Apple işlemcilerinde güvenlik açığı bulundu! Safari tarayıcısı etkileniyor

Apple İşlemcilerindeki Güvenlik Açığı Safari Kullanıcılarını Etkiliyor

Siber güvenlik araştırmacıları tarafından keşfedilen bilgiye göre, Apple’ın M2 işlemcileri ile A15 ve daha yeni işlemcilerinde bulunan yeni bir güvenlik açığı, Safari tarayıcısını etkiliyor. Bu açıklar, SLAP (Spekülatif Yük Adresi Araştırması) ve FLOP (Opak İşaretçilere Yükleri İletme) adlarıyla anılıyor. Yapılan araştırmalar, bu güvenlik açıklarının saldırganların gizli verilere erişmesine, güvenlik önlemlerini atlatmasına ve hatta Safari aracılığıyla Gmail, iCloud ve diğer web uygulamalarına daha fazla erişim sağlamasına olanak tanıdığını ortaya koydu.

Georgia Teknoloji Enstitüsü ve Ruhr Üniversitesi’nden araştırmacılar, sorunun öncelikle M2 ve A15 işlemcilerinde tanıtılan Yük Adresi Tahmincisi (LAP) özelliğiyle ilişkili olduğunu belirtiyor. LAP, işlemcinin ileride hangi verileri kullanacağını tahmin ederek performansı artırırken, saldırı riskini de artırıyor.

Araştırmacılar, M2 ve A15 işlemcilerden başlayarak tüm Apple işlemcilerini etkileyebileceğini doğruladılar. Ayrıca, diğer çip üreticilerinin benzer bellek tahmini tekniklerini kullanabileceği ve benzer güvenlik açıklarına sahip olabileceği de şüpheleniliyor.

Araştırmacılar, bu durumu Safari tarayıcısında test ettiler ve Firefox gibi diğer tarayıcıları bu incelemenin dışında bıraktılar. Güvenlik açığının Safari dışındaki tarayıcıları da etkileyip etkilemediği henüz bilinmiyor.

Araştırmacılar bulgularını Apple’a iletti ve saldırılara karşı korunma yöntemlerini önerdi. Şirket yetkilileri, konu ile ilgili olarak “Bu sorunun kullanıcılarımız için acil bir risk oluşturduğuna inanmıyoruz.” şeklinde bir açıklama yaptı.

Related Posts

Apple, “akıllı” Siri için OpenAI ile masada

Apple, yapay zekâ destekli yeni Siri için kendi geliştirdiği modeller yerine OpenAI ve Anthropic gibi şirketlerin teknolojilerini kullanmayı değerlendiriyor. Bloomberg’in pazartesi günü yayımladığı habere göre, Apple şu sıralar bu iki şirketle görüşerek, onların büyük dil modellerinin (LLM) Apple’ın kendi bulut altyapısında çalışabilecek versiyonlarını test etmeye başladı.

PNG formatı 20 yıl sonra büyük değişim geçiriyor

JPEG ve GIF’in tahtını yıllardır paylaşan PNG, nihayet modern bir güncelleme alıyor. Yepyeni özelliklere kavuşacak olan PNG formatı artık HDR, animasyon ve Exif desteğine kavuşuyor.

Yapay zeka Pokémon oynarken panikledi: Öyle hamleler yaptı ki Google bile şaşırdı

Düşünsenize, bir yapay zeka Pokémon oynuyor. Üstelik canlı yayında. İlk başta “her şeyi kusursuz yapar” diye düşünüyorsunuz, değil mi? Ama işler öyle gelişmiyor…

Kazancı 6 ayda fırladı! Milyoner girişimci, ChatGPT ile para kazanmanın sırrını açıkladı

Yapay zekayla dijital iş modelini dönüştüren girişimci Mason Jones, ChatGPT sayesinde nasıl daha az çalışarak daha çok kazandığını anlattı. Anahtar kelime araştırmasından içerik üretimine kadar pek çok süreci otomatikleştiren Jones, altı ayda beş haneli gelire ulaştı.

Gökyüzünde hayat kurtaran teknoloji! Acil yardımda devrim

Kendi kendini yönetebilen ambulans drone, acil müdahale süreçlerini yeniden tanımladı. 120 kiloya kadar hasta taşıyabilen ve saatte 110 kilometre hızla 150 kilometre mesafeye ulaşabilen bu otonom drone, tasarımcısına 20 bin dolar ödül kazandırdı …

OpenAI CEO’sundan tepki çeken açıklama

OpenAI CEO’su Sam Altman’ın yapay zekanın çocukların gelecekteki eğitimi ve zekası üzerindeki potansiyel etkisi hakkındaki görüşleri sosyal medyada kavga başlattı.