macOS, Bir Güvenlik Açığıyla Karşı Karşıya

Apple, başka bir Gatekeeper güvenlik açığıyla karşı karşıya. Araştırmacı Filippo Cavallarin, saldırganların, izin talebine ihtiyacı olmadan bilgisayara kötü amaçlı yazılım yüklemesine olanak veren bir macOS güvenlik açığı olduğunu açıkladı.


Gatekeeper, ağ paylaşımlarını izin gerektirmeyen “güvenli” konumlar olarak kabul ettiğinden ötürü, kötü amaçlı bir misafirin tek yapması gereken, istediği kötü amaçlı uygulamayı kullanıcının açması için ikna etmek. Doğru sembolik bir bağlantıya sahip, kötü amaçla hazırlanmış bir ZIP dosyası, kullanıcıyı otomatik olarak saldırganın sahip olduğu bir internet sitesine yönlendirebilir ve bir belge olarak gizlenen bu kötü amaçlı yazılımı başlatmak için kullanıcıyı ikna etmesi bundan sonra kolay olacaktır. 

Teoride, konunun şimdiye kadar giderilmesi lazımdı. Cavallarin, 22 Şubat’ta bulduğu güvenlik açığını Apple’a bildirdiğini ve bunun macOS 10.14.5 ile çözülmesi gerektiğini söyledi. Bunun yapılmadığını ve Apple’ın e-postalarına cevap vermeyi bıraktığını söyleyen Cavallarin, bu sorunu çözmek için Apple’a 90 gün verdikten sonra, haberi yayınladı. 

Uzun süredir bilgisayar kullanan biriyseniz, bir ZIP dosyasını ve ağ paylaşımının içindekileri açmanız gerektiğinde, yanlışlıkla da olsa virüse maruz kalma olasılığınız çok yüksek değildir. Ancak bu, uzak paylaşımlara ve istenmeyen virüslerin riskine aşina olmayan insanlar için kötü sonuçlar doğurabilir. 




Google Kamera Uygulamasına 6.2 Güncellemesi Yayınlandı
Google Kamera Uygulamasına 6.2 Güncellemesi Yayınlandı

Google'ın Kamera uygulamasına getirdiği yeni 6.2 sürümünde karanlık mod da dahil olmak üzere birçok özellik eklendi. ...

Motorola Razr'ın Fiyatı Ortaya Çıkmış Olabilir
Motorola Razr'ın Fiyatı Ortaya Çıkmış Olabilir

Geçmişte ürettiği kapaklı telefonlarla dünya genelinde iyi bir ün salan Motorola, kapaklı tasarıma bağlı kalan yeni bir katlanabilir telefon üzerinde çalışıyor. Cihazla ilgili şu ana...

Java'yı Baştan Öğreten Udemy Kursu 24,99 TL Oldu
Java'yı Baştan Öğreten Udemy Kursu 24,99 TL Oldu

Online eğitim platformu olan Udemy, Java programlama dilini ileri seviyede öğrenmek isteyenler için Sıfırdan İleri Seviyeye Komple Java Geliştirici Kursu'nu sadece 24,99 TL'ye sunuyor. ...