Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Chrome’da aktif olarak kullanılan bir hatayı yeni düzeltmiş durumda.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Chrome’da aktif olarak kullanılan bir hatayı yeni düzeltmiş durumda.

Siber Güvenlik

CISA, Chrome’da aktif olarak kullanılan bir hatayı yeni düzeltmiş durumda.

teknomers
Son güncelleme: 16 Mayıs 2025 13:09
teknomers
Paylaş
Paylaş

Chrome Tarafından Keşfedilen Yüksek Şiddetteki Güvenlik Açığı

Son günlerde Google Chrome tarayıcısında keşfedilen bir güvenlik açığı, özellikle federal kurumları endişelendiriyor. CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı), söz konusu açığın kötü niyetli kişiler tarafından kullanabileceği konusunda uyarıda bulundu. Güvenlik araştırmacısı Vsevolod Kokorin, bu açığın 5 Mayıs’ta yayımlanan teknik detayları ile birlikte dikkatleri üzerine çekti. Açık, CVE-2025-4664 olarak tanımlandı ve Google, bu açığı gidermek için güvenlik güncellemelerini 7 Mayıs’ta sundu.

Contents
  • Chrome Tarafından Keşfedilen Yüksek Şiddetteki Güvenlik Açığı
  • CVE-2025-4664 Açığının Niteliği
  • CISA’nın Uyarıları ve Federal Ajanslar İçin Gereksinimler
  • Chrome’un Temizlenemeyen Açıkları ve Siber Tehditler
  • Ağ Savunuculuğu ve Yazılım Güncellemelerinin Rolü

CVE-2025-4664 Açığının Niteliği

CVE-2025-4664 açığı, Google Chrome’un Loader bileşeni içindeki yetersiz politika uygulamasından kaynaklanıyor. Kötü niyetli kişiler bu açığı kötüye kullanarak, zararlı yapılandırılmış HTML sayfaları aracılığıyla çapraz kaynak verilerini sızdırabilir. Kokorin, bu açığın teknik detaylarını paylaşarak, Chrome’un Link başlığı ile subresource taleplerini çözümlediğini ve referrer politikası ayarlanmasının bu açığın sömürülmesine olanak sağladığını belirtti.

Kokorin, "Sorgu parametreleri hassas veriler içerebilir. Örneğin, OAuth akışlarında bu durum Hesap Ele Geçirme ile sonuçlanabilir. Geliştiriciler, genellikle bir üçüncü taraf kaynağından bir görüntü aracılığıyla sorgu parametrelerinin çalınma olasılığını dikkate almaz," diye ekledi.

CISA’nın Uyarıları ve Federal Ajanslar İçin Gereksinimler

Google, güvenlik açığının önceki kötüye kullanımlarını ve halen istismar edilip edilmediğini açıklamamakla birlikte, kamuya açık bir istismar bulunduğu konusunda bir güvenlik bildirimi yayımladı. CISA, açığı bir gün sonra doğrulayarak, bunun bilinçli olarak kötüye kullanıldığını ve açıkları kötüye kullanılanlar kataloğuna dahil etti.

Kasım 2021’de belirlenen Bağlayıcı Operasyonel Yönerge (BOD) 22-01 gereğince, ABD Federal Sivil İcra Dairesi (FCEB) kuruluşlarının, sistemlerini korumak amacıyla Chrome kurulumlarını 7 Mayıs’a kadar güncellemeleri gerekiyor. Bu direktif federal ajansları kapsasa da, tüm ağ savunucularının bu açığı en kısa sürede yamalamaları öneriliyor.

CISA, "Bu tür açıklar, kötü niyetli siber aktörler için sıkça kullanılan saldırı vektörleridir ve federal kurumlar için önemli riskler taşımaktadır," uyarısında bulundu.

Chrome’un Temizlenemeyen Açıkları ve Siber Tehditler

Bu yıl Google tarafından yamalanan ikinci aktif olarak istismar edilen Chrome sıfır gün açığıdır. Daha önce yüksek şiddetteki başka bir Chrome sıfır gün açığı olan CVE-2025-2783, Rus hükümet organizasyonları, medya kuruluşları ve eğitim kurumlarını hedef alan siber casusluk saldırılarında kullanılmıştır. Kaspersky araştırmacıları, bu sıfır gün saldırılarını tespit etti ve tehdit aktörlerinin CVE-2025-2783 istismarlarını kullanarak Google Chrome’un sandbox korumalarını aşmayı başardıklarını bildirdi.

Bu tür güvenlik açıkları sadece federal kurumları değil, aynı zamanda tüm internet kullanıcılarını da doğrudan etkiliyor. Kötü niyetli aktörler, bu tür açıkları kullanarak çeşitli saldırılar planlamakta ve kullanıcıların kişisel verilerini tehlikeye atabilmektedir.

Ağ Savunuculuğu ve Yazılım Güncellemelerinin Rolü

Tüm bu yaşanan gelişmeler, yazılım güncellemelerinin ve ağ savunuculuğunun ne denli önemli olduğunu bir kez daha gözler önüne seriyor. Federal ajansların yanı sıra, tüm kuruluşların ve bireylerin bu tür açıkları göz önünde bulundurup yazılım güncellemelerini zamanında yapmaları gerekiyor.

Kullanıcıların ve geliştiricilerin güvenlik açıklarını dikkate alarak tedbir almaları, yalnızca kendi güvenlikleri için değil, aynı zamanda genel ağ güvenliği için de kritik bir öneme sahiptir. Siber güvenlikte proaktif bir yaklaşım benimsemek, olası tehditleri minimize ederek tüm sistemin sağlıklı bir şekilde çalışmasına katkı sağlar.

Gelecekte yenilikler ve güncellemeler ortaya çıktıkça, organizasyonların sürekli olarak eğitim alması ve güvenlik standartlarını güncel tutması gerekmektedir. Eğitimli kullanıcılar, daha fazla güvenliği sağlar ve siber tehditleri etkili bir şekilde önleme kabiliyetine sahip olurlar.

Bu süreçte, kamu ve özel sektör iş birliği de büyük bir anlam kazanıyor. Güvenlik açıklarının hızla tespit edilip kapatılması, fakat bunların yanı sıra kullanıcıların siber farkındalıklarının artırılması kaçınılmaz bir zorunluluktur.

Güncel Siber Güvenlik Haberleri – 2

NASA’nın Gökbilimcilerin Kozmosu İncelemesine Yardımcı Olmak İçin Bir ‘Yapay Yıldız’ Uydusu Fırlatacağı Bildirildi
Google Workspace, Dokümanlar, E-Tablolar ve Slaytlar için etkileyici yeni üretken özelliklerle muazzam bir yapay zeka artışı elde ediyor
GeForce NOW, Xbox Oyun Sayfalarına Entegre Edildi; Premium Üyelikler İndirimli ve Yeni Oyunlar da Var
Robotlarla seks yakında günlük hayatın bir parçası olabilir
Korsan yazılım indirmemek için gerçekten iyi bir neden daha var
ETİKETLENDİ:AktifBirChromedaCISAdurumdadüzeltmişhatayıKullanılanOlarakYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Araştırmacılar, Bellek Sızıntılarına ve Spectre v2 Saldırılarına Yol Açan Yeni Intel Hatalarını Açıkladı
Sonraki Makale Legendary Entertainment, Di Mu’yu Çin Bölümü CEO’su olarak atadı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?