Apple, Eski iPhone'larda Yararlanılan WebKit Kusurlarını Yamaladı
Apple'ın güvenlik müdahale ekibi, CVE-2023-42916 ve CVE-2023-42917 kusurlarının iOS 16.7.1'den önceki iOS sürümlerinde zaten kullanıldığı konusunda uyarıyor.
Apple Perşembe günü, amiral gemisi macOS ve iOS platformları için güvenlik güncellemelerini, eski mobil cihazlara karşı zaten istismar edilmiş olan bir çift ciddi kusuru kapsayacak şekilde yayınladı.
Cupertino'nun bir dizi tavsiyesine göre, WebKit tarama motorunda işaretlenen güvenlik açıkları, hassas içeriği ele geçirmek veya rastgele kod yürütme saldırıları başlatmak için kullanılabilir.
Şirket, WebKit kusurları için düzeltmelerle iOS 17.1.2 ve iPadOS 17.1.2'yi kullanıma sundu ve kötü amaçlı web içeriği aracılığıyla istismarların başlatılabileceği konusunda uyardı.
Şirket, "Apple, bu sorunun iOS 16.7.1'den önceki iOS sürümlerine karşı istismar edilmiş olabileceğine dair bir raporun farkındadır" dedi.
Her zaman olduğu gibi, Apple'ın tavsiyeleri vahşi sömürü hakkında herhangi bir ek bilgi sağlamadı.
Şirket, keşifleri Google'ın Tehdit Analizi Grubu'ndan (TAG) Clément Lecigne'ye aktardı. Google'ın araştırmacıları, iPhone'un sıfır gün güvenlik açıklarından yararlanan ticari casus yazılım satıcılarını ve paralı bilgisayar korsanlığı şirketlerini aktif olarak keşfetti.
0 Yorum
Yorum Gönder
Trend Haberler
Yazarlarımız
-
- Can Alanur
- 01 Ağustos 2024, 20:10
-
- Ediz Öztürk
- 23 Temmuz 2024, 10:54
-
- Baki Abaci
- 22 Mayıs 2024, 10:25
-
- Emre Özdemir
- 17 Mayıs 2024, 22:11
-
- Cem Atalay
- 16 Mayıs 2024, 13:19
-
- Erçin Temel
- 16 Mayıs 2024, 12:57
-
- Selim Selveroğlu
- 06 Mayıs 2024, 17:08
-
- Baki CUBUK
- 07 Kasım 2023, 00:00
-
- Burak Duru
- 25 Ekim 2023, 10:18
-
- İlker Avcı
- 18 Ekim 2023, 10:40
-
- Ezgi Keteci
- 16 Ekim 2023, 15:49
-
- Osman Circi
- 16 Ekim 2023, 14:55
E-Bülten Aboneliği
E-Bülten Aboneliği Yaptığınız Zaman Son Gelişmelerden Anında Haberdar Olursunuz.!
Benzer Haberler
Cisco, Public PoC Exploit Release'den Sonra ISE Güvenlik Açığı Yamaları Düzeltti
CISA, 2019 ile 2024 yılları arasında yayımlanan 10 acil siber güvenlik direktifini emekliye kaldırdı
Çin Bağlantılı Hackerlar, VMware ESXi Zero-Days Uygulamasını Kullanarak Sanal Makinelerden Kaçtı
Cracked yazılımlar ve YouTube videoları CountLoader ve GachiLoader Zararlı Yazılımını Yaydı
Rusya Bağlantılı Hackerlar, Hesap Ele Geçirmeleri İçin Microsoft 365 Cihaz Kodu Oltalaması Kullanıyor
Google Project Zero Researcher, Samsung Cihazlarını Hedefleyen Sıfır Tıklama İstismarını Ortaya Çıkardı
SonicWall, Palo Alto Expedition ve Aviatrix denetleyicilerinde önemli güvenlik açıkları düzeltildi
Yeni Banshee Stealer Varyantı, Apple'ın XProtect'ten İlham Alan Şifrelemesi ile Antivirüsü Atlıyor