44,7685$% 0.04
52,9303€% 0.03
60,8253£% -0.03
6.892,98%0,01
11.223,00%0,26
44.787,00%0,11
4.793,30%0,06
14.201,05%-0,36
3354841฿%0.78658
104774Ξ%-0.7535
02:00
Neredeyse her iOS ve macOS güncellemesinde Apple, önemli güvenlik açıklarını gidermek için bir dizi güvenlik iyileştirmeleri yayınlıyor. Piyasaya sürülen iOS 16.3 ve macOS Ventura 13.2’de de benzer şekilde güvenlik iyileştirmeleri yapıldı. Ancak her iki güncellemenin de çok ciddi bir güvenlik açığını kapattığı ortaya çıktı. iOS ve macOS’ta büyük güvenlik açığı keşfedildi
Siber güvenlik şirketi Trellix’in bir süre önce yayınlanan raporunda iOS ve macOS işletim sistemlerinde büyük bir güvenlik açığı olduğu ancak iOS 16.3 ve macOS Ventura 13.2 güncellemesi ile açıkları kapatıldığı bildirildi. Trellix tarafından bulunan güvenlik açığı sayesinde bir iPhone veya Mac kullanıcısının mesajlarına, konum verilerine, fotoğraflarına, arama geçmişine ve daha fazlasına erişilebiliyor. Hatta sistemdeki açıktan faydalanılarak cihazdaki tüm verilerin silinmesinin bile mümkün olduğu belirtiliyor.
Apple, uygulamaların onaylı geliştiriciler tarafından imzalanmasını zorunlu kılarak, uygulamaları erişmemeleri gereken alanlara erişmelerini önlemek için dinamik olarak rasgele kod çalıştırma özelliğini işletim sistemlerinden neredeyse tamamen kaldırmıştı. Ancak Trellix’in keşfine göre bu yeterli olmamış.
Trellix tarafından yayınlanan blog gönderisinde 2021’de NSO Group’un Apple’ın NSPredicate sistemindeki açıklardan yararlanarak firma tarafından alınan önlemlerden etkilenmediğini bildirdi. NSPredicate, macOS ve iOS’ta dinamik olarak kod üretebilen birkaç öğeden birisi. Görünüşe göre NSO Group bunu keşfetti ve Pegasus casus yazılımını enjekte etmek için kullandı.
Trellix elde ettiği verileri ve güvenlik açıklarını Apple’a iletti ve bu açıklar iOS 16.3 ve macOS Ventura 13.2’de düzeltildi. Her iki güncellemenin de mümkün olan en kısa zaman içerisinde yüklenmesinin gerekli olduğu söyleniyor. Böylece bir kez daha yazılım güncellemelerinin ne kadar önemli olduğunu görmüş oluyoruz.
WhatsApp’tan al haberi: Mesajlaşma uygulaması WhatsApp’a haber bülteni özelliği geliyor
1
Galaxy S25 Ultra vs Galaxy S24 Ultra karşılaştırması: Geçmeye değer mi?
536 kez okundu
2
Valve, yeni oyunu Deadlock’u geliştirirken ChatGPT’yi kullanıyor
480 kez okundu
3
Yaratıcı, havalı, komik WhatsApp grup isimleri (2025)
290 kez okundu
4
Meta, bu yıl metaverse için “ya tamam ya devam” diyecek
287 kez okundu
5
En iyi beyaz eşya markaları: 2024’te hangi markayı seçmelisiniz?
285 kez okundu
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.