfi kod çalıştırmak için kullanılabilirken, üçüncüsü ayrıcalıkları yükseltmek için kullanılabilir.
Başka bir deyişle, her üçü de bilgisayar korsanlarının iPhone ve Mac cihazlarında kötü amaçlı yazılım çalıştırmasına izin veriyor.
iOS ve macOS kusurları
Bu açıklara maruz kalan uç noktalar arasında 8 ve daha yeni iPhone’lar, 5. nesil ve daha yeni iPad mini’ler, macOS Monterey’den itibaren tüm Mac’ler ve Seri 4 ve daha yeni tüm Apple Watch’lar yer almaktadır. Açıkları kapatmak için kullanıcıların macOS’lerini 12.7/13.6 sürümüne, iOS’lerini 16.7/17.0.1 iPadOS’lerini 16.7/17.0.1 sürümüne ve watchOS’lerini 9.6.3/10.0.1 sürümüne getirmeleri gerekmektedir.
Güvenlik danışmanlığında “Apple, bu sorunun iOS 16.7’den önceki iOS sürümlerinde aktif olarak kullanılmış olabileceğine dair bir raporun farkındadır” denilmektedir. Güvenlik açıkları Citizen Lab’ın siber güvenlik araştırmacısı Bill Marczak ve Google’ın Tehdit Analiz Grubu (TAG) araştırmacısı Maddie Stone tarafından keşfedildi.
Cupertino devi henüz açıklardan yararlanan gruplar ve hedefleri hakkında herhangi bir ayrıntı açıklamazken, BleepignComputer TAG’ın genellikle hükümetler, gazeteciler, insan hakları aktivistleri, muhalifler ve benzerleri dahil olmak üzere yüksek profilli kuruluşlara ve bireylere yönelik hedefli casus yazılım saldırılarında kullanılan kusurları bulmak için çalıştığını hatırlatıyor.
Apple, Temmuz ayında iki, Haziran ayında üç ve Mayıs ayında üç olmak üzere bu yıl toplam 16 sıfır gün açığını düzeltti. Nisan ayında Apple iki, Şubat ayında ise bir sıfır gün daha düzeltti. Kusurların çoğu tarayıcı motorunda bulundu.
Daha fazla haber için;
ASUS Vivobook S 15 OLED BAPE® Edition Teknoloji ve sokak modasını buluşturan tasarım
Yorum Yaz