Google Chrome’da kritik güvenlik açığı! - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Güvenlik - Google Chrome’da kritik güvenlik açığı!

Google Chrome’da kritik güvenlik açığı!

11 Aralık 2025 - 19:30
- Güvenlik, Haber, Teknoloji

Google, Chrome tarayıcısı için acil bir güvenlik güncellemesi yayımladı ve yüksek önem derecesine sahip bir güvenlik açığının saldırganlar tarafından aktif olarak kullanıldığını doğruladı. Şirket 466192044 numarasıyla dahili olarak takip edilen bu açığın yamanmış olmasına rağmen hala risk oluşturduğunu belirtiyor. Chrome’un grafik işleme altyapısında yer alan teknik bir hatadan kaynaklanan bu sorun, hedefli saldırılar için ciddi bir fırsat yaratmış durumda.

Chrome açığının kaynağı ANGLE motoruna işaret ediyor

Google’ın 10 Aralık’ta yayımladığı güvenlik duyurusunda teknik ayrıntılar özellikle gizli tutuluyor. Bu yaklaşım, kötü niyetli aktörlerin yama üzerinden tersine mühendislik yaparak açığın nasıl çalıştığını tespit etmesini engellemek için uygulanıyor.

Google yalnızca 466192044 numaralı açık için sahada aktif bir exploit bulunduğunu doğruluyor ve detayların koordinasyon süreci tamamlandıktan sonra paylaşılacağını belirtiyor.

Ortaya çıkarılan bir GitHub paylaşımı ise açığın kaynağına dair kritik ipuçları barındırıyor. Buna göre hata Google’ın WebGL ve OpenGL işlemleri için kullandığı açık kaynak motor kitaplığı ANGLE içinde bulunuyor. Mesajda özellikle Metal backende yönelik bir düzeltme yer alıyor.

Bu durum sorunun bir tür tampon taşması (buffer overflow) olduğunu gösteriyor. Bu tip hatalar yanlış boyutlandırılmış bellek alanlarından kaynaklanıyor ve bellek bozulmasına, tarayıcı çökmesine veya saldırganın rastgele kod çalıştırmasına kadar uzanan ağır sonuçlara neden olabiliyor.

Google henüz saldırının kimler tarafından gerçekleştirildiği, hangi kullanıcı gruplarının hedef alındığı veya istismarın ne kadar yaygın olduğuna dair bir bilgi paylaşmadı. Chrome’un güvenlik gündemi yıl boyunca yoğun kaldı.

Haziran ayında tarayıcının JavaScript motoru V8 içinde, yetkisiz bellek okuma ve yazma işlemlerine izin veren bir açık kapatıldı. Mart ayında ise Chrome’un dahili iletişim sistemi Mojo’yu etkileyen bir sıfır gün açığı saldırganlar tarafından aktif şekilde kullanıldı. Bu açık yama yayınlanmadan önce özellikle Rusya’daki kurumları hedef alan gelişmiş tehdit gruplarının saldırılarında tespit edildi.

Google Threat Intelligence Group’un raporuna göre geçen yıl tarayıcı tarafında en çok sömürülen yazılım Chrome oldu. Bunun en önemli nedeni tarayıcının milyarlarca kullanıcıya ulaşmasıyla birlikte saldırganlar için yüksek değerli bir hedef haline gelmesi olarak gösteriliyor.

2024 yılında Kuzey Kore bağlantılı aktörlerin Chrome’da iki sıfır gün açığını istismar ettiği doğrulandı. Ayrıca Moğolistan’daki devlet kurumlarını hedef alan bir watering hole saldırısında Chrome’un yamalanmış fakat hâlâ istismar edilebilir durumdaki n-day açıklarının kullanıldığı belirlendi. Bu saldırının Rusya destekli APT29 ile ilişkili olduğu iddiaları da çeşitli kaynaklarda yer aldı.

Google’ın Chrome için yayımladığı yeni yama, kullanıcıların tarayıcıyı gecikmeden güncellemesini zorunlu hale getiriyor. Açığın aktif olarak kullanıldığı doğrulanmışken güncellemeyi ertelemek riskin doğrudan hedefi olmak anlamına geliyor.

Etiketler: Chromegoogle
PaylaşPaylaşTweetYollaPaylaş
Berkan Aslan

Berkan Aslan

Technopat.Net Haber Editörü

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • FSR™ Redstone Destekli AMD Radeon 25.12.1 WHQL Sürücüsü Yayınlandı
  • Yılbaşında hediye önerisi
  • Seçtiğiniz kişi Cumhurbaşkanı olacak olsa, kimi seçerdiniz?
  • Mini DisplayPort to DisplayPort'la G-Sync açılabilir mi?
  • Ryzen 5 7600 boşta 60 derece çalışıyor
  • Telefon numarasız Gmail açmak mümkün mü?
  • RTX 3060 Ti ve R5 7500F için 1440p vs 1080p monitör
  • ETS 2 harita seçimi sonrası oyundan atıyor
  • Çok paranız olsa ne yapardınız?
  • İkinci el ekran kartı iade edilir mi?

Technopat Video

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal