Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Meta, aktif sömürü riski ile Freetype Güvenlik Açığı (CVE-2025-27363) konusunda uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Meta, aktif sömürü riski ile Freetype Güvenlik Açığı (CVE-2025-27363) konusunda uyarıyor

GenelSiber Güvenlik

Meta, aktif sömürü riski ile Freetype Güvenlik Açığı (CVE-2025-27363) konusunda uyarıyor

teknomers
Son güncelleme: 13 Mart 2025 14:09
teknomers
Paylaş
Paylaş


13 Mart 2025Ravie LakshmananAçık Kaynak / Güvenlik Açığı

Meta, Freetip Açık kaynaklı yazı tipi oluşturma kütüphanesi vahşi doğada kullanılmış olabilir.

Güvenlik açığı CVE tanımlayıcısı atandı CVE-2025-27363ve yüksek ciddiyeti gösteren 8.1 CVSS skoru taşır. Bounds dışı bir yazma kusuru olarak tanımlanan, belirli yazı tipi dosyalarını ayrıştırırken uzaktan kod yürütme elde etmek için kullanılabilir.

Şirket, “Truetype GX ve değişken yazı tipi dosyalarıyla ilgili yazı tipi subglyph yapılarını ayrıştırmaya çalışırken Freetype sürümlerinde 2.13.0 ve daha düşük bir yazma yazılı bir yazı var.” söz konusu bir danışmanlık içinde.

“Savunmasız kod, imzasız bir uzun değere imzalı kısa bir değer atar ve daha sonra bir yığın arabelleğini sarmasına ve çok küçük bir tampon tahsis etmesine neden olan statik bir değer ekler. Daha sonra, bu tampona göre sınırlardan 6 adet imzalı uzun tamsayıyı yazar. Bu, keyfi kod yürütmesine neden olabilir.”

Şirket, eksikliğin nasıl kullanıldığı, arkasında olan ve saldırıların ölçeğine ilişkin herhangi bir ayrıntıyı paylaşmadı. Ancak, hatanın “vahşi doğada sömürülmüş olabileceğini” kabul etti.

Yorum için ulaşıldığında, Freetype geliştiricisi Werner Lemberg, Hacker News’e, neredeyse iki yıldır güvenlik açığı için bir düzeltmenin dahil edildiğini söyledi. Lemberg, “2.13.0’dan büyük Freetype sürümleri artık etkilenmiyor.” Dedi.

Bir ayrı mesaj Açık kaynaklı güvenlik posta listesi OSS-Security’de yayınlanan, birkaç Linux dağıtımının kütüphanenin eski bir versiyonunu çalıştırdığı ve böylece onları kusura duyarlı hale getirdiği ortaya çıktı. Bu dahil –

  • Almalinux
  • Alpin Linux
  • Amazon Linux 2
  • Debian ahır / Devuan
  • RHEL / Centos Stream / Alma Linux / vb. 8 ve 9
  • GNU Guix
  • Mageia
  • Openmandriva
  • opensuse sıçraması
  • Slackware ve
  • Ubuntu 22.04

Aktif sömürü ışığında, kullanıcıların örneklerini optimum koruma için Freetype’in en son sürümüne (2.13.3) güncellemeleri önerilir.



siber-2

Dragos Çalışanı Hacklendi, Fidye Yazılımını ve Haraç Düzenini Ortaya Çıkardı
Bölünmüş Kişiliklerle Yerçekimi Dalgası Olayları
Trump Medya ve Teknoloji Grubu (DJT), Endişeli Yatırımcılara Hisselerinin Kısa Pozisyonlar İçin Ödünç Verilmesini Nasıl Önleyebilecekleri Konusunda Tavsiyelerde Bulunuyor
Araştırma ekibi, Merkür’ün manyetik fırtınalara sahip olduğunu kanıtlıyor
Barocal Plastik Kristalleriyle Gıda ve İçeceklerinizi Soğutuyor
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCVE202527363Fidye Yazılımları Kötü YazılımFreetypegüvenlikhacker haberlerihacking newsilekonusundaMetanasıl hacklenirRiskisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürüuyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pixel 9A Case’in çevrimiçi olarak listelendiği iddia ediliyor, tasarım ve renk seçenekleri öneriyor
Sonraki Makale Bu anakartın turbo modu ile işlemcinizden en iyi şekilde yararlanın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?