Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Chrome’da giderek daha fazla sıfır gün kusurundan yararlanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Chrome’da giderek daha fazla sıfır gün kusurundan yararlanılıyor

Genel

Google Chrome’da giderek daha fazla sıfır gün kusurundan yararlanılıyor

teknomers
Son güncelleme: 14 Mart 2022 13:39
teknomers
Paylaş
Paylaş


2021, Chrome’daki saldırganların daha Google’ın haberi olmadan yararlandığı sıfır gün kusurlarının sayısı açısından rekor bir yıldı. Google siber saldırganlara karşı yarışı mı kaybediyor?

Buna göre Google Project Sıfırıncı gün takipçisigeçen yıl Chrome için 14, Safari’nin WebKit motoru için 6 ve Internet Explorer için 4 olmak üzere 25 tarayıcı güvenlik açığı düzeltildi.

2020’de tarayıcılarda, yarısından fazlası Chrome’da olmak üzere yalnızca 14 sıfır gün kusuru vardı. Ancak izleyici verilerine göre, 2015 ile 2018 arasında Chrome sıfır gün kusurlarından aktif olarak yararlanılmadı.

Daha az güvenlik açığı tespit edilmesi mutlaka yeterli değildir

Chrome güvenlik ekibinde teknik program yöneticisi olan Adrian Taylor, bir blog yazısında açıklıyor tarayıcılarda sıfır gün sayısındaki artışın “ilk bakışta endişe verici görünebileceğini” ve “bir eğilime işaret edebileceğini” söyledi. Ancak bunun iyi bir şey olabileceğini de savunuyor çünkü bu, daha fazla güvenlik açığının tespit edilip düzeltileceği anlamına geliyor.

Başka bir deyişle, sıfır gün verilerindeki eğilimleri yorumlamak karmaşıktır, çünkü yalnızca bilinen ve umarım düzeltilmiş kusurları içerir. Muhtemelen siber saldırganlar tarafından kullanılan keşfedilmemiş başkaları da vardır.

“2015 ile 2018 arasında Chromium tabanlı tarayıcılardan herhangi bir şekilde yararlanıldığına inanmıyoruz” dedi. “Aktif madenciliğe dair tam bir görüşe sahip olmadığımızın farkındayız ve o yıllarda sıfır gün tespit etmemiş olmamız, madenciliğin olmadığı anlamına gelmez. Mevcut veriler, örnekleme yanlılığından muzdariptir. »

Bu sonuç, Google’ın Tehdit Analizi Grubu’nun (TAG) geçen yıl yaptığı sonuca benzer: “Saldırganlar tarafından kullanılan sıfırıncı gün açıklarının sayısı ile sıfırıncı gün tespit edilen ve açıklananların sayısı arasında birebir bir ilişki yoktur” .

Yine de 2021’de keşfedilen çok sayıda sıfır gün açıkları var. Taylor bunun için dört neden sunuyor. Birincisi, tarayıcı üreticileri artık saldırganlar tarafından istismar edilen hatalar hakkında geçmişte olduğundan daha şeffaf. Satıcılara bir hatayı kamuya açıklamadan önce düzeltmeleri için 90 gün süre veren Google Project Zero, büyük yazılım satıcılarının bu davranışını normalleştirmeye yardımcı oldu.

Diğer bir faktör de 2015 ve 2016 yıllarında saldırganların ana hedefi olan Adobe Flash Player tarayıcı eklentisinin ortadan kalkması. Tarayıcı üreticileri ve Adobe, 31 Aralık 2020’de bu eklenti için desteği bıraktı.

Adrian Taylor, “Flash artık mevcut olmadığından, saldırganlar daha zor bir hedefe yönelmek zorunda kaldılar: tarayıcının kendisine,” diye yazıyor Adrian Taylor.

Buna, Brave, Opera, Vivaldi, vb. Tarafından kullanılan açık kaynaklı Chromium motorunun popülaritesi eklendi. Edge, Chrome kadar popüler olmasa da, Windows 10 ve Windows 11 ile birlikte gelir.

“Saldırganlar en popüler hedefin peşinden giderler. 2020’nin başlarında Edge, Chromium işleme motorunu kullanmaya başladı. Saldırganlar Chromium’da bir hata bulmayı başarırsa, artık daha büyük bir kullanıcı yüzdesine saldırabilirler” diyor Taylor.

Tarayıcılardaki sıfırıncı günlerdeki belirgin artışın bir başka nedeni, Chrome’un Site İzolasyonu gibi tarayıcıyı sertleştirme çabalarından dolayı, saldırganların bir tarayıcıyı gerçekten kullanmak için birden çok hatayı bir araya getirmeleri gerektiğidir. Saldırganlar bu nedenle aynı etkiyi elde etmek için daha fazla cephaneye ihtiyaç duyarlar.

“Aynı düzeyde saldırgan başarısı için, saldırganın üzerinde çalışması gereken daha fazla savunma katmanı ekledikçe, zaman içinde bildirilen vahşi doğada daha fazla hata görürdük” diye belirtiyor.

Son olarak, tarayıcılar çok geniştir ve şimdi neredeyse bir işletim sistemi kadar karmaşıktır.

Adrian Taylor, “Daha fazla karmaşıklık, daha fazla hata anlamına gelir” diyor.

Ayrıca, yazılım satıcılarının kusurları ne kadar hızlı düzelttiğine dair Project Zero’dan yakın zamanda yayınlanmış bir araştırmadan da alıntı yapıyor. Chrome, yamaları WebKit ve Firefox’tan daha hızlı yayar ve yayınlar.

Google, tüm satıcıları güvenlik sorunları için daha sık bir düzeltme kadansı uygulamaya teşvik eder. Örneğin Chrome, kararlı sürüm döngüsünü altı haftadan dört haftaya indirdi. Microsoft, Eylül ayında 94 sürümünün yayınlanmasından itibaren aynı döngüyü Edge için de uyguluyor.

0day-blog-image-1.png

Resim: Google.

Kaynak: ZDNet.com



genel-15

Microsoft, ABD Sağlık Sektörünü Hedef Alan Yeni INC Fidye Yazılımı Konusunda Uyarıyor
Pwn2Own Vancouver’da Synacktiv Fransız Baskını
Bu yaz beni bu Razer güneş gözlüklerinden ayırmak için benimle savaşman gerekecek.
Skoda, KIA, Infiniti ve Nissan mobil uygulamaları Rusya’da çalışmayı durdurdu. Land Rover ve Jaguar müşterileri de zorluklarla karşılaşıyor
En iyi Lego Black Friday fırsatları CANLI: Şimdi 10 $’dan başlayan en iyi satışlar
ETİKETLENDİ:#googleChromedaDahaFazlagiderekgünkusurundanSıfıryararlanılıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Facebook ve Instagram, Vladimir Putin ve Alexander Lukashenko’ya suikast çağrılarının yayınlanmasını yasakladı
Sonraki Makale Rus Propagandasının Sahte Olduğunu Söylediği Fotoğraftaki Kadın Öldü
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

EcoFlow PowerOcean ile Faturalarımda Yüzde 50 Tasarruf Sağladım!
Genel
Nvidia RTX Pro 6000 Blackwell fiyatını %55 artırdı: 13,250$
Donanım
Bahçem kuruyor, bu yüzden bunun için bir uygulama geliştirdim
Liste
Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?