Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple, iOS, macOS ve Safari’de Aktif Olarak Yararlanan Kusurlar için Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple, iOS, macOS ve Safari’de Aktif Olarak Yararlanan Kusurlar için Yamalar Yayınladı

GenelSiber Güvenlik

Apple, iOS, macOS ve Safari’de Aktif Olarak Yararlanan Kusurlar için Yamalar Yayınladı

teknomers
Son güncelleme: 25 Haziran 2023 09:22
teknomers
Paylaş
Paylaş


22 Haziran 2023Ravie LakshmananGüvenlik Açığı / Uç Nokta Güvenliği

Apple Çarşamba günü bir bir sürü güncelleme iOS, iPadOS, macOS, watchOS ve Safari tarayıcısı için, vahşi ortamda aktif olarak istismar edildiğini söylediği bir dizi kusuru gidermek için.

Buna, 2019’dan beri aktif olan Operasyon Üçgeni adlı bir mobil gözetleme kampanyasında silah haline getirilen bir çift sıfır gün dahildir. Faaliyetin arkasındaki kesin tehdit aktörü bilinmiyor.

  • CVE-2023-32434 – Çekirdek ayrıcalıklarına sahip rasgele kod yürütmek için kötü amaçlı bir uygulama tarafından kullanılabilen, Çekirdekte bir tamsayı taşması güvenlik açığı.
  • CVE-2023-32435 – WebKit’te, özel hazırlanmış web içeriğini işlerken rastgele kod yürütülmesine yol açabilecek bir bellek bozulması güvenlik açığı.

iPhone üreticisi, Kaspersky araştırmacıları Georgy Kucherin, Leonid Bezvershenko ve Boris Larin’in bunları bildirdiklerini belirterek, iki sorunun “iOS 15.7’den önce yayınlanan iOS sürümlerinde aktif olarak kullanılmış olabileceğinin” farkında olduğunu söyledi.

Danışma belgesi, Rus siber güvenlik satıcısının, çekirdeğin uzaktan kod yürütme (RCE) güvenlik açığı için bir istismar içeren gömülü bir ek taşıyan iMessages aracılığıyla iOS cihazlarını hedef alan sıfır tıklamalı saldırı kampanyasında kullanılan casus yazılım implantını incelemesiyle geldi.

İstismar kodu ayrıca, hedef cihazda kök ayrıcalıkları elde etmek için ek bileşenler indirmek üzere tasarlanmıştır, ardından arka kapı belleğe yerleştirilir ve enfeksiyon izini gizlemek için ilk iMessage silinir.

TriangleDB adı verilen gelişmiş implant, yalnızca bellekte çalışır ve cihazın yeniden başlatılmasının ardından hiçbir etkinlik izi bırakmaz. Ayrıca, çeşitli veri toplama ve izleme yetenekleriyle birlikte gelir.

Buna, “cihazın dosya sistemiyle etkileşim (dosya oluşturma, değiştirme, sızma ve kaldırma dahil), süreçleri yönetme (listeleme ve sonlandırma), kurbanın kimlik bilgilerini toplamak için anahtarlık öğelerini çıkarma ve kurbanın coğrafi konumunu izleme ve diğerleri” dahildir.

Saldırı yapbozunu tamamlamak ve farklı hareketli parçalarını bir araya getirmek amacıyla Kaspersky, “adlı bir yardımcı program yayınladı.üçgen_kontrolKuruluşların iOS cihaz yedeklerini taramak ve cihazlarında herhangi bir güvenlik ihlali belirtisi aramak için kullanabileceği “.

Ayrıca Apple tarafından yamalanan üçüncü bir sıfır gün CVE-2023-32439anonim olarak bildirilen ve kötü amaçlı web içeriğini işlerken rastgele kod yürütülmesine neden olabilecek.

Tip karışıklığı sorunu olarak tanımlanan aktif olarak kullanılan kusur, iyileştirilmiş kontrollerle giderildi. Güncellemeler aşağıdaki platformlar için mevcuttur –

  • iOS 16.5.1 ve iPadOS 16.5.1 – iPhone 8 ve sonrası, iPad Pro (tüm modeller), iPad Air 3. nesil ve sonrası, iPad 5. nesil ve sonrası ve iPad mini 5. nesil ve sonrası
  • iOS 15.7.7 ve iPadOS 15.7.7 – iPhone 6s (tüm modeller), iPhone 7 (tüm modeller), iPhone SE (1. nesil), iPad Air 2, iPad mini (4. nesil) ve iPod touch (7. nesil)
  • macOS Ventura 13.4.1, macOS Monterey 12.6.7Ve macOS Big Sur 11.7.8
  • watchOS 9.5.2 – Apple Watch Series 4 ve sonrası
  • watchOS 8.8.1 – Apple Watch Series 3, Series 4, Series 5, Series 6, Series 7 ve SE ve
  • Safari 16.5.1 – macOS Monterey çalıştıran Mac’ler

En son düzeltmelerle Apple, yılın başından bu yana ürünlerinde toplam dokuz sıfır gün kusurunu çözdü.

Şubat ayında şirket, uzaktan kod yürütülmesine yol açabilecek bir WebKit kusurunu (CVE-2023-23529) tespit etti. Nisan ayında, yükseltilmiş ayrıcalıklarla kod yürütülmesine izin veren iki hatayı (CVE-2023-28205 ve CVE-2023-28206) çözmek için güncellemeler yayınladı.

Ardından, Mayıs ayında, WebKit’te bir tehdit aktörünün korumalı alan korumasından kaçmasına, hassas verilere erişmesine ve keyfi kod yürütün.



siber-2

Forza Motorsport Tüm Kontroller Listesi (PC / Kontrol Cihazı)
SK Hynix’in Yeni Bellek Çözümü, 1 TB/s İşleme ile Yeni Nesil Yapay Zekaya Odaklanıyor
BMW, BMW X5 ve BMW X6 için yeni 3.0 litrelik dizel motoru tanıttı. 352 beygir güç üretiyor.
Araştırmacılar Packagist PHP Deposunda Tedarik Zinciri Güvenlik Açığı Bildirdi
Bu en son Exeed TXL’dir. SUV zaten Çin’deki bayilerde göründü – birçok canlı fotoğraf
ETİKETLENDİ:ağ güvenliğiAktifApplebilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçiniOSkusurlarmacosNasıl heklenirOlarakSafaridesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyamalaryararlananYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Raspberry Pi Pico, PiccoloBASIC Adlı Temel Tercümana Sahiptir
Sonraki Makale Google Pixel’de eller serbest fotoğraflar nasıl çekilir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?