Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple, Chrome’daki sıfır gün saldırılarında kullanılan güvenlik açığını düzeltti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple, Chrome’daki sıfır gün saldırılarında kullanılan güvenlik açığını düzeltti.

Siber Güvenlik

Apple, Chrome’daki sıfır gün saldırılarında kullanılan güvenlik açığını düzeltti.

teknomers
Son güncelleme: 30 Temmuz 2025 19:29
teknomers
Paylaş
Paylaş

Apple’ın Güvenlik Güncellemeleri ve CVE-2025-6558 Açık Kodu

Son günlerde, Apple, özellikle Google Chrome kullanıcılarını hedef alan bir güvenlik açığını kapatmak üzere önemli güncellemeler yayınladı. Bu açığın adı CVE-2025-6558 olarak tanımlanıyor. İşlemci grafik komutlarını işleyen ve çeşitli grafik API çağrılarını farklı platformlara (Direct3D, Metal, Vulkan ve OpenGL) dönüştüren ANGLE (Almost Native Graphics Layer Engine) adlı açık kaynak grafik soyutlama katmanındaki yanlış girdi doğrulama sebebiyle ortaya çıkmıştır.

Contents
  • Apple’ın Güvenlik Güncellemeleri ve CVE-2025-6558 Açık Kodu
  • CVE-2025-6558 Açığının Tehditleri
  • Devlet Destekli Saldırılara Dikkat
  • Apple’ın Yayınladığı Güncellemeler
  • CISA ve Yazılım Güncellemeleri
  • Apple’ın Diğer Güvenlik Güncellemeleri

CVE-2025-6558 Açığının Tehditleri

Bu güvenlik açığı, uzaktaki saldırganların özelleştirilmiş HTML sayfalarıyla tarayıcının GPU sürecinde rastgele kod çalıştırmasına olanak tanır. Saldırganlar, bu açığı kullanarak, tarayıcı süreçlerini alt sisteme izole eden kumanda sisteminin dışına çıkabilirler. Böylece, kullanıcının bilgisayarına dahil olmadan, sistemin kontrolünü ele geçirebilirler.

Güvenlik uzmanları Vlad Stolyarov ve Clément Lecigne, bu açığı Haziran ayında keşfetmiş ve Google Chrome ekibine raporlamışlardır. Google, açığı 15 Temmuz tarihinde yamanmış ve aktif olarak saldırılarda kullanıldığı belirtilmiştir.

Devlet Destekli Saldırılara Dikkat

Google’ın Threat Analysis Group (TAG), devlet destekli siber saldırılara karşı Google müşterilerini koruma amacıyla çalışan bir ekip. TAG, bu tür açıkların, özellikle yüksek risk altındaki bireyleri – muhalifler, muhalefet politikacıları ve gazeteciler – hedef alan casus yazılımlar dağıtmak için kullanıldığını sıkça gözlemliyor.

Güvenlik açığının istismarına dair daha fazla bilgi verilmedi, ancak Google TAG, sıklıkla bu tür siber tehditleri tespit ediyor.

Apple’ın Yayınladığı Güncellemeler

Apple, CVE-2025-6558 açığının etkilerini azaltmak amacıyla tanımlanan belirli yazılımlar ve cihazlar için WebKit güvenlik güncellemeleri yayınladı. Güncellemelerin uygulanacağı başlıca cihazlar şunlardır:

  • iOS 18.6 ve iPadOS 18.6: iPhone XS ve sonrası, iPad Pro 13 inç, iPad Pro 12.9 inç 3. nesil ve sonrası, iPad Air 3. nesil ve sonrası gibi cihazlar.
  • macOS Sequoia 15.6: macOS Sequoia üzerinde çalışan bilgisayarlar.
  • tvOS 18.6: Apple TV HD ve Apple TV 4K (tüm modeller).
  • visionOS 2.6: Apple Vision Pro.
  • watchOS 11.6: Apple Watch Series 6 ve sonraki modeller.

Apple, bunun yanı sıra, kötü amaçlı olarak tasarlanmış web içeriğinin işlenmesinin Safari’de beklenmeyen çöküşlere yol açabileceğini de belirtti.

CISA ve Yazılım Güncellemeleri

22 Temmuz’da, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu güvenlik açığını saldırılarda istismar edilen zafiyetler kataloğuna ekledi ve federal ajansların yazılımlarını 12 Ağustos tarihine kadar güncellemeleri gerektiğini duyurdu. CISA, bu tür zafiyetlerin kötü niyetli siber aktörler için sık kullanılan bir saldırı vektörü olduğunu ve federal çerçeve için ciddi riskler taşıdığını açıkladı.

Bunun yanı sıra, CISA, ağ savunucularını CVE-2025-6558 açığının mümkün olan en kısa sürede yamanmasını önceliklendirmeye teşvik etti.

Apple’ın Diğer Güvenlik Güncellemeleri

Yılın başından bu yana, Apple, hedeflenmiş saldırılarda kötüye kullanılan toplam beş zero-day açığını kapatmıştır. Bu açıklar arasında Ocak ayında keşfedilen CVE-2025-24085, Şubat’taki CVE-2025-24200, Mart’taki CVE-2025-24201 ile Nisan ayında tespit edilen CVE-2025-31200 ve CVE-2025-31201 bulunmaktadır. Apple’ın bu tür güncellemeleri, kullanıcıların cihazlarının güvenliğini artırmak amacıyla sürekli olarak geliştirilmekte ve güncellenmektedir.

Sonuç olarak, siber güvenlikte karşılaşılan her türlü zafiyetin hızlı bir şekilde kapatılması, kullanıcıların ve cihazların güvenliğinin sürekliliği açısından hayati öneme sahiptir. Bu bağlamda, kullanıcıların güncellemeleri takip etmeleri ve gerekli önlemleri almaları kritik önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Lumma infostealer kötü amaçlı yazılım operasyonu engellendi, 2,300 alan adı ele geçirildi.
Daha Hızlı iOS, iPadOS, macOS Güvenlik Güncellemeleri Sunmak için Apple Hızlı Güvenlik Yanıtı; Yeniden Başlatma Gerekmez
Y Combinator, Apple’ın App Store’unun girişimlerin büyümesini engellediğini belirtti.
Acil! Project Glasswing: AI Hataları Buldu, Peki Kim Onaracak?
Xinbi Telegram Pazarı, 8.4 milyar dolarlık kripto suçlarıyla bağlantılı.
ETİKETLENDİ:AçığınıAppleChromedakidüzelttigüngüvenlikKullanılanSaldırılarındaSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Avatar: Son Hava Bükücü” 3. sezon yeni karakterler, yönetmen ve çekim yeri tanıtıyor.
Sonraki Makale T-Mobile kullanıcıları, harika bir fırsattan iki kat yararlanabilir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?