Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple’ın Sıfır Gün Sömürülerine Karşı Sürekli Savaşları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple’ın Sıfır Gün Sömürülerine Karşı Sürekli Savaşları

GenelSiber Güvenlik

Apple’ın Sıfır Gün Sömürülerine Karşı Sürekli Savaşları

teknomers
Son güncelleme: 15 Ekim 2022 09:44
teknomers
Paylaş
Paylaş



Contents
  • Sıfır Gün Savaşları
  • Apple Zero-Day Wild’da Yalnız Değil

Son birkaç yılda, özellikle sıfırıncı gün açıklarıyla Apple’ı hedef alan saldırganların sayısında artış oldu. Bunun başlıca nedenlerinden biri, sıfırıncı gün açığının bir bilgisayar korsanının portföyündeki en değerli varlık olabileceği ve bilgisayar korsanlarının bunu bilmesidir. Yalnızca 2022’de Apple yedi sıfır gün keşfetti ve bu keşifleri gerekli iyileştirme güncellemeleriyle takip etti. Ancak kedi-fare oyunu yakın zamanda ölecek gibi görünmüyor.

2021 yılında, sayı kaydedilen sıfır gün tarafından tutulan bir havuza göre, genel olarak 2020’de kaydedilen rakamların iki katından fazlaydı ve izleme 2014’te başladığından bu yana en yüksek seviyeyi gösteriyor. Proje Sıfır. MIT Teknoloji İncelemesi atfedilen bu yükseliş, “hackleme araçlarının küresel ölçekte hızla yaygınlaşmasına” ve güçlü devlet ve devlet dışı grupların bu işletim sistemlerinin keşfine ve sızmasına cömertçe yatırım yapma istekliliğine yol açtı. Tehdit aktörleri aktif olarak güvenlik açıklarını arar, bunlardan yararlanmanın bir yolunu bulur ve ardından bilgileri en yüksek teklifi verene satar.

Sıfır Gün Savaşları

Teknoloji devi Apple, bu sızıntılardan defalarca muzdarip. 2021’de kaydedilen 12 istismar ve düzeltmeden kurtulduktan sonra Apple, işletim sistemlerinde iki sıfır gün hatası ve kullanıcıların tarama verilerini sızdırmış olabilecek bir WebKit hatasıyla 2022’nin yeni yılına hoş geldiniz. Bu sorunları gidermek için 23 güvenlik yamasının yayınlanmasından yalnızca bir ay sonra, saldırganların belirli kötü amaçlı Web içeriğini işlerken kullanıcıların cihazlarına bulaşmasına izin verecek başka bir kusur keşfedildi.

17 Ağustos’a ve Apple’a hızlı ileri sar meydana çıkarmak işletim sisteminde iki yeni güvenlik açığı buldu: CVE-2022-32893 ve CVE-2022-32894. İlk güvenlik açığı, her iOS ve macOS özellikli tarayıcı tarafından kullanılan Apple’ın Safari Web tarayıcı kitine uzaktan kod yürütme (RCE) erişimi sağlar. İkincisi, başka bir RCE kusuru, saldırganlara kullanıcının yazılım ve donanımına tam ve sınırsız erişim sağlar. Her iki güvenlik açığı da çoğu Apple cihazını etkiler – özellikle iPhone 6 ve sonraki modelleri, iPad Pro, iPad Air 2 ve sonraki sürümleri, iPad 5. nesil ve daha yeni modelleri, iPad mini 4 ve daha yeni sürümleri, iPod touch (7. nesil) ve macOS Monterrey. Böyle bir tehdidin risk düzeyinin farkında olan Apple, kısa süre önce bu “aktif olarak yararlanılan” güvenlik açıklarını gidermek için güvenlik güncellemeleri yayınladı. Bu, Apple’ın sistemlerinde sadece bu yıl yararlanılan beşinci ve altıncı sıfır gün güvenlik açığı olacak.

Birkaç hafta sonra, başka bir sıfır gün açığıyla ilgili spekülasyonlar ortaya çıktı. Özellikle bir araştırma ekibi bunu söyledi. Dark Web’de bir reklam buldu 2 milyon Euro’nun üzerinde bir Apple güvenlik açığının sözde silahlandırılmış bir sürümünü sunuyor. Bu spekülasyonlar doğrulanmamış olsa da, Apple’dan kısa bir süre sonra piyasaya sürülmüş 2022’nin yedinci sıfır gün güvenlik açığından aktif olarak yararlanan CVE-2022-32917 için güvenlik güncellemeleri. Danışmanlığa göre, saldırganlar, çekirdek yetenekleriyle rastgele kod yürüten uygulamalar oluşturmak için bu kusurdan yararlanabilir.

Digital Shadows’un Foton Araştırma Ekibi, sıfırıncı gün istismarları 10 milyon dolara kadar satıyor raporlaronları siber suç yeraltı dünyasındaki en pahalı tek meta olarak konumlandırıyor. Böyle bir ödülle, bu açıklardan yararlanma pazarının genişlemesi ve siber tehditleri daha da kötüleştirmesi kaçınılmazdır.

Apple Zero-Day Wild’da Yalnız Değil

Apple bu mücadelede yalnız değil. Son aylarda Microsoft, Adobe ve Google gibi teknoloji devleri de derin Web’de aktif olarak kullanılan sıfırıncı gün güvenlik açıklarını düzeltmek zorunda kaldı. Dark Reading ile ilgili Haziran ayındaki bir makale, “vahşi doğada yama uygulanmamış sıfır gün olarak istismar edilen toplam 18 güvenlik açığı” olduğunu ve bu sayının o zamandan beri 24’e yükseldiğini belirtti. Tüm göstergelere göre, saldırganlar yakın zamanda yavaşlamayacaklar. , özellikle zaten yamalı sıfır günlerin yeni varyantları ortaya çıkmaya devam ettikçe.

Rakipler sistemler ve güvenlik mimarileri arasında boşluklar bulmaya devam ederken, kurumsal liderler saldırıların önünde kalmak için proaktif savunmalara öncelik vermeye devam etmelidir. Fidelis Cybersecurity CTO’su Craig Harber’a göre proaktif olmanın bir yolu, kuruluşların tüm sistemlerinde tam görünürlük kazanarak siber arazileri haritalamalarıdır.

“Keşif bir strateji, envanter ve değerlendirme balesidir. Kuruluşların sunucular, kurumsal IoT, dizüstü bilgisayarlar, masaüstü bilgisayarlar, gölge BT ve eski sistemler dahil olmak üzere varlıkları sürekli olarak keşfetme, sınıflandırma ve değerlendirme yeteneğine ihtiyacı vardır” diye belirtiyor.



siber-1

Android uygulamaları bu korkunç kötü amaçlı yazılım tarafından “zehirleniyor”
Nvidia, Her İki Versiyonda da GeForce RTX 4080 Performansını Açıkladı
2.7K video kaydı, 31 dakika uçuş, 10 km’ye kadar video iletimi, 249 gram ağırlık ve sadece 350 dolar fiyatı. DJI Mini 2 SE drone tanıtıldı
San Diego Comic-Con hala pop kültürünün zirvesi mi?
İrlanda siber güvenlik çözümleri için nasıl tercih edilen ülke haline geldi?
ETİKETLENDİ:AppleıngünKarşıSavaşlarıSıfırSömürülerineSürekli
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Big Tech’in işe alım dondurması, ABD’deki yeni başlayanlar için zengin yetenek havuzunun kilidini açıyor
Sonraki Makale Lada Vesta’ya dayanan bir geçidin ilk fotoğrafı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?