Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Google, önemli Chrome sıfırıncı gün açığı için güncelleme yayınladı

by Osman Doğan
23/10/2020
in Güvenlik
Google, önemli Chrome sıfırıncı gün açığı için güncelleme yayınladı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Google, Chrome tarayının masaüstü sürümlerinde tespit edilen bir zeroday (sıfırıncı gün) açığı ile ilgili yeni bir güncelleme yayınladı. İlgili açıklardan sakınmak isteyen kullanıcıların, Chrome tarayıcılarını 86.0.4240.111 sürümüne yükseltmesi gerekiyor.

  • Google Chrome’da uzantıları araç çubuğuna sabitleme
  • Chrome reklam engelleme nasıl kapatılır?
  • Google Chrome kaydırılabilir sekmeler nedir, nasıl kullanılır?

Zeroday (Sıfırıncı gün) açığı nedir?

Zeroday, daha önce keşfedilmemiş, bilgisayar korsanları veya kötü niyetli kişiler tarafından tespit edilmemiş yazılım ve donanım açıkları için kullanılıyor. Bu açıklar ciddi istismarlara ve zaafiyetlere yol açabiliyor. Genellikle herhangi bir saldırı olmadan bir zeroday açığını tespit etmek oldukça zor görülüyor. Google Chrome uygulamasında testi edilen zeroday (sıfırncı gün) açığı bu açıdan büyük bir önem taşıyor.

Chrome uygulamasındaki sıfırıncı gün açığı güncellemeyle giderildi

Windows, Mac veya Linux bilgisayarınızda tarayıcı olarak Google Chrome’u kullanıyorsanız, en güvenli sürümü edinmek için, uygulamanızı hemen güncelleyin. Zira Google, yayınladığı yeni güncelleme ile birlikte bilgisayarlar korsanları tarafından istismar edilebilecek önemli bir zeroday açığını giderdi. Söz konusu yamanın yanı sıra çeşitli iyileştirmelerle birlikte gelen Chrome 86.0.4240.111 sürümü, tüm masaüstü kullanıcılar tarafından indirilebiliyor.

Google tarafından giderilen ilk güvenlik açığı CVE-2020-15999 kod adı ile isimlendiriliyor. Bilgisayar korsanları tarafından istismar edilen bu açık, popüler bir açık kaynaklı yazılım geliştirme kitaplığı olan FreeType’ta yığın arabellek taşıması adı verilen bir tür bellek bozukluğu olarak nitelendiriliyor.

Söz konusu güvenlik açığının, ilk olarak 19 Ekim tarihinde, Google Project Zero güvenlik araştırmacısı Sergei Glazunov tarafından keşfedildiği ve rapor edildiği belirtiliyor. Kusurun etkin bir şekilde istismar edilmesi, yedi gün içeridinde kamuya açıklanmasını gerekli kılıyor. Glazunov tarafından derhal FreeType geliştiricilerine bildirilen açık, 20 Ekim tarihinde yayınlanan FreeType 2.10.4 acil durum yaması ile, hemen ortadan kaldırıldı.

Google Project Zero teknik sorumlusu Ben Hawkes Twitter üzerinden, ilgili güvenlik açığı kullanılarak yalnızca bir Chrome kullanıcısını hedef alan bir istismarı tespit ettiklerini açıkladı. Buna rağmen FreeType kullanan diğer projelerin de savunmasız kalabileceklerini belirten Hawkes, açığı ortadan kaldıran FreeType 2.10.4 yamasının önemine dikkat çekti.

Hawkes, konuyla ilgili olarak şu ifadeleri kullandı ‘İlgili açıkla ilgili olarak bugüne dek Chrome’u ilgilendiren yalnızca bir istismar ile karşılaşmış olsak da, diğer FreeTyep kullanıcıları da acil durum yamasını derhal benimsemelidir.  Konuyla ilgili düzeltme FreeType 2.10.4 sürümü ile birlikte gelmiştir.

CVE-2020-15999 isimli hatayı ilk tespit eden kişi olan Glazunov tarafından paylaşılan bilgilere göre,  ilgili açık FreeType’da gömülü bulunan ve PNG görüntülerini işleyen “Load_SBit_Png” işlevi ile ilgili. Saldırganlar, PNG görüntüleri ile hazırladıkları özel yazı tiplerini kullanmak suretiyle kod çalıştırma işlemini gerçekleştirebiliyorlardı.

Sorun, libpng’nin” png_struct “olarak kaydedilen orijinal 32 bitlik değerleri kullanmasından kaynaklanıyordu. Bu nedenle, orijinal genişlik ve / veya yükseklik 65535’ten büyükse, ayrılan tampon bitmap’e sığmıyordu. Glazunov ayrıca söz konusu istismar için kullanılabilen bir yazı tipi dosyası yayınladı.

Yeni Google Chrome güncellemesi söz konusu zeroday açığı ile birlikte bazı iyileştirmelere de sahip bulunuyor. Yukarıda da ifade ettiğimiz üzere ilgili açıklardan sakınmak isteyen kullanıcıların derhal tarayıcılarını güncellemeleri gerekiyor.

Tags: Chromechrome güncellemefeaturedGoogleGoogle ChromegüvenlikZeroday

İLGİLİ YAZILAR

ChatGPT kullanıcılarını Google’a kaptırmaya başladı
Yapay Zeka

ChatGPT kullanıcılarını Google’a kaptırmaya başladı

by Aytun Çelebi

Similarweb verilerine göre, Google’ın Gemini yapay zeka modelinin jeneratif AI web trafiği pazar payı son bir yılda yüzde 5,4’ten yüzde...

Read moreDetails
Ford Apple CarPlay desteğini sürdürecek
Teknoloji

Ford, Apple CarPlay desteğini sürdürecek

by Kerem Gülen

Ford Mali İşler Direktörü Sherry House, bu ay düzenlenen 2025 Barclays Küresel Otomotiv ve Mobilite Teknoloji Konferansı'nda, şirketin Apple CarPlay...

Read moreDetails
WhatsApp yılbaşında ekranınızda havai fişekler patlatacak
Teknoloji

WhatsApp yılbaşında ekranınızda havai fişekler patlatacak

by Emre Çıtak

WhatsApp, 2026 Yeni Yıl dönemi için özel özelliklerini duyurdu. Meta'ya ait mesajlaşma platformu, kişisel ve grup sohbetlerinde kullanılabilecek 2026 temalı...

Read moreDetails
OpenAI 550 bin dolarla hazırlık müdürü arıyor
Marka

OpenAI 550 bin dolarla hazırlık müdürü arıyor

by Emre Çıtak

OpenAI, yapay zeka hazırlık çerçevesini yönetecek 'Hazırlık Müdürü' pozisyonu için 550 bin dolar maaşlı ilan verdi. Şirket, sınır ötesi yapay...

Read moreDetails

SON YAZILAR

HP monitör pazarında büyük oynamaya hazırlanıyor

ChatGPT kullanıcılarını Google’a kaptırmaya başladı

Ford, Apple CarPlay desteğini sürdürecek

WhatsApp yılbaşında ekranınızda havai fişekler patlatacak

Xiaomi, 2026 için eSIM destekli amiral gemisi hazırlıyor

OpenAI 550 bin dolarla hazırlık müdürü arıyor

CD Projekt, GOG’u Kiciński’ye 90,7 milyon zlotiye sattı

Yapay zeka yatırımları donanım krizini tetikliyor

Meta, Manus AI ajanlarını satın aldı

Bilim insanları elmasları kuantum sensörlerine dönüştürüyor

SON REHBERLER

EA Sports FC 24 açılmıyor sorununu çözmek için pratik yollar

Windows’ta dosya veya dizin bozuk ve okunamaz hatası nasıl çözülür

Konuşan kişiyi bambaşka birine dönüştüren ses değiştirici uygulamalar

iPhone’da kameranız eskisi gibi net çekmiyorsa ayarları nasıl sıfırlanır

Windows’ta bilgisayar fan hızını SpeedFan ile otomatik ayarlama

Ekran çözünürlüğünde HD ile FHD arasındaki fark nasıl anlaşılır

Windows komut istemi’nde SFC scannow komutunu nasıl çalıştırılır

FPGA nedir ne işe yarar nerelerde kullanılır avantajları dezavantajları

Sıra beklemeden çipli TC kimlik kartıyla PTT ATM’sinden para çekme

Ses kalitesini düşürerek Spotify’da internet tüketimini azaltma

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM