Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sıfır Tıklama Apple Kısayolları Güvenlik Açığı Sessiz Veri Hırsızlığına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sıfır Tıklama Apple Kısayolları Güvenlik Açığı Sessiz Veri Hırsızlığına İzin Veriyor

GenelSiber Güvenlik

Sıfır Tıklama Apple Kısayolları Güvenlik Açığı Sessiz Veri Hırsızlığına İzin Veriyor

teknomers
Son güncelleme: 26 Şubat 2024 17:06
teknomers
Paylaş
Paylaş


Apple Kısayolları’nda, saldırganların, kullanıcıdan izin vermesi istenmeden cihazdaki hassas verilere erişmesine olanak verebilecek tehlikeli bir güvenlik açığı ortaya çıktı.

Apple’ın macOS ve iOS için tasarlanan Kısayollar uygulaması, görevleri otomatikleştirmeyi amaçlıyor. İşletmeler için, kullanıcıların cihazlarında belirli görevleri yürütmek için makrolar oluşturmasına ve ardından bunları Web otomasyonundan akıllı fabrika işlevlerine kadar her şey için iş akışlarında birleştirmesine olanak tanır. Bunlar daha sonra iCloud ve diğer platformlar aracılığıyla iş arkadaşlarınızla ve ortaklarınızla çevrimiçi olarak paylaşılabilir.

Bir göre Bitdefender’dan analiz Bugün itibarıyla bu güvenlik açığı (CVE-2024-23204), Apple’ın Şeffaflık, Rıza ve Kontrol (TCC) güvenlik çerçevesini aşabilecek kötü amaçlı bir Kısayol dosyası oluşturulmasını mümkün kılıyor; bu çerçeve, uygulamaların açıkça izin talep etmesini sağlaması gerekiyor belirli verilere veya işlevlere erişmeden önce kullanıcıdan.

Bu, birisi kütüphanesine kötü amaçlı bir kısayol eklediğinde, kullanıcının erişim izni vermesine gerek kalmadan hassas verileri ve sistem bilgilerini sessizce çalabileceği anlamına gelir. Bitdefender araştırmacıları, kavram kanıtlama (PoC) istismarında, şifrelenmiş bir görüntü dosyasındaki verileri dışarı sızdırmayı başardılar.

Raporda, “Kısayolların etkin görev yönetimi için yaygın olarak kullanılan bir özellik olması nedeniyle, güvenlik açığı, kötü amaçlı kısayolların çeşitli paylaşım platformları aracılığıyla yanlışlıkla yayılmasıyla ilgili endişeleri artırıyor” ifadesine yer verildi.

Hata, macOS Sonoma 14.3, iOS 17.3 ve iPadOS 17.3’ten önceki sürümleri çalıştıran macOS ve iOS aygıtları için bir tehdittir ve Ortak Güvenlik Açığı Puanlama Sistemi’nde (CVSS) olası 10 üzerinden 7,5 (yüksek) olarak derecelendirilmiştir çünkü gerekli ayrıcalıklar olmadan uzaktan istismar edilir.

Bitdefender’ın tehdit araştırma ve raporlama direktörü Bogdan Botezatu, Apple’ın hatayı düzelttiğini ve “kullanıcıları Apple Shortcuts yazılımının en son sürümünü çalıştırdıklarından emin olmaya çağırıyoruz” diyor.

Apple Güvenlik Açıkları: Her zamankinden daha yaygın

Ekimde, Accenture yayınlandı 2019’dan bu yana macOS’u hedef alan Dark Web tehdit aktörlerinin sayısının on kat arttığını ortaya koyan bir rapor; bu eğilimin devam etmesi bekleniyor.

Bulgular ortaya çıkışıyla örtüşüyor gelişmiş macOS bilgi hırsızları Apple’ın yerleşik algılamasını atlamak için oluşturuldu. Ve Kaspersky araştırmacıları yakın zamanda keşfedildi Bitcoin ve Exodus kripto cüzdanlarını hedef alan macOS kötü amaçlı yazılımları, orijinal uygulamaların yerine güvenliği ihlal edilmiş sürümleri kullanan kötü amaçlı yazılımlar.

Hatalar da gün yüzüne çıkmaya devam ederek ilk erişimi kolaylaştırıyor. Örneğin, bu yılın başlarında Apple, sıfır gün güvenlik açığını (CVE-2024-23222) düzeltti. Safari tarayıcısının WebKit motoruGiriş doğrulama varsayımlarının kötüye kullanıma yol açabileceği bir tür karışıklık hatasından kaynaklanır.

Rapor, genel olarak Apple’ın kötü sonuçlarından kaçınmak için kullanıcılara macOS, iPadOS ve watchOS cihazlarını en son sürümlere güncellemelerini, güvenilmeyen kaynaklardan kısayolları çalıştırırken dikkatli olmalarını ve Apple’ın güvenlik güncellemelerini ve yamalarını düzenli olarak kontrol etmelerini şiddetle tavsiye ediyor.



siber-1

2025’te gerçekleşen teknoloji işten çıkarmalarının kapsamlı listesi.
Kritik: UH Kanser Merkezi veri ihlali 1,2 milyon kişiyi etkiliyor
2022 Fransa Açık canlı akışı: Roland-Garros aksiyonu çevrimiçi nasıl izlenir
Final Fantasy 7 Remake Intergrade 17 Haziran 2022’de Steam için Açıklandı!
Web Semineri Perakende: Yerel araştırmalarınızı artırmak için müşteri bilginizi zenginleştirmeyi başarmak
ETİKETLENDİ:AçığıApplegüvenlikHırsızlığınaİzinkısayollarıSessizSıfırtıklamaVeriVeriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale MediaTek Dimensity 6080 SoC, 6.000mAh Pil ile Tecno Pova 6 Pro 5G, MWC 2024’te Tanıtıldı
Sonraki Makale Yönetmen, Rainbow Six Siege’in Devamının Bir “Hata” Olduğunu ve Planlanmadığını Açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?