Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mozilla, Firefox ve Thunderbird’de WebP Kritik Sıfır Gün İstismarını Düzeltmek İçin Acele Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mozilla, Firefox ve Thunderbird’de WebP Kritik Sıfır Gün İstismarını Düzeltmek İçin Acele Ediyor

GenelSiber Güvenlik

Mozilla, Firefox ve Thunderbird’de WebP Kritik Sıfır Gün İstismarını Düzeltmek İçin Acele Ediyor

teknomers
Son güncelleme: 17 Eylül 2023 17:50
teknomers
Paylaş
Paylaş


13 Eylül 2023THNGüvenlik Açığı / Tarayıcı Güvenliği

Salı günü Mozilla, Google’ın Chrome tarayıcısında soruna yönelik bir düzeltme yayınlamasından bir gün sonra, Firefox ve Thunderbird’de vahşi ortamda aktif olarak kullanılan kritik bir sıfır gün güvenlik açığını çözmek için güvenlik güncellemeleri yayınladı.

Tanımlayıcıya atanan eksiklik CVE-2023-4863WebP görüntü biçimindeki, özel hazırlanmış bir görüntüyü işlerken rastgele kod yürütülmesine neden olabilecek bir yığın arabellek taşması hatasıdır.

Mozilla, “Kötü amaçlı bir WebP görüntüsünü açmak, içerik sürecinde yığın arabellek taşmasına neden olabilir.” söz konusu bir danışma belgesinde. “Bu sorunun doğadaki diğer ürünlerde de istismar edildiğinin farkındayız.”

Ulusal Güvenlik Açığı Veritabanındaki (NVD) açıklamaya göre bu kusur, uzaktaki bir saldırganın hazırlanmış bir HTML sayfası aracılığıyla sınırların dışında bellek yazma işlemi gerçekleştirmesine olanak tanıyabilir.

Apple Güvenlik Mühendisliği ve Mimarisi (SEAR) ve Toronto Üniversitesi Munk Okulu’ndaki Vatandaş Laboratuvarı, güvenlik sorununu bildirme konusunda itibar kazandı. Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1 ve Thunderbird 115.2.2’de bu sorun giderilmiştir.

YAKLAŞAN WEBİNAR

Kimlik Yeni Uç Noktadır: Modern Çağda SaaS Güvenliğinde Uzmanlaşmak

Adaptive Shield CEO’su Maor Bin ile SaaS güvenliğinin geleceğine derinlemesine dalın. Kimliğin neden yeni uç nokta olduğunu keşfedin. Hemen yerinizi ayırtın.

Becerilerinizi Güçlendirin

Gelişme, Google’ın Chrome’daki aynı kusur için düzeltmeler yayınlamasından bir gün sonra geldi ve “CVE-2023-4863’e yönelik bir istismarın ortalıkta mevcut olduğunun farkında olduğunu” belirtti.

Geçtiğimiz hafta Apple ayrıca, Citizen Lab’ın, Pegasus casus yazılımını iOS 16.6 çalıştıran tam yamalı iPhone’lara dağıtmak için BLASTPASS adlı sıfır tıklamalı iMessage istismar zincirinin parçası olarak silah haline getirildiğini söylediği aktif olarak istismar edilen iki güvenlik açığını kapatmak için güncellemeler yayınladı.

Kusurların kullanılmasına ilişkin spesifik ayrıntılar bilinmemekle birlikte, bunların tamamının aktivistler, muhalifler ve gazeteciler gibi yüksek risk altındaki bireyleri hedef almak için kullanıldığı düşünülüyor.



siber-2

Apple Çin, aşırı ısınmayı ve hasarı önlemek için iPhone 15 alıcılarına Android şarj cihazlarını kullanmamalarını söylüyor
Bluesky: kendi haber akışlarınızı nasıl bulabilir ve oluşturabilirsiniz?
Intel Raptor Lake CPU, hız aşırtma sayesinde yeni zirvelere ulaşıyor
FF14 cazibesi Dawntrail’in iki boya sistemiyle büyük bir yükseltme elde ediyor
Remnant 2 Shielded Heart kalıntısı nasıl elde edilir
ETİKETLENDİ:aceleağ güvenliğibilgi Güvenliğibilgisayar Güvenliğidüzeltmekediyorfidye yazılımı kötü amaçlı yazılımFirefoxgünhack haberlerihacker haberleriiçinistismarınıKritikMozillaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırThunderbirddeveri ihlaliWebPyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SIM kartınızın PIN kodunu mu unuttunuz? Kullanıcıların yapması gereken şey bu
Sonraki Makale Siber Gasp Saldırıları Neden Artık Fidye Yazılımı Gerektirmiyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?