Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple, Aktif Olarak Yararlanan 0 Günlük Güvenlik Açığını Düzeltmek için iOS ve macOS Güncellemelerini Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple, Aktif Olarak Yararlanan 0 Günlük Güvenlik Açığını Düzeltmek için iOS ve macOS Güncellemelerini Yayınladı

GenelSiber Güvenlik

Apple, Aktif Olarak Yararlanan 0 Günlük Güvenlik Açığını Düzeltmek için iOS ve macOS Güncellemelerini Yayınladı

teknomers
Son güncelleme: 27 Ocak 2022 08:48
teknomers
Paylaş
Paylaş


Çarşamba günü elma piyasaya sürülmüş iOS 15.3 ve macOS Monterey 12.2, Safari’deki gizliliği ortadan kaldıran hata için bir düzeltmenin yanı sıra, cihazlarına girmek için vahşi doğada istismar edildiğini söylediği bir sıfır gün kusuru içeriyor.

olarak izlendi CVE-2022-22587güvenlik açığı, IOMobileFrameBuffer bileşeninde, kötü amaçlı bir uygulama tarafından çekirdek ayrıcalıklarıyla rasgele kod yürütmek için kötüye kullanılabilecek bir bellek bozulması sorunuyla ilgilidir.

iPhone üreticisi, “bu sorunun aktif olarak istismar edilmiş olabileceğine dair bir raporun farkında olduğunu” söyledi ve sorunu gelişmiş girdi doğrulamasıyla ele aldığını ekledi. Saldırıların niteliği, ne kadar yaygın olduğu veya saldırılardan yararlanan tehdit aktörlerinin kimlikleri hakkında bilgi verilmedi.

Meysam Firouzi ve Siddharth Aeri ile birlikte anonim bir araştırmacı, kusuru keşfetme ve bildirme konusunda itibar kazandı.

CVE-2022-22587, CVE-2021-30807 ve CVE-2021-30883’ten altı ay sonra IOMobileFrameBuffer’da keşfedilen üçüncü sıfır gün güvenlik açığıdır. Aralık 2021’de Apple, ekran çerçeve arabelleğini yönetmek için kullanılan çekirdek uzantısındaki dört ek zayıflığı çözdü.

Ayrıca teknoloji devi tarafından Safari’de, yazılımın hatalı bir şekilde uygulanmasından kaynaklanan yakın zamanda açıklanan bir güvenlik açığı da düzeltildi. IndexedDB API’si (CVE-2022-22594), kötü niyetli bir web sitesi tarafından kullanıcıların web tarayıcısındaki çevrimiçi etkinliklerini izlemek ve hatta kimliklerini ortaya çıkarmak için kötüye kullanılabilir.

Notun diğer kusurları şunları içerir:

  • CVE-2022-22584 – ColorSync’te, kötü amaçlı hazırlanmış bir dosya işlenirken rastgele kod yürütülmesine neden olabilecek bir bellek bozulması sorunu
  • CVE-2022-22578 – Crash Reporter’da kötü amaçlı bir uygulamanın kök ayrıcalıkları kazanmasına izin verebilecek bir mantık sorunu
  • CVE-2022-22585 – iCloud’da, bir kullanıcının dosyalarına erişmek için sahte bir uygulamadan yararlanılabilecek bir yol doğrulama sorunu
  • CVE-2022-22591 – Intel Grafik Sürücüsünde, kötü amaçlı bir uygulama tarafından çekirdek ayrıcalıklarıyla rastgele kod yürütmek için kötüye kullanılabilecek bir bellek bozulması sorunu
  • CVE-2022-22593 – Çekirdek ayrıcalıklarıyla rastgele kod yürütmek için kötü amaçlı bir uygulama tarafından kötüye kullanılabilecek Çekirdekte bir arabellek taşması sorunu
  • CVE-2022-22590 – WebKit’te, kötü amaçlarla oluşturulmuş web içeriği işlenirken rastgele kod yürütülmesine yol açabilecek ücretsiz kullanım sonrası sorunu

bu güncellemeler iPhone 6s ve üstü, iPad Pro (tüm modeller), iPad Air 2 ve üstü, iPad 5. nesil ve üstü, iPad mini 4 ve üstü, iPod touch (7. nesil) ve çalışan macOS cihazları için kullanılabilir Büyük Sur, Katalinave Monterey.



siber-2

Katlanabilir OnePlus Open (aka Oppo Find N3) için render basın ve teknik özellikler sızıntısı
Antec yeni bir RGB dikey GPU yuvası üretti ve bu yuva çoğu PC kasasında da çalışıyor
Vertice, yapay zeka destekli SaaS harcama platformu için 50 milyon dolar topladı
Muhteşem sanal alan inşa oyunu Tiny Glade sonunda demosuyla burada
Callisto Protokol Fragmanı Kara Demir Gerçeği Ortaya Çıkarıyor
ETİKETLENDİ:Açığınıağ güvenliğiAktifApplebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridüzeltmekfidye yazılımıGüncellemelerinigünlükgüvenlikhack haberlerihacker haberleriiçiniOSmacosNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyararlananYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Steam Deck Çıkış Tarihi 25 Şubat Kilitli, İşte Detaylar
Sonraki Makale iOS 15.3 ve iPadOS 15.3 acil güncellemelerinin bir an önce yüklenmesi gerekiyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google’ın Güvenlik Ekibinden Uyarı: AB Kuralları Veri Hırsızlığını Artırabilir!
Genel
Flipper Cihazının Yeni Busy Bar’ı Üretkenlik İçin Özelleştirilebilir Ekran Sunuyor
Genel
Acil: Agentic AI’nin Kimlik Sorunu ve Saldırganların Avantajı
Siber Güvenlik
Tesla’nın ticari sır davası çözüldü, robot şirketi 11M dolar topladı
Yapay Zeka
Güney Kore’den 520 milyar dolarlık bellek çip yatırımı planı
Donanım
Acil: 236,000 DCloud Uni-App Sitesi Kripto Dolandırıcılıkta Kullanıldı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?