Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Endişelenecek bir sürü başka macOS ve iOS güvenlik açığı var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Endişelenecek bir sürü başka macOS ve iOS güvenlik açığı var

Genelİşletim Sistemleri

Endişelenecek bir sürü başka macOS ve iOS güvenlik açığı var

teknomers
Son güncelleme: 22 Şubat 2023 16:11
teknomers
Paylaş
Paylaş

Apple cihazlarınız (hem macOS hem de iOS) için en son yamaları henüz uygulamadıysanız, eski sürümlerin önceden düşünülenden daha fazla güvenlik açığı taşıdığını artık bildiğimiz için bunu mümkün olan en kısa sürede yapmalısınız.

Trellix’ten siber güvenlik araştırmacıları yakın zamanda ayrıntılı bir Blog yazısı (yeni sekmede açılır)“ihtiyacı olan kaynakların alt kümesine ayrıntılı erişime sahip bireysel uygulamalara ve başka herhangi bir şey için daha yüksek ayrıcalıklı hizmetleri sorgulamaya dayanan macOS ve iOS güvenlik modelinin önemli bir ihlali” olan birden çok güvenlik açığının keşfedilmesini tartıştı.

Rapora göre, güvenlik açıklarından biri, davranış verilerini toplayan bir süreç olan CoreDuetd’de bulundu. Araştırmacılar, uygun yetkilere sahip bir süreçte (Safari’yi düşünün) kod yürütmeye sahip bir tehdit aktörünün, bu sürecin ayrıcalıklarını kötü amaçlı kod yürütmek için kullanabileceğini söyledi. Bu süreç macOS’ta root olarak çalıştığından, tehdit aktörleri aynı zamanda kişilerin takvimlerine, adres defterlerine ve fotoğraflarına da erişebilmektedir.

Kötü amaçlı yazılım yürütme

Benzer bir sorun (benzer sonuçlara sahip), CoreDuetd ile ilgili ContextStored adlı başka bir işlemi etkiler. Bu, tehdit aktörlerinin daha yüksek ayrıcalıklara sahip bir işlem kullanarak kod yürütmek için savunmasız bir XPC hizmetini kullanmasına izin verir.

Ayrıca, appstoreed ve appstoredagent arka plan programları, savunmasız XPC Hizmetlerini de barındırarak, tehdit aktörlerinin sistem uygulamaları da dahil olmak üzere hatalı uygulamaları yüklemesine izin verir.

Hemen hemen her uygulamada kullanılabilen hizmetlerde (OSLogService ve UIKitCore) benzer güvenlik açıkları bulundu.

“Bir uygulama, kötü niyetli sahne aktivasyon kuralları belirleyerek, konum verilerine, kamera ve mikrofona, arama geçmişine, fotoğraflara ve diğer hassas verilere erişmenin yanı sıra cihazı silebilen oldukça ayrıcalıklı bir uygulama olan SpringBoard’un içinde kod yürütmeyi başarabilir.” araştırmacılar sonuca vardı.

Bu güvenlik açıkları tehlikeli olabilir ve veri hırsızlığına neden olabilir, ancak kötü amaçlı yazılım (yeni sekmede açılır) dağıtım ve radikal durumlarda – uç nokta imhası – hepsi Apple tarafından ele alınmıştır. MacOS 13.2 ve iOS 16.3 sorunları düzeltti, bu nedenle Trelling tüm kullanıcıları yamayı uygulamak için beklememeye çağırıyor.



işletim-sistemi-1

Mega Man X DiVE Hizmetini 27 Eylül’de Tayvan’da Sonlandıracak
Secretlab, rahat bir sandalyeyle yeni Valorant kurulumunu tanıttı
Prime Day – işte ücretsiz Amazon kredilerinde 225 $ kazanmanın yolu
İşte Çin’in Yörüngedeki Gizemli Uzay Uçağının Nadir Bir Görüntüsü
Google’ın Area 120’si, mobil uygulamalar için yapay zeka destekli bir gizlilik uyumluluğu çözümü olan Checks’i piyasaya sürdü
ETİKETLENDİ:AçığıbaşkaBirendişelenecekgüvenlikiOSmacossürüVar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Facebook antitröst davasında hukuk firmalarının barış yapması söylendi
Sonraki Makale Araştırmacılar, güneş ücretinde ‘kalp atışı benzeri’ radyo patlamalarının gizemli kaynağını keşfettiler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?