Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sıfır Tıklama Apple Kısayolları Güvenlik Açığı Sessiz Veri Hırsızlığına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sıfır Tıklama Apple Kısayolları Güvenlik Açığı Sessiz Veri Hırsızlığına İzin Veriyor

GenelSiber Güvenlik

Sıfır Tıklama Apple Kısayolları Güvenlik Açığı Sessiz Veri Hırsızlığına İzin Veriyor

teknomers
Son güncelleme: 26 Şubat 2024 17:06
teknomers
Paylaş
Paylaş


Apple Kısayolları’nda, saldırganların, kullanıcıdan izin vermesi istenmeden cihazdaki hassas verilere erişmesine olanak verebilecek tehlikeli bir güvenlik açığı ortaya çıktı.

Apple’ın macOS ve iOS için tasarlanan Kısayollar uygulaması, görevleri otomatikleştirmeyi amaçlıyor. İşletmeler için, kullanıcıların cihazlarında belirli görevleri yürütmek için makrolar oluşturmasına ve ardından bunları Web otomasyonundan akıllı fabrika işlevlerine kadar her şey için iş akışlarında birleştirmesine olanak tanır. Bunlar daha sonra iCloud ve diğer platformlar aracılığıyla iş arkadaşlarınızla ve ortaklarınızla çevrimiçi olarak paylaşılabilir.

Bir göre Bitdefender’dan analiz Bugün itibarıyla bu güvenlik açığı (CVE-2024-23204), Apple’ın Şeffaflık, Rıza ve Kontrol (TCC) güvenlik çerçevesini aşabilecek kötü amaçlı bir Kısayol dosyası oluşturulmasını mümkün kılıyor; bu çerçeve, uygulamaların açıkça izin talep etmesini sağlaması gerekiyor belirli verilere veya işlevlere erişmeden önce kullanıcıdan.

Bu, birisi kütüphanesine kötü amaçlı bir kısayol eklediğinde, kullanıcının erişim izni vermesine gerek kalmadan hassas verileri ve sistem bilgilerini sessizce çalabileceği anlamına gelir. Bitdefender araştırmacıları, kavram kanıtlama (PoC) istismarında, şifrelenmiş bir görüntü dosyasındaki verileri dışarı sızdırmayı başardılar.

Raporda, “Kısayolların etkin görev yönetimi için yaygın olarak kullanılan bir özellik olması nedeniyle, güvenlik açığı, kötü amaçlı kısayolların çeşitli paylaşım platformları aracılığıyla yanlışlıkla yayılmasıyla ilgili endişeleri artırıyor” ifadesine yer verildi.

Hata, macOS Sonoma 14.3, iOS 17.3 ve iPadOS 17.3’ten önceki sürümleri çalıştıran macOS ve iOS aygıtları için bir tehdittir ve Ortak Güvenlik Açığı Puanlama Sistemi’nde (CVSS) olası 10 üzerinden 7,5 (yüksek) olarak derecelendirilmiştir çünkü gerekli ayrıcalıklar olmadan uzaktan istismar edilir.

Bitdefender’ın tehdit araştırma ve raporlama direktörü Bogdan Botezatu, Apple’ın hatayı düzelttiğini ve “kullanıcıları Apple Shortcuts yazılımının en son sürümünü çalıştırdıklarından emin olmaya çağırıyoruz” diyor.

Apple Güvenlik Açıkları: Her zamankinden daha yaygın

Ekimde, Accenture yayınlandı 2019’dan bu yana macOS’u hedef alan Dark Web tehdit aktörlerinin sayısının on kat arttığını ortaya koyan bir rapor; bu eğilimin devam etmesi bekleniyor.

Bulgular ortaya çıkışıyla örtüşüyor gelişmiş macOS bilgi hırsızları Apple’ın yerleşik algılamasını atlamak için oluşturuldu. Ve Kaspersky araştırmacıları yakın zamanda keşfedildi Bitcoin ve Exodus kripto cüzdanlarını hedef alan macOS kötü amaçlı yazılımları, orijinal uygulamaların yerine güvenliği ihlal edilmiş sürümleri kullanan kötü amaçlı yazılımlar.

Hatalar da gün yüzüne çıkmaya devam ederek ilk erişimi kolaylaştırıyor. Örneğin, bu yılın başlarında Apple, sıfır gün güvenlik açığını (CVE-2024-23222) düzeltti. Safari tarayıcısının WebKit motoruGiriş doğrulama varsayımlarının kötüye kullanıma yol açabileceği bir tür karışıklık hatasından kaynaklanır.

Rapor, genel olarak Apple’ın kötü sonuçlarından kaçınmak için kullanıcılara macOS, iPadOS ve watchOS cihazlarını en son sürümlere güncellemelerini, güvenilmeyen kaynaklardan kısayolları çalıştırırken dikkatli olmalarını ve Apple’ın güvenlik güncellemelerini ve yamalarını düzenli olarak kontrol etmelerini şiddetle tavsiye ediyor.



siber-1

Protoplanetary diskleri daha önce düşündüğünden çok daha küçük, yeni çalışma buluyor
Dünyadaki Ay deneyimi: NASA astronotlarının su altında simüle edilmiş ay benzeri koşullarda eğitimini izleyin
Google Pixel Fold 2, Pixel 9 Pro Fold olarak yeniden adlandırılabilir – işte bu yüzden bir hata
Gigabyte Anakartlar Geniş Bir Şekilde Gizli Bir Arka Kapıya Maruz Kalıyor, Şirket BIOS Düzeltmesi Yayınlamak İçin Acele Ediyor
Warframe geliştirici akışı bir sonraki sinematik macerayı ve yepyeni Prime’ı ayrıntılarıyla anlatıyor
ETİKETLENDİ:AçığıApplegüvenlikHırsızlığınaİzinkısayollarıSessizSıfırtıklamaVeriVeriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale MediaTek Dimensity 6080 SoC, 6.000mAh Pil ile Tecno Pova 6 Pro 5G, MWC 2024’te Tanıtıldı
Sonraki Makale Yönetmen, Rainbow Six Siege’in Devamının Bir “Hata” Olduğunu ve Planlanmadığını Açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valorant’ın Neon Karakterinde Dengelenme Sorunları Devam Ediyor
Oyun
Mahkemeden Önemli Bir Karar: Geofence İzinleri Gizlilik Haklarıyla Korundu
Genel
Sony, PS6 İçin Beklentileri Belirliyor: Donanım Kayıplarına Son Veriyor
Oyun
Dronlar, İsa ve Vatican: Beklenmedik Buluşma Nasıl Gerçekleşti?
Genel
Kamerasız Akıllı Gözlükler: Tony Stark Gibi Hissetmek Mümkün mü?
Liste
Acil: ABD, WhatsApp ve Signal kullanıcılarını hedefleyen hackerlar için 10 milyon dolar ödül veriyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?