Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sıfır Tıklama Apple Kısayolları Güvenlik Açığı Sessiz Veri Hırsızlığına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sıfır Tıklama Apple Kısayolları Güvenlik Açığı Sessiz Veri Hırsızlığına İzin Veriyor

GenelSiber Güvenlik

Sıfır Tıklama Apple Kısayolları Güvenlik Açığı Sessiz Veri Hırsızlığına İzin Veriyor

teknomers
Son güncelleme: 26 Şubat 2024 17:06
teknomers
Paylaş
Paylaş


Apple Kısayolları’nda, saldırganların, kullanıcıdan izin vermesi istenmeden cihazdaki hassas verilere erişmesine olanak verebilecek tehlikeli bir güvenlik açığı ortaya çıktı.

Apple’ın macOS ve iOS için tasarlanan Kısayollar uygulaması, görevleri otomatikleştirmeyi amaçlıyor. İşletmeler için, kullanıcıların cihazlarında belirli görevleri yürütmek için makrolar oluşturmasına ve ardından bunları Web otomasyonundan akıllı fabrika işlevlerine kadar her şey için iş akışlarında birleştirmesine olanak tanır. Bunlar daha sonra iCloud ve diğer platformlar aracılığıyla iş arkadaşlarınızla ve ortaklarınızla çevrimiçi olarak paylaşılabilir.

Bir göre Bitdefender’dan analiz Bugün itibarıyla bu güvenlik açığı (CVE-2024-23204), Apple’ın Şeffaflık, Rıza ve Kontrol (TCC) güvenlik çerçevesini aşabilecek kötü amaçlı bir Kısayol dosyası oluşturulmasını mümkün kılıyor; bu çerçeve, uygulamaların açıkça izin talep etmesini sağlaması gerekiyor belirli verilere veya işlevlere erişmeden önce kullanıcıdan.

Bu, birisi kütüphanesine kötü amaçlı bir kısayol eklediğinde, kullanıcının erişim izni vermesine gerek kalmadan hassas verileri ve sistem bilgilerini sessizce çalabileceği anlamına gelir. Bitdefender araştırmacıları, kavram kanıtlama (PoC) istismarında, şifrelenmiş bir görüntü dosyasındaki verileri dışarı sızdırmayı başardılar.

Raporda, “Kısayolların etkin görev yönetimi için yaygın olarak kullanılan bir özellik olması nedeniyle, güvenlik açığı, kötü amaçlı kısayolların çeşitli paylaşım platformları aracılığıyla yanlışlıkla yayılmasıyla ilgili endişeleri artırıyor” ifadesine yer verildi.

Hata, macOS Sonoma 14.3, iOS 17.3 ve iPadOS 17.3’ten önceki sürümleri çalıştıran macOS ve iOS aygıtları için bir tehdittir ve Ortak Güvenlik Açığı Puanlama Sistemi’nde (CVSS) olası 10 üzerinden 7,5 (yüksek) olarak derecelendirilmiştir çünkü gerekli ayrıcalıklar olmadan uzaktan istismar edilir.

Bitdefender’ın tehdit araştırma ve raporlama direktörü Bogdan Botezatu, Apple’ın hatayı düzelttiğini ve “kullanıcıları Apple Shortcuts yazılımının en son sürümünü çalıştırdıklarından emin olmaya çağırıyoruz” diyor.

Apple Güvenlik Açıkları: Her zamankinden daha yaygın

Ekimde, Accenture yayınlandı 2019’dan bu yana macOS’u hedef alan Dark Web tehdit aktörlerinin sayısının on kat arttığını ortaya koyan bir rapor; bu eğilimin devam etmesi bekleniyor.

Bulgular ortaya çıkışıyla örtüşüyor gelişmiş macOS bilgi hırsızları Apple’ın yerleşik algılamasını atlamak için oluşturuldu. Ve Kaspersky araştırmacıları yakın zamanda keşfedildi Bitcoin ve Exodus kripto cüzdanlarını hedef alan macOS kötü amaçlı yazılımları, orijinal uygulamaların yerine güvenliği ihlal edilmiş sürümleri kullanan kötü amaçlı yazılımlar.

Hatalar da gün yüzüne çıkmaya devam ederek ilk erişimi kolaylaştırıyor. Örneğin, bu yılın başlarında Apple, sıfır gün güvenlik açığını (CVE-2024-23222) düzeltti. Safari tarayıcısının WebKit motoruGiriş doğrulama varsayımlarının kötüye kullanıma yol açabileceği bir tür karışıklık hatasından kaynaklanır.

Rapor, genel olarak Apple’ın kötü sonuçlarından kaçınmak için kullanıcılara macOS, iPadOS ve watchOS cihazlarını en son sürümlere güncellemelerini, güvenilmeyen kaynaklardan kısayolları çalıştırırken dikkatli olmalarını ve Apple’ın güvenlik güncellemelerini ve yamalarını düzenli olarak kontrol etmelerini şiddetle tavsiye ediyor.



siber-1

Trackmania, çarpıcı yeni Steam yarış oyununda 90’ların saf nostaljisiyle buluşuyor
Amazon, kuantum ağlarına adanmış bir araştırma merkezi açıyor
Toyota: Land Cruiser Prado 250 2800 dolar ödedi, Toyota Avalon – 3.600 $ karşılığında 3600 dolara açıklandı
Fortnite, Rocket League Şampiyonalarını İzlemenin Yeni Bir Yolunu Ekliyor
Fitness kulübü Equinox, hizmetleri için kripto para biriminde ödeme kabul etmeye başlayacak
ETİKETLENDİ:AçığıApplegüvenlikHırsızlığınaİzinkısayollarıSessizSıfırtıklamaVeriVeriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale MediaTek Dimensity 6080 SoC, 6.000mAh Pil ile Tecno Pova 6 Pro 5G, MWC 2024’te Tanıtıldı
Sonraki Makale Yönetmen, Rainbow Six Siege’in Devamının Bir “Hata” Olduğunu ve Planlanmadığını Açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?