Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, verilerinizi açığa çıkarabilecek macOS güvenlik açığını keşfetti – bildiğimiz kadarıyla
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, verilerinizi açığa çıkarabilecek macOS güvenlik açığını keşfetti – bildiğimiz kadarıyla

Genel

Microsoft, verilerinizi açığa çıkarabilecek macOS güvenlik açığını keşfetti – bildiğimiz kadarıyla

teknomers
Son güncelleme: 18 Ekim 2024 21:41
teknomers
Paylaş
Paylaş

Microsoft yakın zamanda macOS’ta Şeffaflık, Rıza ve Kontrol çerçevesini etkileyen ve gizlilik tercihlerinizi atlatmak ve Safari tarayıcısındaki verilere erişmek için kullanılabilecek bir güvenlik kusuruyla ilgili ayrıntıları açıkladı.

Ayrıntılı olarak Microsoft Tehdit İstihbaratı blog yazısıKusur CVE-2024-44133 olarak biliniyordu ancak Microsoft ekibi tarafından Pokemon benzeri HM Surf kod adı verildi. Kusur, Apple tarafından macOS Sequoia 15 güncellemesinde düzeltildi ve şirket, sorunun “güvenlik açığı olan kodun kaldırılmasıyla” çözüldüğünü yazdı.

Microsoft’tan Jonathan Bar Or’a göre, HM Surf “Safari tarayıcı dizini için TCC korumasının kaldırılmasını ve göz atılan sayfalar, cihazın kamerası, mikrofonu ve konumu da dahil olmak üzere kullanıcının verilerine erişim sağlamak için adı geçen dizindeki bir yapılandırma dosyasını değiştirmeyi içeriyor. kullanıcının izni olmadan.”

Microsoft, gönderisinde Sequoia 15 güncellemesinin yalnızca Apple’ın Safari tarayıcısını koruduğunu yazdı. Ancak Google Chrome ve Mozilla Firefox gibi tarayıcıların “Apple uygulamalarıyla aynı özel yetkilere sahip olmadığı”, dolayısıyla TCC kontrollerini atlayamayacakları kaydedildi. Bu, insanlar TCC kontrollerini onayladıktan sonra gizlilik veritabanına erişimi sürdürmenin uygulamaya bağlı olduğu anlamına gelir.

TCC, uygulamaların kişisel verilerinize veya tarayıcı geçmişinize erişmesini engelleyerek çalışır. O zamandan beri yamalanan güvenlik açığı, kötü niyetli kişilerin TCC kontrolünü atlatmasına ve kameranız, mikrofonunuz, indirme yöneticiniz ve diğerleri dahil çok sayıda veriye erişmesine olanak tanıyacak.

Microsoft, bu istismara nasıl ulaştıklarını şöyle açıkladı:

  • Geçerli kullanıcının ana dizinini şu şekilde değiştirin: dscl Sonoma’da TCC erişimi gerektirmeyen yardımcı program (Bu noktada ~/Kütüphane/Safari dizin artık TCC korumalı değildir).
  • Kullanıcının gerçek ana dizini altındaki hassas dosyaları değiştirin (örneğin /Users/$USER/Library/Safari/PerSitePreferences.db).
  • Safari’nin artık değiştirilen dosyaları kullanması için ana dizini yeniden değiştirin.
  • Kameranın anlık görüntüsünü alan ve cihazın konumunu izleyen bir web sayfasını açmak için Safari’yi çalıştırın.

HM Surf, Microsoft tarafından keşfedilen ve aralarında Achilles, Migraine, powerdir ve Shrootless’ın da bulunduğu ve potansiyel olarak kötü niyetli kişilerin güvenlik kontrollerini atlatmasına olanak tanıyan çeşitli Apple macOS kusurlarının en sonuncusudur.

Tom’s Guide’da uzman editörlerimiz, güncel kalmanıza ve diğerlerinden önde olmanıza yardımcı olacak en iyi haberleri, incelemeleri ve kılavuzları size sunmaya kendini adamıştır!

Blog gönderisinde ayrıca AdLoad adı verilen ve kusurdan yararlanan bir macOS reklam yazılımı tehdidiyle ilgili şüpheli etkinlik de belirtildi.

Bar Or, “Etkinliğe yol açan adımları gözlemleyemediğimiz için, AdLoad kampanyasının HM sörf güvenlik açığından yararlanıp yararlanmadığını tam olarak belirleyemiyoruz” diye yazdı. “Saldırganların yaygın bir tehdidi dağıtmak için benzer bir yöntem kullanması, bu tekniği kullanan saldırılara karşı koruma sağlamanın önemini artırıyor.”

Mümkün olan en kısa sürede en son güvenlik yamasına güncellemelisiniz.

Tom’s Guide’dan daha fazlası



genel-26

Meta’nın karı iki katına çıktı… “iş kesintileri sayesinde”
Yeni AB kuralları, tehlikeli hale gelmeden önce AI’yı kapatmasına izin verecek
Toi-san Anime Filmi Duyuruldu
AMD Ryzen™ PRO 6000 Serisi İşlemcilerle bilgisayarlarınızı, verilerinizi ve uygulamalarınızı donanım düzeyinde koruyun
Uber Eats artık satıcıların müşterilere siparişleri hakkında mesaj atmasına izin veriyor.
ETİKETLENDİ:#microsoftaçığaAçığınıBildiğimizçıkarabilecekgüvenlikKadarıylaKeşfettimacosverilerinizi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Call of Duty, tüm Black Ops 6 hilecilerini bir saatten kısa sürede yakalamayı hedefliyor
Sonraki Makale Fizikçiler nötron yıldızlarının eksenel bulutlarla örtülebileceğini gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?