gittigidiyor

Google Chrome İçin Kritik Sıfır Gün Açığı Güncellemesi

Katılım
24 May 2011
Mesajlar
16,814
Tepkime puanı
1,370
Puanları
113
Konum
Aydın

Google Chrome, 103 versiyonu kullanıcı odaklı birçok yeni özellikle yayınlanmıştı. Şimdi de güvenlik sorunları için yeni bir güncelleme daha yayınlandı.​

Google Chrome, 103 versiyonu kullanıcı odaklı birçok yeni özellikle yayınlanmıştı. Şimdi de güvenlik sorunları için yeni bir güncelleme daha yayınlandı.


Google Chrome'un 0 gün açığı özellikle veri ihlalleri için büyük bir risk oluşturuyordu. Dünyanın en çok kullanılan internet tarayıcısında böyle bir açık olması bilgisayar korsanlarının da iştahını kabartmıştı. Ancak Google yeni yayınladığı güvenlik güncellemesiyle bu açığı düzelttiğini duyurdu.

BleepingComputer raporlarına göre, CVE-2022-2294 olarak izlenen yüksek önemdeki hata, en son Chrome derlemesiyle (103.0.5060.114) yamalandı.

Güncellemeler genelde otomatik olmasına rağmen bu güvenlik yamasının birkaç hafta içinde ulaşabileceği belirtildi.​

Güncellemeler genelde otomatik olmasına rağmen bu güvenlik yamasının birkaç hafta içinde ulaşabileceği belirtildi.


Google Chrome genellikle tarayıcı kullanıcı tarafından açılır açılmaz otomatik olarak güncellenir, bu nedenle birçok kuruluma yama uygulanmış olma ihtimali yüksektir. Ancak Google, yamanın geri kalanına ulaşmasının birkaç hafta sürebileceğini söylüyor.

Google, bilgisayar korsanlarının bu açıktan faydalanmasını engellemek adına fazla bilgi paylaşmıyor.​

Google, bilgisayar korsanlarının bu açıktan faydalanmasını engellemek adına fazla bilgi paylaşmıyor.


Kusurdan yararlanmak için kullanılan kötü amaçlı yazılım hakkında bilgi edinmek için biraz daha beklememiz gerekecek.

Google tarafından yapılan açıklama, “Hata ayrıntılarına ve bağlantılara erişim, kullanıcıların çoğu bir düzeltmeyle güncellenene kadar kısıtlı tutulabilir” dedi. “Ayrıca, diğer projelerin benzer şekilde bağlı olduğu, ancak henüz düzeltmediği bir üçüncü taraf kitaplığında hata varsa, kısıtlamaları da koruyacağız.”

Kusurun, WebRTC (Web Gerçek Zamanlı İletişim) bileşeninde Avast’tan Jan Vojtesek tarafından keşfedilen, yüksek önem düzeyine sahip yığın tabanlı bir arabellek taşması zayıflığı olduğunu bilinmekte.

Google'ın bu yıl düzelttiği ilk sıfır gün hatası bu değildi.​

Google'ın bu yıl düzelttiği ilk sıfır gün hatası bu değildi.


CVE-2022-0609’dan (Şubat’ta yama uygulandı), CVE-2022-1096’dan (Mart’ta yama uygulandı) ve CVE-2022-1364’ten (Nisan’da yama uygulandı) sonra dördüncü güncelleme olarak yayınlandı.
 

Sami Ertaga

Aktif Üye
Katılım
29 Ara 2017
Mesajlar
3,206
Tepkime puanı
496
Puanları
83
Konum
GAZİANTEP
Bu güvenlik açıkları ve sonuçları bitmedi bir türlü. Ne Google'da ne de Windows'ta. Bir Apple olamadılar bu konuda.
 
Katılım
24 May 2011
Mesajlar
16,814
Tepkime puanı
1,370
Puanları
113
Konum
Aydın
Hackerlar bitmediği sürece açıklara devam....
 

Bilgi / İnfo

satcafesi.net kar amacı gütmeyen bilgi & paylaşım üzerine kurulu ücretsiz bir forum sitesidir,Üyeler her türlü bilgiyi,dosya,video,resim,vs. önceden onay olmadan paylaşabilmektedir,bunedenle oluşacak herhangi bir illegal paylaşımdan satcafesi sorumluluk almamaktadır,T.CK.na aykırı paylaşım görüldüğünde iletişim kısmından bizlere bildirmenizi rica ederiz.

Yasal Haklar

Foruma gönderilen mesajlardan öncelikle mesaj sahipleri sorumludurlar. Forum yöneticileri başkalarının mesaj veya konularından sorumlu tutulamazlar. Ancak yasal nedenlere bağlı herhangi bir şikayet durumunda, yetkililer bilgilendirildiği takdirde ilgili düzenleme yapılacaktır.
Üst