Şimdi Ara

Google, Chrome'da aktif olarak kullanılan güvenlik açığını kapattı

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
4
Cevap
0
Favori
202
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
Öne Çıkar
1 oy
Sayfa: 1
Giriş
Mesaj
  • Google, Chrome'da aktif olarak kullanılan güvenlik açığını kapattı
    Google, bilgisayar korsanlarının Chrome’un sanal alanında kötü amaçlı kod çalıştırmasına olanak tanıyan sıfır gün güvenlik açığını yakın zamanda yamaladı.



    Ayrıca Bkz.Microsoft'un Windows 11 için Şubat ayı güncellemesi 6 sıfır gün açığını kapattı



    Use-after-free güvenlik açığı kapatıldı



    Güvenlik açığı (CVE-2026-2441), 8.8 CVSS puanına sahip yüksek önem dereceli use-after-free hatası. UAF (Use-after-free), Chrome'un serbest bırakılmış veya silinmiş belleğe erişmeye çalışması durumunda meydana geliyor. Bu işlem, saldırganların tarayıcıyı manipüle etmesine ve kötü amaçlı kod çalıştırmasına olanak tanıyan boş bellek alanı bırakıyor.



    Bu özel güvenlik açığı, Chrome'un CSS ile ilgili bölümünü, daha doğrusu gelişmiş yazı tiplerini işleyen CSSFontFeatureValuesMap motorunu hedef alıyor. Hackerlar, tarayıcıda kötü amaçlı kodlarını çalıştırabiliyor, özel yazı tipleri içeren zararlı web sitesi oluşturabiliyor. En kötü yanı, herhangi bir şeye tıklamanız ya da bir şey indirmeniz gerekmiyor. Virüslü web sitesine girmeniz bile saldırıyı tetikleyebiliyor ve Chrome'un belleğinde kötü amaçlı kod çalıştırabiliyor.



    Google, güvenlik açığının nasıl kullanıldığı, kimler tarafından ya da kimlerin hedef alınmış olabileceği konusunda herhangi bir ayrıntı açıklamadı ancak aktif olarak kullanılan bir güvenlik açığı olduğunu belirtti.



    Optimum koruma için, kullanıcıların Chrome tarayıcısını Windows ve Mac’te 145.0.7632.75/76, Linux’ta 144.0.7559.75 sürümüne güncellemeleri öneriliyor.




    Kaynak:https://chromereleases.googleblog.com/2026/02/stable-channel-update-for-desktop_13.html
    Kaynak:https://www.neowin.net/news/google-patches-a-critical-chrome-vulnerability-already-being-exploited-in-the-wild/







  • Chrome'un kendi otomatik yeni versiyon araması gecikiyor. Günde iki kez, sabah ve akşam, kendiniz "Hakkında" kısmına girip kontrol edin. Güncelleme varsa, sizin onayınız gerektirmeden, kendisi indirip kurmaya başlayacaktır.

  • herşeyin kendiliğinden güncellenmesi sağlıklı değil. hata çıkıyor, pat diye ortada kalıyorsun. hiçbir zaman tek bir uygulamaya bağlımlı kalınmamalı.
    google chrome güvenli değil. kendisiyle ilgili geçmişte bir sürü güvenlik skandalı vardı, ne de çabuk unutturdular. webde google chrome hakkında yığınla veri güvenliği ve izleme konusu var.

    < Bu ileti Android uygulamasından atıldı >
  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
    
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.