Ana SayfaMobil CihazlariPhoneiOS ve macOS 26.4 Yeni Güvenlik Yamaları ile Yayımlandı

iOS ve macOS 26.4 Yeni Güvenlik Yamaları ile Yayımlandı

Apple, iOS, iPadOS, macOS, watchOS ve visionOS'taki 80'den fazla güvenlik açığını gideren yeni güvenlik güncellemelerini yayınladı.

Apple Salı günü, mobil ve masaüstü işletim sistemlerindeki 80'den fazla güvenlik açığını gidermek için yeni bir güvenlik güncellemesi dalgası yayınladı.

iOS 26.4 ve iPadOS 26.4, 40'a yakın güvenlik açığı için yamalarla birlikte en yeni nesil iPhone ve iPad cihazları için yayınlandı.

WebKit, kötü niyetli web siteleri tarafından politika uygulamasını atlamak, XSS saldırıları düzenlemek, kullanıcıların parmak izini almak, korumalı alandan kaçmak veya süreci çökertmek için kullanılabilecek sekiz hata için düzeltmeler aldı.

Çekirdekte ele alınan sorunlar, çekirdek belleğini ifşa etmek, hassas çekirdek durumunu sızdırmak, çekirdek belleğini bozmak veya çekirdek belleğini yazmak için istismar edilebilir.

Diğer bileşenlerde çözülen güvenlik açıkları, ağ trafiğinin durdurulmasına, biyometrik kapılı Korumalı Uygulamalara erişime, işlem çökmelerine, uygulamanın sonlandırılmasına, hizmet reddine (DoS), yüklü uygulamaların numaralandırılmasına, sanal alandan kaçışa ve hassas bilgilere erişime neden olabilir.

Bu güvenlik kusurlarından yaklaşık iki düzine için yamalar, iOS 18.7.7 ve iPadOS 18.7.7 güvenlik güncellemelerinin bir parçası olarak eski cihazların kullanıcılarına teslim edildi. Okumaya devam etmek için kaydırın.

Apple Salı günü ayrıca, iOS 26.4 ve iPadOS 26.4 güncellemeleriyle ele alınan yaklaşık 30 kusur da dahil olmak üzere 75'in üzerinde hata için düzeltmeler içeren macOS Tahoe 26.4'ü kullanıma sundu.

Yamalar düzinelerce yerel bileşendeki sorunların yanı sıra birden fazla Apache kütüphanesi, Curl ve LibPNG dahil olmak üzere üçüncü taraf açık kaynak bağımlılıklarındaki güvenlik açıklarını da hedeflemektedir.

Ayrıca Apple, macOS Sequoia 15.7.5 ve macOS Sonoma 14.8.5 sürümlerini bu güvenlik açıklarının 50'den fazlası için yamalarla birlikte yayınladı.

tvOS 26.4 ve watchOS 26.4, her biri bir düzineden fazla güvenlik açığı için düzeltmelerle piyasaya sürülürken, visionOS 26.4 kullanıcılarına yaklaşık 30 hata için yamalar getiriyor.

Salı günü Apple ayrıca sekiz WebKit hatası için düzeltmeler içeren Safari 26.4'ün yayınlandığını duyurdu. Xcode 26.4, iki açık için yamalarla birlikte kullanıma sunuldu.

Apple, bu güvenlik kusurlarından herhangi birinin vahşi doğada istismar edildiğinden bahsetmiyor. Güncellemelerle ilgili ek bilgiler şirketin güvenlik önerileri sayfasında bulunabilir.

İlgili: Apple Yeni WebKit Yamaları ile Arka Plan Güvenlik İyileştirmelerini Tanıttı

İlgili: Apple Eski iOS Sürümlerini Coruna Açıklarını Yamak için Güncelliyor

İlgili: Apple iPhone ve iPad Gizli NATO Kullanımı için Onaylandı

İlgili: Apple, ‘Son Derece Sofistike Saldırıda İstismar Edilen iOS Sıfır Gününü Yamadı’

Ionut Arghire, SecurityWeek'in uluslararası muhabiridir.

SecurityWeek E-posta Brifingine abone olarak en son tehditler, trendler ve teknolojilerin yanı sıra sektör uzmanlarından gelen aydınlatıcı köşe yazıları hakkında bilgi sahibi olun.

Modern OT maruziyetinin mekaniğini tartışmak için "kıyamet ve kasveti" geride bırakırken mevcut OT tehdit ortamına samimi bir bakış atın.

Gizli kapsam boşluklarını ortaya çıkarmak ve hatalı araç düzeyinde değerlendirmelerden kapsamlı, program düzeyinde bir doğrulama disiplinine geçmek için canlı teşhis oturumumuza katılın.

7AI, Israel Barak'ı ilk Bilgi Güvenliği Şefi olarak atadı.

Brian Harrell FirstEnergy'de Baş Güvenlik Görevlisi olarak atandı.

Ajan yapay zeka platformları, pasif öneri araçlarından gerçek sistem erişimine sahip otonom eylem alıcılara dönüşüyor,

Söylentilere, politikaya ve 'insan istihbaratına' SOC düzeyinde titizlik uygulamak bir güvenlik ekibini kurabilir ya da bozabilir.

Ajan çağında güvenlik açığı yönetiminin evrimi, sürekli telemetri, bağlamsal önceliklendirme ve ajansal iyileştirmenin nihai hedefi ile karakterize edilir.

SIM takas saldırıları, kimlik doğrulama kontrollerini atlamak ve yüksek değerli hesapları ele geçirmek için telefon numaralarına ve insan süreçlerine duyulan yanlış güvenden yararlanıyor.

Amaç her saldırıyı önlemek değil, saldırılar başarılı olduğunda işletmeyi çalışır durumda tutmaktır.

En son siber güvenlik gelişmelerinden haberdar olmak için SecurityWeek E-posta Brifingine abone olun

haberler, tehditler ve uzman görüşleri. İstediğiniz zaman aboneliğinizi iptal edin.

Ahmet Yılmaz
Ahmethttp://www.gsmhaber.com
gsmhaber.com'un kıdemli teknoloji analisti ve editörüdür. Son 2 yıldır mobil pazar verilerini, global fiyatlandırma stratejilerini ve kullanıcı şikayetlerini (Forum ve sosyal medya) derinlemesine inceleyerek özellik listeleri yerine gerçek değer üzerine odaklanır. Özellikle Xiaomi, Samsung ve Apple’ın yeni serilerindeki 'Gizli Özellikler' ve 'Parasının Karşılığı Olmayan Cihazlar' hakkındaki eleştirel görüşleri ile bilinir. Amacı, okuyucunun bütçesini en doğru cihaza yönlendiren veri odaklı ve yargı içeren rehberler hazırlamaktır.

Leave A Reply

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

- Advertisment -spot_img

Son Eklenenler

Son Yorumlar