Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, verilerinizi açığa çıkarabilecek macOS güvenlik açığını keşfetti – bildiğimiz kadarıyla
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, verilerinizi açığa çıkarabilecek macOS güvenlik açığını keşfetti – bildiğimiz kadarıyla

Genel

Microsoft, verilerinizi açığa çıkarabilecek macOS güvenlik açığını keşfetti – bildiğimiz kadarıyla

teknomers
Son güncelleme: 18 Ekim 2024 21:41
teknomers
Paylaş
Paylaş

Microsoft yakın zamanda macOS’ta Şeffaflık, Rıza ve Kontrol çerçevesini etkileyen ve gizlilik tercihlerinizi atlatmak ve Safari tarayıcısındaki verilere erişmek için kullanılabilecek bir güvenlik kusuruyla ilgili ayrıntıları açıkladı.

Ayrıntılı olarak Microsoft Tehdit İstihbaratı blog yazısıKusur CVE-2024-44133 olarak biliniyordu ancak Microsoft ekibi tarafından Pokemon benzeri HM Surf kod adı verildi. Kusur, Apple tarafından macOS Sequoia 15 güncellemesinde düzeltildi ve şirket, sorunun “güvenlik açığı olan kodun kaldırılmasıyla” çözüldüğünü yazdı.

Microsoft’tan Jonathan Bar Or’a göre, HM Surf “Safari tarayıcı dizini için TCC korumasının kaldırılmasını ve göz atılan sayfalar, cihazın kamerası, mikrofonu ve konumu da dahil olmak üzere kullanıcının verilerine erişim sağlamak için adı geçen dizindeki bir yapılandırma dosyasını değiştirmeyi içeriyor. kullanıcının izni olmadan.”

Microsoft, gönderisinde Sequoia 15 güncellemesinin yalnızca Apple’ın Safari tarayıcısını koruduğunu yazdı. Ancak Google Chrome ve Mozilla Firefox gibi tarayıcıların “Apple uygulamalarıyla aynı özel yetkilere sahip olmadığı”, dolayısıyla TCC kontrollerini atlayamayacakları kaydedildi. Bu, insanlar TCC kontrollerini onayladıktan sonra gizlilik veritabanına erişimi sürdürmenin uygulamaya bağlı olduğu anlamına gelir.

TCC, uygulamaların kişisel verilerinize veya tarayıcı geçmişinize erişmesini engelleyerek çalışır. O zamandan beri yamalanan güvenlik açığı, kötü niyetli kişilerin TCC kontrolünü atlatmasına ve kameranız, mikrofonunuz, indirme yöneticiniz ve diğerleri dahil çok sayıda veriye erişmesine olanak tanıyacak.

Microsoft, bu istismara nasıl ulaştıklarını şöyle açıkladı:

  • Geçerli kullanıcının ana dizinini şu şekilde değiştirin: dscl Sonoma’da TCC erişimi gerektirmeyen yardımcı program (Bu noktada ~/Kütüphane/Safari dizin artık TCC korumalı değildir).
  • Kullanıcının gerçek ana dizini altındaki hassas dosyaları değiştirin (örneğin /Users/$USER/Library/Safari/PerSitePreferences.db).
  • Safari’nin artık değiştirilen dosyaları kullanması için ana dizini yeniden değiştirin.
  • Kameranın anlık görüntüsünü alan ve cihazın konumunu izleyen bir web sayfasını açmak için Safari’yi çalıştırın.

HM Surf, Microsoft tarafından keşfedilen ve aralarında Achilles, Migraine, powerdir ve Shrootless’ın da bulunduğu ve potansiyel olarak kötü niyetli kişilerin güvenlik kontrollerini atlatmasına olanak tanıyan çeşitli Apple macOS kusurlarının en sonuncusudur.

Tom’s Guide’da uzman editörlerimiz, güncel kalmanıza ve diğerlerinden önde olmanıza yardımcı olacak en iyi haberleri, incelemeleri ve kılavuzları size sunmaya kendini adamıştır!

Blog gönderisinde ayrıca AdLoad adı verilen ve kusurdan yararlanan bir macOS reklam yazılımı tehdidiyle ilgili şüpheli etkinlik de belirtildi.

Bar Or, “Etkinliğe yol açan adımları gözlemleyemediğimiz için, AdLoad kampanyasının HM sörf güvenlik açığından yararlanıp yararlanmadığını tam olarak belirleyemiyoruz” diye yazdı. “Saldırganların yaygın bir tehdidi dağıtmak için benzer bir yöntem kullanması, bu tekniği kullanan saldırılara karşı koruma sağlamanın önemini artırıyor.”

Mümkün olan en kısa sürede en son güvenlik yamasına güncellemelisiniz.

Tom’s Guide’dan daha fazlası



genel-26

Pazardaki En Yeni AMD Radeon AIB İş Ortağı olan SoonFoals ile Tanışın, Radeon RX 6000 Ekran Kartı Ürün Grubunu Tanıttı
Tuz buzulları, ilkel atmosfer ve astrobiyolojinin yeni sınırları
NVIDIA GeForce RTX 4090 Grafik Kartı Bir Kez Daha Ekim Lansmanını Gösterdi
25 yıl sonra unutulmuş bir PC klasiği tamamen yeniden yapılıyor
Apple’ın 2024 iPad planları sızdırıldı ve kulağa kötü geliyor
ETİKETLENDİ:#microsoftaçığaAçığınıBildiğimizçıkarabilecekgüvenlikKadarıylaKeşfettimacosverilerinizi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Call of Duty, tüm Black Ops 6 hilecilerini bir saatten kısa sürede yakalamayı hedefliyor
Sonraki Makale Fizikçiler nötron yıldızlarının eksenel bulutlarla örtülebileceğini gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?