Apple işlemcilerinde güvenlik açığı bulundu! Safari tarayıcısı etkileniyor

Apple İşlemcilerindeki Güvenlik Açığı Safari Kullanıcılarını Etkiliyor

Siber güvenlik araştırmacıları tarafından keşfedilen bilgiye göre, Apple’ın M2 işlemcileri ile A15 ve daha yeni işlemcilerinde bulunan yeni bir güvenlik açığı, Safari tarayıcısını etkiliyor. Bu açıklar, SLAP (Spekülatif Yük Adresi Araştırması) ve FLOP (Opak İşaretçilere Yükleri İletme) adlarıyla anılıyor. Yapılan araştırmalar, bu güvenlik açıklarının saldırganların gizli verilere erişmesine, güvenlik önlemlerini atlatmasına ve hatta Safari aracılığıyla Gmail, iCloud ve diğer web uygulamalarına daha fazla erişim sağlamasına olanak tanıdığını ortaya koydu.

Georgia Teknoloji Enstitüsü ve Ruhr Üniversitesi’nden araştırmacılar, sorunun öncelikle M2 ve A15 işlemcilerinde tanıtılan Yük Adresi Tahmincisi (LAP) özelliğiyle ilişkili olduğunu belirtiyor. LAP, işlemcinin ileride hangi verileri kullanacağını tahmin ederek performansı artırırken, saldırı riskini de artırıyor.

Araştırmacılar, M2 ve A15 işlemcilerden başlayarak tüm Apple işlemcilerini etkileyebileceğini doğruladılar. Ayrıca, diğer çip üreticilerinin benzer bellek tahmini tekniklerini kullanabileceği ve benzer güvenlik açıklarına sahip olabileceği de şüpheleniliyor.

Araştırmacılar, bu durumu Safari tarayıcısında test ettiler ve Firefox gibi diğer tarayıcıları bu incelemenin dışında bıraktılar. Güvenlik açığının Safari dışındaki tarayıcıları da etkileyip etkilemediği henüz bilinmiyor.

Araştırmacılar bulgularını Apple’a iletti ve saldırılara karşı korunma yöntemlerini önerdi. Şirket yetkilileri, konu ile ilgili olarak “Bu sorunun kullanıcılarımız için acil bir risk oluşturduğuna inanmıyoruz.” şeklinde bir açıklama yaptı.

Related Posts

Elon Musk’ın “Robotaxi”si engele takıldı

Tesla’nın, otonom araç projeleri kapsamında kullanmak üzere “Robotaxi” kelimesi için yaptığı marka tescil başvurusu, ABD Patent ve Marka Ofisi (USPTO) tarafından reddedildi. Kararın gerekçesi, terimin sektörde çok genel ve tanımlayıcı bir ifade olarak kullanılması. Başvurunun “sadece tanımlayıcı” olduğu belirtilerek, Tesla’nın bu kelimeyi ticari marka olarak tescil ettirmesi uygun bulunmadı.

Bilek güreşinde İspir’in başarısı

Erzurum’un İspir İlçesinde eğitim hizmeti veren Ziya Paşa Ortaokulu Ardahan’da yapılan Okullar Arası Bilek Güreşi Şampiyonası’ndan zaferle çıktı.

Kayıp tektonik levha yeniden ortaya çıkıyor…

Utrecht Üniversitesi’nden jeologlar, on yılı aşkın süredir varlığı öngörülen “Pontus Plakası” adı verilen dev tektonik levhayı, manto tabakasındaki sıcaklık anomalileri ve geniş saha verilerini birleştirerek dijital ortamda yeniden ayağa kaldırdı.

Yapay zekaya göre Anneler Günü’nde annenize en az bir kez vermeniz gereken hediye!

Yapay zeka analizleri, bu yıl Anneler Günü’nde en anlamlı hediyenin, alıcısına özel olarak tasarlanmış ve duygusal emek barındıran armağanlar olduğunu gösteriyor.

Android akıllı telefon kullanıcıları artık basit bir güncellemeyle SMS reklamlarından kurtulabilecek

Google Mesajlar’a “Abonelikten Çık” düğmesi geldi. İstenmeyen tanıtım SMS’leri artık son bulacak.

Casio, karbon fiber saat modelini tanıttı!

Casio, dayanıklılığıyla öne çıkan G-Shock serisine yeni bir model ekledi. MTG-B2000YBD-2A kod adıyla duyurulan saat; karbon fiber takviyeli yapısı, metal bileziği ve akıllı işlevleriyle dikkat çekiyor. Japonya’da yaklaşık 1.280 dolarlık fiyat …