Apple, 3 yeni sıfırıncı gün açığı ile ilgili güvenlik güncelleştirmesi yayınladı

Apple, 3 yeni sıfırıncı gün açığı ile ilgili güvenlik güncelleştirmesi yayınladı

Şirket tarafından açıklanan güvenlik tavsiyelerinde, bu güvenlik açıklıklarından aktif olarak yararlanıldığına dair ortaya çıkan raporların farkında olduğunu belirtiyor. Kapatılan bu üç  kritik  güvenlik açığının tamamı WebKit tarayıcı motorunda ortaya çıktı ve bu güvenlik açıklıklarına verilen referanslar CVE-2023-32409, CVE-2023-28204 ve CVE-2023-32373 olarak takip ediliyor.

CVE-2023-32409: Uzaktaki bir saldırganın Web Content korumalı alanlarını aşmasına olanak tanıyan bir zaafiyettir.

CVE-2023-32373: Kötü bir amaçla oluşturulmuş Web Content’in işlenebilmesine olanak sağlıyordu ve rastgele kod yürütülebiliyordu.

CVE-2023-28204: Buda yukarıdakiler gibi Web Content ile ilgiliydi. Bu güvenlik açığı, web içeriğinin işlenmesi sırasında hassas bilgilerin ortaya çıkmasına olanak tanıyordu.

Apple, CVE-2023-28204 ve CVE-2023-32373’ün ismi açıklanmayan güvenlik araştırmacıları tarafından keşfedildiğini belirtti. Ayrıca Rapid Security Response (RSR) kapsamında iOS 16.4.1 ve macOS 13.3.1 için 1 Mayıs’ta yayınlanan güvenlik güncelleştirmeleri kapsamında bu iki CVE’nin de ele alındığını açıkladı.

Bu kapsamda şirket etkilenen cihaz ve modeller ile ilgili de bir liste yayınladı. Listeye göre:

– iPhone 6s (tüm modeller), iPhone 7 (tüm modeller), iPhone SE (1. nesil), iPad Air 2, iPad mini (4. nesil), iPod touch (7. nesil), iPhone 8 ve sonrası modeller

– iPad Pro (tüm modeller), iPad Air 3. nesil ve sonrası, iPad 5. nesil ve sonrası ve iPad mini 5. nesil ve sonrası modeller

– macOS Big Sur, Monterey ve Ventura çalıştıran Mac’ler

– Apple Watch Series 4 ve sonrası

– Apple TV 4K (tüm modeller) ve Apple TV HD

Şirket, belirtilen güvenlik açıklıklarına ilişkin güncelleştirmeleri yayınlarken, bunlardan aktif olarak yararlanıldığına dair ortaya çıkan raporların da farkında olduğunu belirtti. Ancak bu saldırılara ilişkin herhangi bir detay paylaşmadı.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor