Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Herhangi Bir Siteden Zero-Click XSS İhlali! Acil Önlem Alın!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Herhangi Bir Siteden Zero-Click XSS İhlali! Acil Önlem Alın!

Siber Güvenlik

Kritik: Herhangi Bir Siteden Zero-Click XSS İhlali! Acil Önlem Alın!

teknomers
Son güncelleme: 26 Mart 2026 16:58
teknomers
Paylaş
Paylaş

Giriş

Anthropic’in Claude Google Chrome uzantısında tespit edilen bir güvenlik açığı, yalnızca bir web sayfasını ziyaret ederek kötü niyetli komutların tetiklenmesine olanak tanıyordu. Bu durum, siber güvenlik uzmanları tarafından büyük bir tehdit olarak değerlendiriliyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Açık, iki temel zafiyetten kaynaklanıyor:

  • Uzantının, “claude.ai” desenine uyan her alt alanın komut göndermesine izin veren aşırı permissif bir kaynak izin listesinin bulunması.
  • “a-cdn.claude[.]ai” üzerinde barındırılan bir Arkose Labs CAPTCHA bileşenindeki belge nesne modeli (DOM) tabanlı bir cross-site scripting (XSS) zafiyeti.

Bu XSS zafiyeti, “a-cdn.claude[.]ai” bağlamında rastgele JavaScript kodunun çalıştırılmasına olanak tanır. Kötü niyetli bir aktör bu davranışı, uzantıya komut göndermek için kullanabilir.

Etkilenen Sistemler

Başarılı bir saldırı, aşağıdaki potansiyel sonuçları doğurabilir:

  • Hassas verilerin çalınması (örneğin, erişim jetonları).
  • Aİ ajansı ile olan konuşma geçmişine erişim.
  • Kurban adına e-posta gönderimi gibi eylemlerin gerçekleştirilmesi.

Çözüm ve Korunma

Sorumlu bir şekilde bildirilen bu açığın ardından, 27 Aralık 2025 tarihinde Anthropic, Chrome uzantısında bir yamanın uygulanmasını sağladı. Bu yamanın amacı, “claude[.]ai” domainine tam eşleşme gerektiren katı bir kaynak kontrolü sağlamaktır. Arkose Labs ise 19 Şubat 2026 tarihinde XSS açığını kapattığını duyurdu.

Sonuç

Kullanıcıların, Anthropic Claude Chrome uzantısını güncellemeleri ve sistemlerini korumak amacıyla geçerli bir güvenlik duvarı ve güvenli web tarayıcı ayarları kullanmaları önemlidir. Ayrıca, aygıtlarını güncel tutarak siber tehditlere karşı önlem almak hayati önem taşımaktadır.

Pixel Watch piyasaya sürülmeden önce: Google, başka bir Wear OS uygulamasını optimize ediyor
Bir çift yeni Galaxy Buds 2 Pro alın ve Amazon’da %48’lik muhteşem indirimden yararlanın
Space Rider modeli zarif bir şekilde düşüyor
Vampir Survivors resmi bir ciltli lore kitabı alıyor ve ön siparişler canlı
Geliştiriciler 2022’de 10 Milyon Kimlik Bilgisini, Şifreyi Sızdırdı
ETİKETLENDİ:AcilAlınBirherhangiihlaliKritikönlemSitedenXSSZeroClick
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Teknolojisi Amazon’un Bahar İndiriminde Uygun Fiyatlı
Sonraki Makale Yeni Hayvan Yavruları Bağınızı Güçlendirecek ve Güvende Tutun

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?