Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Google, önemli Chrome sıfırıncı gün açığı için güncelleme yayınladı

by Osman Doğan
23/10/2020
in Güvenlik
Google, önemli Chrome sıfırıncı gün açığı için güncelleme yayınladı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Google, Chrome tarayının masaüstü sürümlerinde tespit edilen bir zeroday (sıfırıncı gün) açığı ile ilgili yeni bir güncelleme yayınladı. İlgili açıklardan sakınmak isteyen kullanıcıların, Chrome tarayıcılarını 86.0.4240.111 sürümüne yükseltmesi gerekiyor.

  • Google Chrome’da uzantıları araç çubuğuna sabitleme
  • Chrome reklam engelleme nasıl kapatılır?
  • Google Chrome kaydırılabilir sekmeler nedir, nasıl kullanılır?

Zeroday (Sıfırıncı gün) açığı nedir?

Zeroday, daha önce keşfedilmemiş, bilgisayar korsanları veya kötü niyetli kişiler tarafından tespit edilmemiş yazılım ve donanım açıkları için kullanılıyor. Bu açıklar ciddi istismarlara ve zaafiyetlere yol açabiliyor. Genellikle herhangi bir saldırı olmadan bir zeroday açığını tespit etmek oldukça zor görülüyor. Google Chrome uygulamasında testi edilen zeroday (sıfırncı gün) açığı bu açıdan büyük bir önem taşıyor.

Chrome uygulamasındaki sıfırıncı gün açığı güncellemeyle giderildi

Windows, Mac veya Linux bilgisayarınızda tarayıcı olarak Google Chrome’u kullanıyorsanız, en güvenli sürümü edinmek için, uygulamanızı hemen güncelleyin. Zira Google, yayınladığı yeni güncelleme ile birlikte bilgisayarlar korsanları tarafından istismar edilebilecek önemli bir zeroday açığını giderdi. Söz konusu yamanın yanı sıra çeşitli iyileştirmelerle birlikte gelen Chrome 86.0.4240.111 sürümü, tüm masaüstü kullanıcılar tarafından indirilebiliyor.

Google tarafından giderilen ilk güvenlik açığı CVE-2020-15999 kod adı ile isimlendiriliyor. Bilgisayar korsanları tarafından istismar edilen bu açık, popüler bir açık kaynaklı yazılım geliştirme kitaplığı olan FreeType’ta yığın arabellek taşıması adı verilen bir tür bellek bozukluğu olarak nitelendiriliyor.

Söz konusu güvenlik açığının, ilk olarak 19 Ekim tarihinde, Google Project Zero güvenlik araştırmacısı Sergei Glazunov tarafından keşfedildiği ve rapor edildiği belirtiliyor. Kusurun etkin bir şekilde istismar edilmesi, yedi gün içeridinde kamuya açıklanmasını gerekli kılıyor. Glazunov tarafından derhal FreeType geliştiricilerine bildirilen açık, 20 Ekim tarihinde yayınlanan FreeType 2.10.4 acil durum yaması ile, hemen ortadan kaldırıldı.

Google Project Zero teknik sorumlusu Ben Hawkes Twitter üzerinden, ilgili güvenlik açığı kullanılarak yalnızca bir Chrome kullanıcısını hedef alan bir istismarı tespit ettiklerini açıkladı. Buna rağmen FreeType kullanan diğer projelerin de savunmasız kalabileceklerini belirten Hawkes, açığı ortadan kaldıran FreeType 2.10.4 yamasının önemine dikkat çekti.

Hawkes, konuyla ilgili olarak şu ifadeleri kullandı ‘İlgili açıkla ilgili olarak bugüne dek Chrome’u ilgilendiren yalnızca bir istismar ile karşılaşmış olsak da, diğer FreeTyep kullanıcıları da acil durum yamasını derhal benimsemelidir.  Konuyla ilgili düzeltme FreeType 2.10.4 sürümü ile birlikte gelmiştir.

CVE-2020-15999 isimli hatayı ilk tespit eden kişi olan Glazunov tarafından paylaşılan bilgilere göre,  ilgili açık FreeType’da gömülü bulunan ve PNG görüntülerini işleyen “Load_SBit_Png” işlevi ile ilgili. Saldırganlar, PNG görüntüleri ile hazırladıkları özel yazı tiplerini kullanmak suretiyle kod çalıştırma işlemini gerçekleştirebiliyorlardı.

Sorun, libpng’nin” png_struct “olarak kaydedilen orijinal 32 bitlik değerleri kullanmasından kaynaklanıyordu. Bu nedenle, orijinal genişlik ve / veya yükseklik 65535’ten büyükse, ayrılan tampon bitmap’e sığmıyordu. Glazunov ayrıca söz konusu istismar için kullanılabilen bir yazı tipi dosyası yayınladı.

Yeni Google Chrome güncellemesi söz konusu zeroday açığı ile birlikte bazı iyileştirmelere de sahip bulunuyor. Yukarıda da ifade ettiğimiz üzere ilgili açıklardan sakınmak isteyen kullanıcıların derhal tarayıcılarını güncellemeleri gerekiyor.

Tags: Chromechrome güncellemefeaturedGoogleGoogle ChromegüvenlikZeroday

İLGİLİ YAZILAR

TSMC Nanjing'e ABD ekipman lisansı verildi
Teknoloji

TSMC Nanjing’e ABD ekipman lisansı verildi

by Kerem Gülen

ABD Ticaret Bakanlığı, Tayvan Semiconductor Manufacturing Company'ye (TSMC) Çin'in Nanjing kentindeki tesisine ABD yapımı üretim ekipmanlarının ithalatı için yıllık ihracat...

Read moreDetails
Apple Vision Pro üretimini satış şokuyla kesti
Teknoloji

Apple Vision Pro üretimini satış şokuyla kesti

by Aytun Çelebi

Apple, Vision Pro sanal gerçeklik gözlüğünün üretimini ve pazarlamasını hayal kırıklığı yaratan satışlar nedeniyle önemli ölçüde azalttı. Üretim ortağı Luxshare,...

Read moreDetails
Neuralink 2026'da yüksek hacimli üretime başlıyor
Teknoloji

Neuralink 2026’da yüksek hacimli üretime başlıyor

by Emre Çıtak

Elon Musk, 31 Aralık tarihinde, Neuralink'in beyin-bilgisayar arayüzü cihazlarının yüksek hacimli üretimine 2026 yılında başlanacağını belirtti. Şirket, otomatik üretim süreçlerine...

Read moreDetails
Nvidia RTX 5090 stok krizi ve ROP kusuruyla çalkalandı
Teknoloji

Nvidia RTX 5090 stok krizi ve ROP kusuruyla çalkalandı

by Emre Çıtak

Nvidia'nın Blackwell RTX 5000 serisi, 2025 yılının Ocak ayında CES fuarında tanıtıldı ancak lansman süreci stok kıtlığı ve donanım arızalarıyla...

Read moreDetails

SON YAZILAR

TSMC Nanjing’e ABD ekipman lisansı verildi

Apple Vision Pro üretimini satış şokuyla kesti

Neuralink 2026’da yüksek hacimli üretime başlıyor

Nvidia RTX 5090 stok krizi ve ROP kusuruyla çalkalandı

iPhone 17 Pro’larda şarjda hoparlör cızırtısı ortaya çıktı

HP monitör pazarında büyük oynamaya hazırlanıyor

ChatGPT kullanıcılarını Google’a kaptırmaya başladı

Ford, Apple CarPlay desteğini sürdürecek

WhatsApp yılbaşında ekranınızda havai fişekler patlatacak

Xiaomi, 2026 için eSIM destekli amiral gemisi hazırlıyor

SON REHBERLER

EA Sports FC 24 açılmıyor sorununu çözmek için pratik yollar

Windows’ta dosya veya dizin bozuk ve okunamaz hatası nasıl çözülür

Konuşan kişiyi bambaşka birine dönüştüren ses değiştirici uygulamalar

iPhone’da kameranız eskisi gibi net çekmiyorsa ayarları nasıl sıfırlanır

Windows’ta bilgisayar fan hızını SpeedFan ile otomatik ayarlama

Ekran çözünürlüğünde HD ile FHD arasındaki fark nasıl anlaşılır

Windows komut istemi’nde SFC scannow komutunu nasıl çalıştırılır

FPGA nedir ne işe yarar nerelerde kullanılır avantajları dezavantajları

Sıra beklemeden çipli TC kimlik kartıyla PTT ATM’sinden para çekme

Ses kalitesini düşürerek Spotify’da internet tüketimini azaltma

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM