Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Safari’de 5 Yıldır Varolan Bir Güvenlik Açığı Bulundu

Safari’de 5 Yıldır Varolan Bir Güvenlik Açığı Bulundu

teknolojiuzmani

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,200
Etkileşim
1
Puan
36
Yaş
36
F-D Coin
99

Google Project Zero araştırmacıları tarafından Safari’de 5 yıldır var olan ve saldırganlar tarafından faal olarak kullanıldığı düşünülen yüksek riskli bir güvenlik açığı keşfedildi.

Google tarafından yayınlanan rapora nazaran CVE-2022-22620 (CVSS: 8.8) koduyla işaretlenen zafiyet, birinci olarak Apple tarafından 2013 yılında düzeltildi ancak 2016’nın Aralık ayında tekrardan sömürülebilir hale geldi. Saldırganlar, WebKit bileşenindeki bu kusurdan yararlanarak, özel hazırlanmış bir web sitesine giren Safari tarayıcısında kod yürütebiliyor.

Araştırmacılardan Maddie Stone’a nazaran güvenlik açığı birinci olarak 2013 yılında bildirildiğinde düzeltilmişti ancak üç yıl sonra 2016’da yapılan kod düzenlemeleri sonucunda tekrardan ortaya çıkmıştı. Bunun akabinde 2022’ye kadar 5 yıldan fazla bir müddet boyunca etkin olarak varlığını sürdürmüştü.

Bu şekil olayların yalnızca Safari’ye has olmadığını belirten Stone, tekrar tekrar yama yayınlamak zorunda kalmamak için geliştiricilerin kodların güvenlik üzerindeki tesirlerini anlamak için daha fazla vakit ayırmaları gerektiğini belirtiyor.
 

Similar threads

Global siber güvenlik başkanı Trend Micro, Zero Day Initiative'in (ZDI)* Samba evrak paylaşımı protokolündeki kritik güvenlik açığının bulunması ve bildirilmesinde oynadığı tesirli rolün kıymetini vurgulayarak dijital dünyayı daha inançlı hale getirme konusundaki kararlılığını sürdürdü...
Cevaplar
0
Görüntüleme
86
Kuruluşların en kısa sürede popüler açık kaynak yazılımında bulunan güvenlik açığına yönelik düzeltmeyi uygulamaları ya da Samba’yı en son sürümüne güncellemeleri gerekiyor. Küresel siber güvenlik lideri Trend Micro, Zero Day Initiative’in (ZDI) Samba dosya paylaşımı protokolündeki kritik...
Cevaplar
0
Görüntüleme
65
Microsoft ve Google, saldırganların başarılı bir sızıntı sonrasında rastgele kod yürütmesine izin verebilecek kritik bir Chromium tabanlı UAF (Use-After-Free) güvenlik açığını yamalayan yeni Kararlı Kanal Yapıları yayınladı. Yapılan geliştirmeler Chromium 94.0.4606.54 sürümünü temel alıyor. Yeni...
Cevaplar
0
Görüntüleme
60
ESET, dünya genelinde Log4j sömürü girişimlerinin yapıldığı ülkelerin haritasını yayınladı. ESET Araştırma Birimi’nin verilerine göre ABD, İngiltere, Türkiye, Almanya ve Hollanda başta olmak üzere yüz binlerce Log4j istismarı girişimi engellendi. ESET Araştırma Direktörü Roman Kováč bulgular...
Cevaplar
0
Görüntüleme
64
Trend Micro'nun Zero Day Initiative güvenlik araştırmacıları, Windows 10 ile önceden yüklenmiş olarak gelen popüler bir Microsoft araçlarında bir güvenlik açığını ortaya çıkardı. Bu araç, Paint 3D. Paint 3D, ilk olarak 2016'da Microsoft's Creators Update ile gelmiş ve Windows 1.0'dan bu yana...
Cevaplar
0
Görüntüleme
40
858,497Konular
981,905Mesajlar
29,929Kullanıcılar
MuhammedcanSon üye
Üst Alt