Apple işlemcilerinde güvenlik açığı bulundu! Safari tarayıcısı etkileniyor

Apple İşlemcilerindeki Güvenlik Açığı Safari Kullanıcılarını Etkiliyor

Siber güvenlik araştırmacıları tarafından keşfedilen bilgiye göre, Apple’ın M2 işlemcileri ile A15 ve daha yeni işlemcilerinde bulunan yeni bir güvenlik açığı, Safari tarayıcısını etkiliyor. Bu açıklar, SLAP (Spekülatif Yük Adresi Araştırması) ve FLOP (Opak İşaretçilere Yükleri İletme) adlarıyla anılıyor. Yapılan araştırmalar, bu güvenlik açıklarının saldırganların gizli verilere erişmesine, güvenlik önlemlerini atlatmasına ve hatta Safari aracılığıyla Gmail, iCloud ve diğer web uygulamalarına daha fazla erişim sağlamasına olanak tanıdığını ortaya koydu.

Georgia Teknoloji Enstitüsü ve Ruhr Üniversitesi’nden araştırmacılar, sorunun öncelikle M2 ve A15 işlemcilerinde tanıtılan Yük Adresi Tahmincisi (LAP) özelliğiyle ilişkili olduğunu belirtiyor. LAP, işlemcinin ileride hangi verileri kullanacağını tahmin ederek performansı artırırken, saldırı riskini de artırıyor.

Araştırmacılar, M2 ve A15 işlemcilerden başlayarak tüm Apple işlemcilerini etkileyebileceğini doğruladılar. Ayrıca, diğer çip üreticilerinin benzer bellek tahmini tekniklerini kullanabileceği ve benzer güvenlik açıklarına sahip olabileceği de şüpheleniliyor.

Araştırmacılar, bu durumu Safari tarayıcısında test ettiler ve Firefox gibi diğer tarayıcıları bu incelemenin dışında bıraktılar. Güvenlik açığının Safari dışındaki tarayıcıları da etkileyip etkilemediği henüz bilinmiyor.

Araştırmacılar bulgularını Apple’a iletti ve saldırılara karşı korunma yöntemlerini önerdi. Şirket yetkilileri, konu ile ilgili olarak “Bu sorunun kullanıcılarımız için acil bir risk oluşturduğuna inanmıyoruz.” şeklinde bir açıklama yaptı.

Related Posts

Fortinet’te güvenlik alarmı: FortiSIEM ve FortiWeb hedefte

Fortinet’in popüler IT güvenlik çözümleri FortiSIEM ve FortiWeb, son dönemde ciddi güvenlik açıklarıyla gündeme geldi. Siber güvenlik uzmanları, yayılan exploit kodları nedeniyle bu sistemlerin saldırıya uğrama riskinin yüksek olduğunu belirtiyor. Bu …

Yapay zeka ‘soğuk’ davranınca dev şirket harekete geçti: Zorla samimi olacak

Yapay zekâ sohbet botları yalnızca teknik becerileriyle değil, kullanıcıyla kurdukları iletişim tarzıyla da dikkat çekiyor. Son dönemde bazı modellerin fazlasıyla resmî ve mesafeli bulunması, geliştiricileri bu alanda yeni adımlar atmaya yönlendirdi.

Football Manager 26 tanıtıldı: Unity motoruyla geliyor

Unity tabanlı geliştirilen Football Manager 26, yayınlanan yeni fragmanla tanıtıldı. Henüz çıkış tarihi kesinleşmese de 2025 sonbaharı hedefleniyor.

Apple’ın yeni kulaklığını takan istediği dili konuşacak

Apple, iOS 26 ile AirPods’a canlı çeviri özelliği getiriyor. Bu kulaklık sayesinde isteyen istediği dili konuşacak.

Google, Apple’ın yapay zeka sorunlarıyla böyle alay etti

Apple Intelligence servisinde büyük sorunlar yaşayan Apple, bu kez de Google’ın telefon reklamlarında alay konusu oldu.

NVIDIA bu modellere desteğini kesiyor

Grafik işlemci pazarının lideri NVIDIA’dan önemli bir duyuru yapıldı. Şirket, belirli grafik kartı serilerine sağladığı güncelleme desteğini keseceğini bildirdi. NVIDIA’nın resmi açıklamasına göre yakın gelecekte en az 20 farklı GPU modeli artık …