yerli araba fakirin sitesi oyun hilesi otomobil sitesi teknoloji sitesi magazin sitesi alexa hileleri ilksite zengin sitesi birincisite aksaray sondakika bilecik sondakika bolu sondakika artvin sondakika edirne sondakika hatay sondakika izmir sondakika kilis sondakika konya sondakika mersin sondakika ankara hastabakıcı kocaeli sondakika mugla sondakika rize sondakika yalova sondakika karabuk haberleri diyarbakir haberleri hakkari haberleri afyon haberleri duzce sondakika mardin haberleri ankara sondakika burdur haberleri kuşadası escort sakarya haberleri tokat haberleri trabzon haberleri kayseri sondakika adana haberleri antalya sondakika samsun haberleri amasya haberleri aydin haberleri ordu haberleri denizli haberleri mani sasondakika bursa haberleri webgelişim teknokentim teknolojiyi olaypara script indir warez script indir warez tema indir warez script tema indir warez theme indir ücretsiz warez theme indir ücretsiz script indir arayüzweb gaziantep haberleri gaziantep haber merkezi deneme testi
a
istanbul organizasyon evden eve taşımacılık, gaziantep organizasyon, gaziantep evden eve taşımacılık, evden eve taşımacılık, gaziantep evden eve taşımacılık, evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, evden eve nakliyat, gaziantep asansörlü taşıma, gaziantep evden eve taşımacılık, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep palyaço,

Apple’ın Kritik Güvenlik Açığını Bir Türk Yazılımcı Keşfetti

Apple, dünya genelindeki milyonlarca aygıtını inançta tutmak için siber güvenlik araştırmacılarıyla yakından çalışıyor. Son olarak Apple altyapısında keşfedilen ve tüm işletim sistemlerini tehdit eden kritik bir güvenlik açığı, 25 yaşındaki Türk yazılımcı Ali Yabuz tarafından gün yüzüne çıkarıldı.

Apple’ın da resmi olarak doğruladığı ve CVE-2024-0258 koduyla literatüre geçen bu açık; iPhone, iPad, Mac, Apple TV ve Apple Watch üzere şirketin tüm ana platformlarını direkt etkiliyordu. Genç backend geliştiricisinin bu kıymetli keşfi, siber güvenlik dünyasında büyük ses getirirken Apple tarafından da resmi olarak kredilendirildi.

  • Kritik Keşif: Türk yazılımcı Ali Yabuz, Apple’ın tüm ekosistemini etkileyen ve sandbox hudutlarının aşılmasına yol açabilen libxpc/XPC bileşenindeki büyük bir güvenlik açığını tespit etti.

  • Apple’dan Resmi Doğrulama: Apple, siber güvenlik dünyasında CVE-2024-0258 koduyla kayda geçen bu açığı kabul ederek genç araştırmacıyı resmi olarak teşekkür listesine ekledi.

  • Geniş Kapsamlı Güncelleme: Kelam konusu siber güvenlik açığı; iOS 17.4, macOS Sonoma 14.4 ve watchOS 10.4 üzere kritik güncellemelerle tüm dünya genelinde kapatıldı.

Tehlikenin Merkezindeki Bileşen: libxpc ve XPC Nedir?

Apple ekosisteminde güvenliğin en üst seviyede tutulması, uygulamaların birbirinin alanına müdahale edemediği “sandbox” yani muhafazalı alan mimarisine dayanıyor. Ali Yabuz’un radarana takılan açık ise tam olarak bu mimarinin kalbinde, uygulamalar ile sistem servisleri ortasındaki köprüyü kuran libxpc/XPCbileşeninde yer alıyor.

Normal koşullarda sistemin en inançlı ve izole çalışması gereken bu yapısı, tespit edilen açık nedeniyle siber korsanlar için bir giriş kapısına dönüşme riski barındırıyordu. Makûs niyetli şahısların yahut ziyanlı yazılımların, bu zafiyeti kullanarak kendilerine yüksek yetkiler tanımlayabileceği ve aygıtların en derin sistem katmanlarına sızabileceği anlaşıldı. Bu durum, kullanıcı bilgilerinin kapalılığından aygıtların büsbütün ele geçirilmesine kadar çok önemli riskleri beraberinde getiriyordu.

13 Yaşında Başlayan Serüven Apple Listelerine Taşındı

Yeditepe Üniversitesi Halkla İlgiler ve Tanıtım Kısmı mezunu olan 25 yaşındaki Ali Yabuz, aslında çekirdekten yetişen bir yazılımcı. Şimdi 13 yaşındayken kodlama dünyasına adım atan Yabuz; mesleği boyunca bilakis mühendislik, düşük düzey programlama, işletim sistemi bileşenleri ve backend sistemler üzerine ağırlaştı. Son 4 yıldır Azerbaycan merkezli OctoTech teknoloji ajansında uzaktan (remote) Backend Developer olarak çalışan genç yazılımcı, merakının ve teknik uzmanlığının peşinden giderek Apple altyapısını incelemeye karar verdi.

Yürüttüğü derinlemesine siber güvenlik araştırmaları sonucunda işletim sisteminin temelindeki bu zayıf noktayı yakalayan Yabuz, durumu vakit kaybetmeden Apple Product Security (Apple Eser Güvenliği) grubuna raporladı. Apple mühendislerinin yaptığı incelemelerin akabinde açığın varlığı kabul edildi ve Ali Yabuz, dünyanın en itibarlı teknoloji şirketlerinden biri tarafından resmi güvenlik araştırmacısı olarak kredilendirildi.

Milyonlarca Aygıtı Koruyan Güncelleme Yayınlandı

Apple, siber güvenlik açığının doğrulanmasının akabinde süratle aksiyon alarak küresel bir güncelleme dalgası başlattı. Şayet aygıtlarınızı sistemli olarak güncelliyorsanız, aslında bu Türk yazılımcının katkısıyla hazırlanan güvenlik yamalarını çoktan telefonunuza yahut bilgisayarınıza yüklemiş olabilirsiniz. CVE-2024-0258 kodlu zafiyet, şu işletim sistemi sürümleriyle büsbütün kapatılarak sistemler inançlı hale getirildi:

  • iPhone ve iPad: iOS 17.4 ve iPadOS 17.4

  • Mac Bilgisayarlar: macOS Sonoma 14.4

  • Apple Watch: watchOS 10.4

  • Apple TV: tvOS 17.4

Genç Yazılımcılar İçin İlham Verici Bir Örnek

Türkiye’den bağımsız bir siber güvenlik araştırmacısının dünyanın en büyük teknoloji devlerinden birine bu derece kritik bir raporlama yapması, yerli teknoloji ekosistemi açısından büyük kıymet taşıyor. Ali Yabuz’un bu başarısı, yanlışsız odaklanma ve teknik donanımla global ölçekte nasıl fark yaratılabileceğini kanıtlıyor. Bilhassa siber güvenlik dünyasına adım atmak isteyen genç yazılımcılar için bu tıp muvaffakiyet kıssaları, global teknoloji şirketlerinin kapılarının imkansız olmadığını bir defa daha gösteriyor.

YORUMLAR

s

En az 10 karakter gerekli

Sıradaki haber:

Honor X70 Pro Max Tanıtıldı – İşte Özellikleri

HIZLI YORUM YAP

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.