Apple ile Google Arasında Siber Güvenlik Kavgası: Apple, Chromeda Güvenlik Açığı Tespit Etmesine Rağmen Bildirmemiş!

Dev teknoloji devleri Google ile Apple arasında dikkat çeken bir tartışma başladı. Google, Apple'ın siber güvenlik uzmanlarının Chrome'daki bir güvenlik açığını tespit ettiğini, ancak bildirimde bulunmadığı için harekete geçilemediğini söyledi. Üstelik Google, sonraki aşamada aslında bilinen güvenlik açığını tespit eden başka bir siber güvenlik uzmanına 10 bin dolar ödül verdi. 

25.07.2023 13:30:14 tarihinde yayınlandı.

Dev teknoloji devleri Google ile Apple arasında dikkat çeken bir tartışma başladı. Google, Apple'ın siber güvenlik uzmanlarının Chrome'daki bir güvenlik açığını tespit ettiğini, ancak bildirimde bulunmadığı için harekete geçilemediğini söyledi. Üstelik Google, sonraki aşamada aslında bilinen güvenlik açığını tespit eden başka bir siber güvenlik uzmanına 10 bin dolar ödül verdi. 

Google'ın açıklamasına göre Chrome'daki güvenlik açığı, HXP CTF 2022 etkinlikleri sırasında Apple için çalışan "Gallileo" isimli bir siber güvenlik araştırmacısı tarafından tespit edildi. Ancak bildirim yapılmayınca, söz konusu güvenlik açığı ile ilgili çalışma yapılmadı. Ancak aynı etkinliğe katılan başka bir yarışmacı da söz konusu güvenlik açığını tespit etti. "Sisu" isimli araştırmacı, güvenlik açığının ortaya çıkmasını sağladı.

İşte bu kısım biraz karışık. TechCrunch, Apple için çalışan Gallileo kod adlı kişinin Discord'daki bir açıklamasına denk geldi. Gallileo'ya göre güvenlik açığı, çok da önemli değildi. Ayrıca bu güvenlik açığı ile ilgili rapor hazırlaması da tam 2 haftasını almıştı. Hazırladığı raporu da Apple ile paylaşan personel, güvenlik açığının 5 Haziran'da Google'a bildirildiğini söylüyordu. Oysa ki HXP CTF 2022 etkinliklerinde tespit edilen sıfır gün açığı, aslında 29 Mart'ta kapatılmıştı. 

İLGİLİ HABER Millî İstihbarat Teşkilatı Bünyesinde "Siber İstihbarat Başkanlığı" Kuruldu

Apple, konuyla ilgili resmi bir açıklama yapmadı. Google da güvenlik açığını Apple'a rağmen kapattığı için mutlu. Ancak siber güvenlik araştırmacıları, yaşananlardan ötürü rahatsızlar. Neticede sıfır gün açıkları, tüm kullanıcılar için kritik önem arz ediyor. Üstelik Apple, kendi güvenlik politikalarına göre bulunan güvenlik açıklarını anında bildiriyor. Google Chrome için tespit edilen açığın neden bildirilmediği, çalışanın bireysel olarak neden adım atmayıp 10 bin doları elinin tersiyle ittiği gizemini korumaya devam ediyor...


Kaynak webtekno.com

 

AMDnin NVIDIA Katili Ekran Kartları Hakkında NVIDIA CEOsu Açıklama Yaptı

AMD tarafından tanıtılan yeni AMD CDNA 2 mimarisiyle üretilen Instinct MI200 serisi hızlandırıcılar, rakip ürünlerine kıyasla 4,9 kat avantaj sağlayarak dikkat çeken bir performansla gözleri kamaştırıyor. AMD Instinct MI200 serisi hızlandırıcılar ayrıca dünyanın en hızlı yüksek performanslı bilgi işlem (HPC) ve yapay zeka (AI) hızlandırıcısı AMD Instinct MI250X'i de barındırıyor.

Kendini Mesih İlan Eden Hasan Mezarcının Su İçmek Artık Orucu Bozmayacak Paylaşımı Viral Oldu: İşte Gelen Tepkiler

Kendisini ‘İsa Mesih’ ilan eden ve zaman zaman yaptığı ilginç açıklamalarla Türkiye gündemine oturan Hasan Mezarcı, bugün yine o açıklamalardan birini yaptı. Mezarcı, sosyal medya hesabından yaptığı paylaşımda ramazan ayı orucuyla ilgili ‘kurallarda’ yeni bir ‘düzenleme’ yaptığını duyurdu... (Gülmeden bu kadar yazabildik)

Fotoğrafları Hareketli Görüntülere Dönüştüren Deep Nostalgia Nedir, Nasıl Kullanılır?

Günümüz teknolojisi sayesinde artık alışmış olsak bile aslında fotoğraf ve video çekmek oldukça yeni bir teknoloji. Eskiden insanların özel günlerde çektirdiği yalnızca birkaç fotoğraf olurdu, video ise sıradan kullanıcılar için hayal gibi bir şeydi. Yani aile büyüklerinizin bir videosu olması çok az bir ihtimal. Deep Nostalgia uygulaması tam da bu noktada devreye giriyor ve onlarca yıl önce yaşamış insanların tek bir fotoğrafından hareketli bir görüntü elde etmenizi sağlıyor.