Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Araştırmacılar, Vahşi Doğada Kullanılan 5 Yaşındaki Apple Safari Güvenlik Açığını Detaylandırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Araştırmacılar, Vahşi Doğada Kullanılan 5 Yaşındaki Apple Safari Güvenlik Açığını Detaylandırdı

GenelSiber Güvenlik

Google Araştırmacılar, Vahşi Doğada Kullanılan 5 Yaşındaki Apple Safari Güvenlik Açığını Detaylandırdı

teknomers
Son güncelleme: 20 Haziran 2022 22:00
teknomers
Paylaş
Paylaş


Google Project Zero’nun yeni bir raporuna göre, Apple Safari’de bu yılın başlarında vahşi ortamda istismar edilen bir güvenlik açığı ilk olarak 2013’te düzeltildi ve Aralık 2016’da yeniden tanıtıldı.

CVE-2022-22620 (CVSS puanı: 8.8) olarak izlenen sorun, WebKit bileşeninde, isteğe bağlı kod yürütme elde etmek için özel olarak hazırlanmış bir web içeriği tarafından kullanılabilecek, ücretsiz kullanım sonrası bir güvenlik açığı durumuyla ilgilidir.

Şubat 2022’nin başlarında Apple, Safari, iOS, iPadOS ve macOS genelinde hata için düzeltme ekleri gönderirken, “aktif olarak istismar edilmiş olabileceğini” kabul etti.

Google Project Zero’dan Maddie Stone, “Bu durumda, güvenlik açığı ilk olarak 2013’te bildirildiğinde, varyant tamamen yamalandı.” söz konusu. “Ancak, varyant üç yıl sonra büyük yeniden düzenleme çabaları sırasında yeniden tanıtıldı. Daha sonra güvenlik açığı, Ocak 2022’de vahşi sıfır gün olarak düzeltilene kadar 5 yıl boyunca varlığını sürdürdü.”

Her ikisi de iken 2013 ve 2022 içindeki hatalar Geçmiş API’si temelde aynıdır, güvenlik açığını tetikleme yolları farklıdır. Ardından, yıllar sonra yapılan sonraki kod değişiklikleri, sıfır gün kusurunu bir “zombi” gibi ölümden diriltti.

Olayın Safari’ye özgü olmadığını belirten Stone, düzeltmelerin tekrarlanmasını önlemek ve gerçekleştirilen değişikliklerin güvenlik üzerindeki etkilerini anlamak için kod ve yamaları denetlemek için yeterli zaman ayırmanın da altını çizdi.

Stone, “Hem Ekim 2016 hem de Aralık 2016 taahhütleri çok büyüktü. Ekim ayındaki taahhüt, 900 ekleme ve 1225 silme ile 40 dosyayı değiştirdi. Aralık ayındaki taahhüt, 1336 ekleme ve 1325 silme ile 95 dosyayı değiştirdi” dedi.

“Herhangi bir geliştiricinin veya gözden geçirenin, özellikle ömür boyu anlambilimle ilgili olduklarından, bu taahhütlerdeki her değişikliğin güvenlik sonuçlarını ayrıntılı olarak anlaması savunulamaz görünüyor.”



siber-2

Mega Man Battle Network Koleksiyonu Black Friday’de Büyük İndirim Kazandı
Policybazaar Güvenlik Açıkları Yüzlerce Müşteri, Savunma Personelinin Kişisel Bilgilerini Açıkladı: Rapor
Yeni testler, NVIDIA’nın RTX 5090 dizüstü bilgisayar GPU’suna hayal kırıklığı yaratan bir ışık verdi, bugünün fiyatlarında RTX 5080 dizüstü bilgisayarların çok daha iyi bir satın alma
Gözden kaçan CS2 rakibi Highrise City daha da büyüyecek ve daha iyi olacak
Google, yetkililerin konum geçmişi verilerine erişmesini önlemek için Haritalar’ı güncelleyecek
ETİKETLENDİ:#googleAçığınıağ güvenliğiAppleAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridetaylandırdıDoğadafidye yazılımıgüvenlikhack haberlerihacker haberleriKullanılanNasıl heklenirSafarisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVahşiveri ihlaliyaşındakiyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Delta ve Kellogg, çevrimiçi reklam hedeflemede önyargıyla mücadele etmeyi amaçlayan IBM’e katıldı
Sonraki Makale Yeni Warzone Sezon 4 haritası oldukça tanıdık geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?