Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni Chrome Açığı Kötü Niyetli Eklentilerin Yetki Almasını Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni Chrome Açığı Kötü Niyetli Eklentilerin Yetki Almasını Sağlıyor

Siber Güvenlik

Acil: Yeni Chrome Açığı Kötü Niyetli Eklentilerin Yetki Almasını Sağlıyor

teknomers
Son güncelleme: 2 Mart 2026 20:26
teknomers
Paylaş
Paylaş

Google Chrome’da Bulunan Güvenlik Açığı ve Önemi

Güvenlik araştırmacıları, Google Chrome’da yetki artırımı sağlayarak yerel dosyalara erişim izni verebilecek bir güvenlik açığını açıkladı. Bu açık, düzeltildiği halde, potansiyel olarak kötü niyetli uzantıların tehlikeli eylemler gerçekleştirmesine olanak tanıyabilir.

Contents
  • Google Chrome’da Bulunan Güvenlik Açığı ve Önemi
  • Güvenlik Açığı Detayları
  • Etkilenen Sistemler
  • Saldırı Nasıl Çalışıyor?
  • Yapay Zeka ve Web Tarayıcısı Güvenlik Riskleri
  • Çözüm ve Korunma

Güvenlik Açığı Detayları

Bu zafiyet  CVE-2026-0628  (CVSS skoru: 8.8), WebView etiketinde yetersiz politika uygulaması olarak tanımlanmıştır. Google, bu açığı  143.0.7499.192/.193  sürümlerinde (Windows/Mac) ve  143.0.7499.192  sürümünde (Linux) erken Ocak 2026’da düzeltmiştir. NIST Ulusal Güvenlik Veri Tabanı’ndaki tanıma göre, bu açığın, kötü niyetli bir uzantının kullanıcıyı kandırarak yetkili bir sayfaya kötü amaçlı HTML veya betik enjekte etmesine olanak sağladığı belirtilmiştir.

Etkilenen Sistemler

Güvenlik açığı, aşağıdaki sistemleri etkilemiştir:

  • Windows için Google Chrome (v143.0.7499.192/.193)
  • Mac için Google Chrome (v143.0.7499.192/.193)
  • Linux için Google Chrome (v143.0.7499.192)

Saldırı Nasıl Çalışıyor?

Araştırmacı Gal Weizman’ın ifadesine göre, bu zafiyet, temel izinlere sahip kötü niyetli uzantıların Chrome’daki yeni  Gemini Live paneli ni ele geçirmesine olanak tanıyabilirdi. Bu panel, tarayıcı penceresinin üst kısmındaki Gemini simgesine tıklanarak açılabiliyor. Yetersiz politika uygulaması, kötü niyetli bir uzantının, kullanıcının izni olmadan kamera ve mikrofonuna erişmesini, ekran görüntüsü almasını ve yerel dosyalara ulaşmasını sağlayabilir.

Yapay Zeka ve Web Tarayıcısı Güvenlik Riskleri

Yapay zeka (AI) ve etken yeteneklerin web tarayıcılarına doğrudan entegre edilmesi, yeni bir saldırı vektörü oluşturmuştur. Bu özellikler, gizli isteklerin kötü niyetli bir web sayfasında saklandığı durumlarda, saldırganın tarayıcıyı kullanarak yetkili eylemler gerçekleştirmesine olanak tanımaktadır. Kullanıcı, sosyal mühendislik yöntemleriyle bu sayfaya yönlendirildiğinde, AI asistanı, tarayıcının bloklayacağı eylemleri gerçekleştirmeye yönlendirilebilir.

Çözüm ve Korunma

 CVE-2026-0628  güvenlik açığı, tarayıcı güvenlik modelini zayıflatmakta ve saldırganların  gemini.google[.]com/app  adresinde rastgele kod çalıştırmasına imkan tanımaktadır. Kullanıcıların aşağıdaki adımları izlemesi önemlidir:

  • Google Chrome’u en son sürüme güncelleyin.
  • Güvenilmeyen uzantıları kaldırın veya devre dışı bırakın.
  • Tarayıcı ayarlarınızı kontrol ederek gerekli izinleri sınırlandırın.

Sonuç olarak, bu tür güvenlik açıklarının önüne geçmek için tarayıcı güncellemelerini takip etmek ve şüpheli uzantılara karşı dikkatli olmak mühimdir.

Yeni Yıl Fitness Kararlarınızı Rayından Çıkaracak 10 Korku Hikayesi
Her Overwatch 2 BlizzCon 2023 duyurusu: Mauga, yeni kahramanlar, Clash modu ve daha fazlası
Google, görüntüleri %35 daha iyi sıkıştıran yeni bir JPEG kodlama kitaplığı olan Jpegli’yi tanıttı
İlk 72 Saatlik Olay Müdahalesi Siber Saldırı Kaosu İçin Kritik
Hangi Yetenek Açığı? İşe Alma Uygulamaları Asıl Sorundur
ETİKETLENDİ:AcilAçığıAlmasınıChromeEklentilerinKötüniyetliSağlıyorYeniYetki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pico’nun Project Swan XR Kulaklığı, Apple Vision Pro’yu Geride Bırakacak mı?
Sonraki Makale Bağışlanan Giysilerin Beklenmedik Karanlık Yüzü Gerçekler Şaşırttı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?