Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, bu yılki saldırılarda istismar edilen altıncı Chrome açıklarını düzeltildi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, bu yılki saldırılarda istismar edilen altıncı Chrome açıklarını düzeltildi.

Siber Güvenlik

Google, bu yılki saldırılarda istismar edilen altıncı Chrome açıklarını düzeltildi.

teknomers
Son güncelleme: 18 Eylül 2025 11:09
teknomers
Paylaş
Paylaş

Google Chrome’da Kritik Güvenlik Açığı ve Acil Güncelleme

Google, 2023 yılı itibarıyla altıncı kez sıfırıncı gün açığı olarak adlandırılan bir güvenlik açığını gidermek üzere acil güncellemeler yayınladı. 2025-10585 numarasıyla tanımlanan bu güvenlik açığı, Chrome kullanıcılarını tehdit eden bir tip karışıklığı zayıflığından kaynaklanıyor. Google’ın Tehdit Analiz Grubu, bu açığın aktif olarak kötüye kullanıldığını ve özellikle hükümet destekli tehdit aktörleri tarafından hedef alınan yüksek riskli bireylerde, yani muhalif politikacılar ve gazeteciler üzerinde gözetleme amaçlı kullanıldığını belirtti.

Contents
  • Google Chrome’da Kritik Güvenlik Açığı ve Acil Güncelleme
  • Güvenlik Açığının Detayları
  • Önceki Güvenlik Açıkları ve Acil Güncellemeler
  • Kullanıcıların Bilmesi Gerekenler
  • Sonuç

Güvenlik Açığının Detayları

Güvenlik açığına dair açıklamada bulunan Google, “CVE-2025-10585 açığının aktif olarak kötüye kullanıldığını biliyoruz” ifadesini kullandı. Söz konusu güvenlik zafiyeti, kullanıcıların web tarayıcılarını etkileyen ve kötü niyetli yazılımlar tarafından istismar edilmesine olanak tanıyan bir JavaScript motoru zayıflığı içeriyor. Google, açığa yönelik kamuya açık bir exploit bulundurduğunu belirtmiş ve bu durumun, açığın aktif olarak istismar edildiği anlamına geldiğini vurgulamıştır.

Google, güvenlik açığını kapatma eylemi kapsamında 140.0.7339.185/.186 sürümünü Windows/Mac için ve 140.0.7339.185 sürümünü Linux platformu için yayınladı. Bu güncellemelerin, önümüzdeki haftalarda Stable Desktop kanalına dağıtılması planlanıyor. Chrome için otomatik güncellemelerin yapılan güncellemeler ile birlikte gerçekleştiği bilinmekle birlikte, kullanıcılar güncellemeleri daha hızlı uygulamak için Chrome menüsünden Yardım > Google Chrome Hakkında seçeneğine giderek “Yenile” butonuna tıklayarak süreci hızlandırabilirler.

Önceki Güvenlik Açıkları ve Acil Güncellemeler

CVE-2025-10585 açığı, bu yıl Google tarafından düzeltilen altıncı aktif olarak istismar edilmiş sıfırıncı gün açığıdır. Geçtiğimiz Mart, Mayıs, Haziran ve Temmuz aylarında toplamda beş güvenlik açığı daha kapatılmıştır. Özellikle Temmuz ayında, Chrome’un sandbox korumasını aşan diğer bir kritik sıfırıncı gün açığı (CVE-2025-6558) ele alınmıştır.

Mayıs ayında, kullanıcıların hesaplarını ele geçirebilen (CVE-2025-4664) bir Chrome güvenlik açığına yönelik acil güncellemeler de yapılmıştır. Haziran ayında, Google TAG tarafından tespit edilen sınır dışı okuma ve yazma zayıflığını (CVE-2025-5419) gidermiştir. Kaspersky tarafından bildirilen yüksek tehdit seviyesine sahip sandbox kaçış zayıflığı (CVE-2025-2783) da Mart ayında kapatılmıştır. Bu zayıflığın, Rusya hükümeti kuruluşlarını hedef alan casusluk saldırılarında kullanıldığı bilgisi bulunmaktadır.

Geçen yıl Google, Pwn2Own hacking yarışmalarında gösterilen veya saldırılarda istismar edilen toplam 10 sıfırıncı gün açığını kapatmıştı. Bu durum, özellikle Google’ın kullanıcılarının güvenliğini sağlamaya yönelik istikrarlı bir çaba içinde olduğunu göstermektedir.

Kullanıcıların Bilmesi Gerekenler

Google’ın açıklamaları, güvenlik açıklarının kamuya açık linkler ile paylaşılmasının, kullanıcıların ve diğer bireylerin güvenliği açısından dikkatle ele alınması gerektiğini ortaya koyuyor. “Hata detaylarına ve bağlantılara erişim, çoğu kullanıcının güncellemeyi alana kadar kısıtlı tutulabilir” ifadesini kullanan şirket, diğer projelere de etki edebilecek kütüphane zayıflıklarının kapatılmadığı sürece bu kısıtlamaların devam edeceğini belirtmiştir.

Kullanıcılar, Chrome’un otomatik güncellemeler ile korunmasına rağmen, her zaman güncel ve güvenli bir tarayıcı kullanmayı öncelik olarak görmekte fayda vardır. Tarayıcı güncellemelerini düzenli olarak kontrol etmek, kişisel bilgilerimizin ve çevrimiçi varlığımızın güvenliği açısından kritik öneme sahiptir.

Sonuç

İnternetin sürekli değişen dinamiği içinde, güvenlik açıklarının kapatılması ve kullanıcıların korunması her zamankinden daha önemli hale gelmiştir. Google’ın son güncellemeleri ve aldığı önlemler, kullanıcılarını koruma çabasının bir göstergesidir. Ancak, kullanıcıların da bu süreçte aktif rol alması ve tarayıcıları üzerinde gerekli güncellemeleri takip etmesi gerekiyor. Bu sayede, siber tehditlere karşı daha dayanıklı bir duruş sergilemek mümkün olacaktır.

Güncel Siber Güvenlik Haberleri – 2

Google, sınırlı ölçekli bir testle AB yayıncılarından haber içeriğini alıyor
Google, en son Android Auto güncellemesinde Google Asistan’a bir parıltı veriyor
İyileştirme Balesi Yama ve Performansın Pas de Deux’udur
BM Barış Operasyonları Devlet Destekli Bilgisayar Korsanlarının Ateşi Altında
Yazılım Tedarik Zincirinizi Güvenceye Almak İçin Pratik Rehber
ETİKETLENDİ:#googleAçıklarınıaltıncıChromeDüzeltildiedilenistismarSaldırılardayılki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale MAGA yorumcuları, Jimmy Kimmel’ın programının askıya alınmasını kutluyor: “Artık iptal edildi ve işsiz.”
Sonraki Makale Oakley Meta Vanguard: Sporcuların Gerçekten İstediği Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
Acil: Yabancıların Fable 5 ve Mythos 5 Erişimi Askıya Alındı
Siber Güvenlik
Laravel yapılandırma yedeklerini APP_KEY’ler arasında taşınabilir hale getirmek için şifreleme yapma
Yazılım
Andrew Yang’a Göre Yaşam Maliyetlerini Düşürmek Büyük Fırsat
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?