Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Araştırmacılar, Vahşi Doğada Kullanılan 5 Yaşındaki Apple Safari Güvenlik Açığını Detaylandırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Araştırmacılar, Vahşi Doğada Kullanılan 5 Yaşındaki Apple Safari Güvenlik Açığını Detaylandırdı

GenelSiber Güvenlik

Google Araştırmacılar, Vahşi Doğada Kullanılan 5 Yaşındaki Apple Safari Güvenlik Açığını Detaylandırdı

teknomers
Son güncelleme: 20 Haziran 2022 22:00
teknomers
Paylaş
Paylaş


Google Project Zero’nun yeni bir raporuna göre, Apple Safari’de bu yılın başlarında vahşi ortamda istismar edilen bir güvenlik açığı ilk olarak 2013’te düzeltildi ve Aralık 2016’da yeniden tanıtıldı.

CVE-2022-22620 (CVSS puanı: 8.8) olarak izlenen sorun, WebKit bileşeninde, isteğe bağlı kod yürütme elde etmek için özel olarak hazırlanmış bir web içeriği tarafından kullanılabilecek, ücretsiz kullanım sonrası bir güvenlik açığı durumuyla ilgilidir.

Şubat 2022’nin başlarında Apple, Safari, iOS, iPadOS ve macOS genelinde hata için düzeltme ekleri gönderirken, “aktif olarak istismar edilmiş olabileceğini” kabul etti.

Google Project Zero’dan Maddie Stone, “Bu durumda, güvenlik açığı ilk olarak 2013’te bildirildiğinde, varyant tamamen yamalandı.” söz konusu. “Ancak, varyant üç yıl sonra büyük yeniden düzenleme çabaları sırasında yeniden tanıtıldı. Daha sonra güvenlik açığı, Ocak 2022’de vahşi sıfır gün olarak düzeltilene kadar 5 yıl boyunca varlığını sürdürdü.”

Her ikisi de iken 2013 ve 2022 içindeki hatalar Geçmiş API’si temelde aynıdır, güvenlik açığını tetikleme yolları farklıdır. Ardından, yıllar sonra yapılan sonraki kod değişiklikleri, sıfır gün kusurunu bir “zombi” gibi ölümden diriltti.

Olayın Safari’ye özgü olmadığını belirten Stone, düzeltmelerin tekrarlanmasını önlemek ve gerçekleştirilen değişikliklerin güvenlik üzerindeki etkilerini anlamak için kod ve yamaları denetlemek için yeterli zaman ayırmanın da altını çizdi.

Stone, “Hem Ekim 2016 hem de Aralık 2016 taahhütleri çok büyüktü. Ekim ayındaki taahhüt, 900 ekleme ve 1225 silme ile 40 dosyayı değiştirdi. Aralık ayındaki taahhüt, 1336 ekleme ve 1325 silme ile 95 dosyayı değiştirdi” dedi.

“Herhangi bir geliştiricinin veya gözden geçirenin, özellikle ömür boyu anlambilimle ilgili olduklarından, bu taahhütlerdeki her değişikliğin güvenlik sonuçlarını ayrıntılı olarak anlaması savunulamaz görünüyor.”



siber-2

KEF’in ikinci nesil LSX II’si tüm ses dosyalarınıza bağlanır
Halo Infinite Sonunda MCC’den Harika Bir Özellik Ekliyor
Evde internet sorunu mu var? Bu 5 ipucu yardımcı olacaktır
Memnun olmayan bir Lada sahibi, düşük kaliteli bir araba yüzünden bir araba bayisini ateşe verdi
PC’de Genshin Impact 4.2’ye Manuel Güncelleme Nasıl Yapılır
ETİKETLENDİ:#googleAçığınıağ güvenliğiAppleAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridetaylandırdıDoğadafidye yazılımıgüvenlikhack haberlerihacker haberleriKullanılanNasıl heklenirSafarisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVahşiveri ihlaliyaşındakiyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Delta ve Kellogg, çevrimiçi reklam hedeflemede önyargıyla mücadele etmeyi amaçlayan IBM’e katıldı
Sonraki Makale Yeni Warzone Sezon 4 haritası oldukça tanıdık geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?