Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Yeni tarayıcı güvenlik açığı 3 milyardan fazla bilgisayar ve telefonu savunmasız bırakıyor

by Emre Çıtak
31/10/2025
in Güvenlik
Yeni tarayıcı güvenlik açığı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Güvenlik araştırmacısı Jose Pino, Chrome, Edge, Opera, Vivaldi, Arc ve Brave dahil olmak üzere Chromium tabanlı tüm tarayıcılarda kritik bir güvenlik açığı keşfetti. “Brash” olarak adlandırılan bu açık, Chromium’un 143.0.7483.0 sürümüne kadar olan tüm versiyonlarını etkiliyor. Bu durum, gezegendeki milyarlarca PC ve mobil cihazın risk altında olduğu anlamına geliyor.

İster Windows, ister Linux, macOS, Android veya iOS kullanıyor olun, eğer Chromium tabanlı bir tarayıcı kullanıyorsanız bu güvenlik açığına karşı savunmasızsınız.

“Brash” güvenlik açığı nedir ve nasıl çalışır?

Brash güvenlik açığı, Google’ın Chromium projesinin temelini oluşturan Blink adlı görüntü işleme motorunda bulunuyor. Pino’ya göre bu açık, “belirli DOM işlemlerinin yönetilme şeklindeki mimari bir kusurdan yararlanarak herhangi bir Chromium tarayıcısının 15 ila 60 saniye içinde çökmesine” neden olabiliyor.

Pino, durumu şöyle açıklıyor:

“Saldırı vektörü, document.title API güncellemelerinde herhangi bir hız sınırlamasının olmamasından kaynaklanıyor. Bu, saniyede milyonlarca DOM mutasyonunun enjekte edilmesine olanak tanıyor ve bu enjeksiyon girişimi sırasında ana iş parçacığını doyurarak olay döngüsünü bozuyor ve arayüzün çökmesine neden oluyor. Etkisi önemli; yüksek CPU kaynakları tüketiyor, genel sistem performansını düşürüyor ve aynı anda çalışan diğer işlemleri durdurabiliyor veya yavaşlatabiliyor. Bu güvenlik açığı, masaüstü, Android ve gömülü ortamlardaki Chromium tarayıcılarını etkileyerek internetteki 3 milyardan fazla insanı sistem düzeyinde bir hizmet reddi saldırısına maruz bırakıyor.”

Bu saldırı, basitçe bir web sitesini ziyaret ederek tetiklenebiliyor. Tarayıcının donması ve yanıt vermemesi, en iyi senaryoda sadece tarayıcıyı kapatmanızı gerektirirken, en kötü senaryoda tüm bilgisayarınızı kilitleyebilir.

Kendiniz test edebilirsiniz (dikkatli olun)

Bu güvenlik açığını kendiniz test etmek isterseniz, herhangi bir Chromium tabanlı tarayıcıda brash.run adresine gidebilirsiniz. Ancak bunu yaparken tarayıcınızın ve potansiyel olarak bilgisayarınızın donabileceğini unutmayın. Firefox ve Safari gibi Chromium tabanlı olmayan tarayıcılar bu açıktan etkilenmiyor ve söz konusu web sayfasını ziyaret ettiklerinde herhangi bir sorun yaşamıyor.

Google henüz bir yama yayınlamadı

Jose Pino, Brash ile ilgili detaylı belgeleri GitHub sayfasında yayınladı. Ancak Google, bu güvenlik açığı için henüz bir yama yayınlamadı ve şirketin vakayı hala araştırdığı belirtiliyor.

Bu durum, milyarlarca kullanıcının, kötü niyetli bir web sitesini ziyaret etmeleri halinde sistemlerinin çökme riskiyle karşı karşıya olduğu anlamına geliyor. Google’dan bir güncelleme gelene kadar kullanıcıların dikkatli olmaları ve şüpheli sitelerden uzak durmaları tavsiye ediliyor.

Tags: featuredsiber güvenlik

İLGİLİ YAZILAR

Stable Diffusion XL ve LLaVA 12 motife sıkıştı
Yapay Zeka

Stable Diffusion XL ve LLaVA 12 motife sıkıştı

by Emre Çıtak

Yapay zekanın görsel üretiminde yaratıcılığının sınırlı olduğu, veri bilimi dergisi Patterns'ta yayımlanan bir araştırmayla tespit edildi. Stable Diffusion XL ile...

Read moreDetails
iOS 26.2 altı uygulamaya yeni özellikler getirdi
Teknoloji

iOS 26.2 altı uygulamaya yeni özellikler getirdi

by Kerem Gülen

iOS 26.2 sürümü Apple tarafından kullanıma sunuldu ve altı yerleşik iPhone uygulamasında yeni özellikler getirildi. Güncelleme, Reminders, Apple Podcasts, Freeform,...

Read moreDetails
Nvidia Groq'tan Ross'u kaptı, lisans anlaşması yaptı
Marka

Nvidia, Groq’tan Ross’u kaptı, lisans anlaşması yaptı

by Aytun Çelebi

Nvidia, yapay zeka çipi üreticisi ve dünyanın en değerli halka açık şirketi, Groq adlı çip girişimiyle teknoloji lisans anlaşması sağladı...

Read moreDetails
AWS Noel arifesi'nde Fortnite ve Steam'i vurdu
Teknoloji

AWS kesintisi Noel arifesi’nde Fortnite ve Steam’i vurdu

by Aytun Çelebi

Amazon Web Services (AWS), 24 Aralık Noel Arifesi'nde saat 20:41 ET (Doğu Saati) civarında başlayan büyük çaplı bir kesinti yaşadı....

Read moreDetails

SON YAZILAR

Stable Diffusion XL ve LLaVA 12 motife sıkıştı

iOS 26.2 altı uygulamaya yeni özellikler getirdi

ThreatFabric uyardı: Sturnus ekranı ele geçiriyor

Nvidia, Groq’tan Ross’u kaptı, lisans anlaşması yaptı

Arizona üni: Yeni canlı türü keşifleri rekor kırıyor

AWS kesintisi Noel arifesi’nde Fortnite ve Steam’i vurdu

Samsung dünyanın ilk 6K 3D ve 1040Hz oyuncu monitörlerini tanıttı

PlayStation Network hesapları 2FA’ya rağmen hacklendi

OpenAI Codex’e Skills özelleştirmesini getirdi

Xiaomi 17 Ultra Leica Edition yolda!

SON REHBERLER

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

Firmware güncellemesi üreticinin resmi sitesinden nasıl yapılır

Monitör alırken IPS VA TN paneller arasındaki farklar nelerdir

Kutusuz ekran kartı alırken bulk olup olmadığını nasıl teyit edersiniz

VPN kullanmadan internet sitelerindeki IP banını kaldırmanın yolları

Windows 10’da DirectX sürümünü Windows Update ile güncelleme

Windows 11 sistem gereksinimi karşılamayan PC’ye nasıl kurulur

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM