Şimdi Ara

Yeni bir Safari açığı tüm Mac sistemini riske sokuyor

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
5
Cevap
0
Favori
245
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj


  • Kanada’da devam eden Pwn2Own 2019 beyaz şapkalı hacker yarışmasında Apple Safari tarayıcısı iki önemli açık ile öne çıktı. Açıklardan birisi sistemin tamamen ele geçirilmesine neden oluyor.


     


    İki önemli açık


     


    Fluoroacetate ekibinin bulduğu açık; tarayıcıda kaynağı belli olmayan yazılımların sisteme etki etmeyecek şekilde denenmesini sağlayan sandbox ortamıyla ilgili. Ekip kısa süre içerisinde çok sayıda veri yüklemeden oluşan brute force kullanarak ortamdan kaçmayı başarmış. Bu tespitleri ile 55 bin dolar ödül kazanmışlar.


     


    Ayrıca Bkz.Razer Phone 3 için umut ışığı

    Phoenhex & qwerty ekibi ise daha ciddi bir açık bulmuş. Zararlı yazılımın yüklü olduğu web sitesine giren Safari tarayıcısında çekirdek seviyesinde açık ortaya çıkartılıyor ve root ile tüm sistemin kontrolü ele alınabiliyor. Büyük bir tespit olmasına rağmen Apple’ın önceden haberdar olması nedeniyle 45 bin dolar ödül kazanabilmiş.


     


    Apple ciddi olan açığın farkında ve kısa süre içerisinde bir güncelleme yayınlayacak. Sandbox açığı için ise bir bilgi yok ve raporların Apple’a gönderildiği ifade ediliyor.


     


    Oracle ve VMware yazılımlarında da açıkların bulunduğu hacker etkinliğinde ilk gün toplam 240 bin dolar para ödülü dağıtılmış. İkinci gün ise Firefox, VMware ve Microsoft Edge üzerinde bulunan açıklara 270 bin dolar ödül verilmiş.


     







  • Açık değildir kedidir o

  • Sadece keşfedilen açıklar daha kim bilir neler var.

  • Açıkların olması normal, gecikmeden kapatılmaları önemli.

  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.