Google Chrome’da kritik güvenlik açığı! - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Güvenlik - Google Chrome’da kritik güvenlik açığı!

Google Chrome’da kritik güvenlik açığı!

11 Aralık 2025 - 19:30
- Güvenlik, Haber, Teknoloji
Google Haberler'de Takip Et

Google, Chrome tarayıcısı için acil bir güvenlik güncellemesi yayımladı ve yüksek önem derecesine sahip bir güvenlik açığının saldırganlar tarafından aktif olarak kullanıldığını doğruladı. Şirket 466192044 numarasıyla dahili olarak takip edilen bu açığın yamanmış olmasına rağmen hala risk oluşturduğunu belirtiyor. Chrome’un grafik işleme altyapısında yer alan teknik bir hatadan kaynaklanan bu sorun, hedefli saldırılar için ciddi bir fırsat yaratmış durumda.

Chrome açığının kaynağı ANGLE motoruna işaret ediyor

Google’ın 10 Aralık’ta yayımladığı güvenlik duyurusunda teknik ayrıntılar özellikle gizli tutuluyor. Bu yaklaşım, kötü niyetli aktörlerin yama üzerinden tersine mühendislik yaparak açığın nasıl çalıştığını tespit etmesini engellemek için uygulanıyor.

Google yalnızca 466192044 numaralı açık için sahada aktif bir exploit bulunduğunu doğruluyor ve detayların koordinasyon süreci tamamlandıktan sonra paylaşılacağını belirtiyor.

Ortaya çıkarılan bir GitHub paylaşımı ise açığın kaynağına dair kritik ipuçları barındırıyor. Buna göre hata Google’ın WebGL ve OpenGL işlemleri için kullandığı açık kaynak motor kitaplığı ANGLE içinde bulunuyor. Mesajda özellikle Metal backende yönelik bir düzeltme yer alıyor.

Bu durum sorunun bir tür tampon taşması (buffer overflow) olduğunu gösteriyor. Bu tip hatalar yanlış boyutlandırılmış bellek alanlarından kaynaklanıyor ve bellek bozulmasına, tarayıcı çökmesine veya saldırganın rastgele kod çalıştırmasına kadar uzanan ağır sonuçlara neden olabiliyor.

Google henüz saldırının kimler tarafından gerçekleştirildiği, hangi kullanıcı gruplarının hedef alındığı veya istismarın ne kadar yaygın olduğuna dair bir bilgi paylaşmadı. Chrome’un güvenlik gündemi yıl boyunca yoğun kaldı.

Haziran ayında tarayıcının JavaScript motoru V8 içinde, yetkisiz bellek okuma ve yazma işlemlerine izin veren bir açık kapatıldı. Mart ayında ise Chrome’un dahili iletişim sistemi Mojo’yu etkileyen bir sıfır gün açığı saldırganlar tarafından aktif şekilde kullanıldı. Bu açık yama yayınlanmadan önce özellikle Rusya’daki kurumları hedef alan gelişmiş tehdit gruplarının saldırılarında tespit edildi.

Google Threat Intelligence Group’un raporuna göre geçen yıl tarayıcı tarafında en çok sömürülen yazılım Chrome oldu. Bunun en önemli nedeni tarayıcının milyarlarca kullanıcıya ulaşmasıyla birlikte saldırganlar için yüksek değerli bir hedef haline gelmesi olarak gösteriliyor.

2024 yılında Kuzey Kore bağlantılı aktörlerin Chrome’da iki sıfır gün açığını istismar ettiği doğrulandı. Ayrıca Moğolistan’daki devlet kurumlarını hedef alan bir watering hole saldırısında Chrome’un yamalanmış fakat hâlâ istismar edilebilir durumdaki n-day açıklarının kullanıldığı belirlendi. Bu saldırının Rusya destekli APT29 ile ilişkili olduğu iddiaları da çeşitli kaynaklarda yer aldı.

Google’ın Chrome için yayımladığı yeni yama, kullanıcıların tarayıcıyı gecikmeden güncellemesini zorunlu hale getiriyor. Açığın aktif olarak kullanıldığı doğrulanmışken güncellemeyi ertelemek riskin doğrudan hedefi olmak anlamına geliyor.

Etiketler: Chromegoogle
PaylaşPaylaşTweetYollaPaylaş
Berkan

Berkan

Berkan Aslan, yazılım odaklı kariyerini bilişim ve bilgisayar teknolojileri alanındaki derin tecrübesiyle şekillendiren bir teknoloji editörüdür. Uzman yazılımcı kimliğiyle yazılım geliştirme, yapay zeka sistemleri ve bilgisayar teknolojileri üzerine uzun yıllara dayanan bir bilgi birikimine sahiptir. Aynı zamanda teknoloji haberciliği alanında da aktif olarak görev alan Aslan, geçmişte farklı ve önemli yayınlarda editoryal çalışmalarda bulundu.Technopat’ta Haber Editörü olarak görev yapan Aslan, yazılım, yapay zeka, bilgisayar, donanım ve otomobil teknolojileri başta olmak üzere geniş bir yelpazede hazırladığı içeriklerde, teknik bilgiyi güncel gelişmelerle birleştirerek okurlara aktarıyor. Dünyadan teknoloji gündemini yakından takip ederek uzmanlık alanlarına giren konularda analitik ve bilgi odaklı içerikler üretiyor.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Türksat kablonet kullananlar için ücretsiz Android TV Box nasıl alınır?
  • IPhone 17 Pro rengi için gümüş mü turuncu mu tercih edilmeli?
  • PC fanları oyunda bazı sahnelerde çok ses çıkarıyor
  • Primex Plus BTU50 dongle için sürücü nasıl bulunur?
  • Death Stranding 2 kırıldı
  • CS2'ye yeni gelen Cloud chaser eldivenin fiyatı ne kadar olur?
  • Lenovo ThinkPad R500 2716AP2 laptop home server olarak kullanılabilir mi?
  • Ultra 5 225F, Gigabyte GeForce RTX 5070 sistem alınır mı?
  • 1000 TL fare önerisi
  • %60-75 klavye önerisi

Technopat Video

Şu an oynayan

Yapay zekadan otomotive: T Raporu 14 bölüm yayında

Yapay zekadan otomotive: T Raporu 14 bölüm yayında

Yapay zekadan otomotive: T Raporu 14 bölüm yayında

Ekran Kartı
240 Hz OLED monitör ROG Strix OLED XG27AQDMGR inceleme

ASUS’tan 240 Hz OLED monitör: ROG Strix XG27AQDMGR inceleme

Haber
Gamer.Gen.TR RTX 5070 OEM paketi inceleme

Gamer.Gen.TR RTX 5070 OEM paketi inceleme

Ekran Kartı

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal