Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Google Gemini Açığı, Özel Takvim Verilerini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Google Gemini Açığı, Özel Takvim Verilerini Tehdit Ediyor

Siber Güvenlik

Acil: Google Gemini Açığı, Özel Takvim Verilerini Tehdit Ediyor

teknomers
Son güncelleme: 19 Ocak 2026 22:05
teknomers
Paylaş
Paylaş

Google Calendar’daki Güvenlik Açığı ve Çözüm Yöntemleri

Güvenlik araştırmacıları, Google Gemini’yi hedef alan dolaylı istem enjeksiyonu içeren bir güvenlik açığını ortaya çıkardılar. Bu açık, yetkisiz erişim sağlama ve veri çıkartmak için Google Takvim‘in gizlilik kontrolünü aşmak üzere tasarlanmış bir mekanizmadır.

Contents
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Araştırmacı Liad Eliyahu, bu açığın, standart bir takvim davetiyesi içerisinde saklanmış bir kötü niyetli yük ile Google Takvim’in gizlilik kontrollerinin aşılmasına olanak sağladığını belirtiyor. Saldırı süreci şu şekildedir:

  1. Tehdit aktörü, hedefe özel olarak hazırlanmış bir takvim davetiyesi gönderir.
  2. Davetiyede, tehdit aktörünün amacına hizmet eden doğal dilde bir istem yer alır.
  3. Kullanıcı, takviminde bir toplantı olup olmadığını sorduğunda (örneğin, “Salı günü toplantım var mı?”), yapay zeka sohbet botu bu istemi analiz eder ve belirli bir gün için tüm toplantıları özetler.
  4. Gemini, yeni bir takvim etkinliği yaratır ve hedef kullanıcının özel toplantılarına dair tam bir özet oluşturur; bu bilgiler, hedef kullanıcının herhangi bir işlem yapmasına gerek olmadan saldırgan tarafından okunabilir hale gelir.

Etkilenen Sistemler

Bu güvenlik açığı, yalnızca Google Takvim ile sınırlı kalmayıp, yapay zeka tabanlı özelliklerin genişleyen saldırı yüzeylerini ve yeni güvenlik risklerini ortaya koyuyor.

  • CVE-2026-0612, CVE-2026-0613, CVE-2026-0615, CVE-2026-0616 numaralı açıklar, The Librarian adındaki yapay zeka destekli kişisel asistan aracını etkiliyor. Bu açıklar, saldırganların iç altyapıya erişimini sağlıyor.
  • Cursor uygulamasındaki ciddi bir güvenlik açığı (CVE-2026-22708), dolaylı istem enjeksiyonu ile uzaktan kod çalıştırmaya olanak tanıyor.

Çözüm ve Korunma

Güvenlik riski konusunda alınacak önlemler şunlardır:

  • Güncellemelerin kontrol edilmesi: Uygulamanız için güncellemeleri güncel tutun.
  • Portların kapatılması: Gereksiz açık portları kapatın.
  • Erişim yönetimi: Kullanıcıların yetkilerini sürekli olarak gözden geçirin. CVE-2026-22708 gibi açıkların etkisinin azaltılması için, hizmet hesapları üzerinde denetim yapın.

Bu olay, yapay zeka uygulamalarının manipüle edilebileceğini ve değişen güvenlik dinamiklerinin gözetim ve güvenlik açısından önemli olduğunu vurgulamaktadır.

Aksiyon

Okuyucular, sistemlerini düzenli olarak güncellemeli, portları kapatmalı ve kullanıcı erişimlerini gözden geçirerek yetkisiz erişimi önleyecek önlemleri almalıdır. Unutulmamalıdır ki, güvenlik sadece yazılım güncellemeleri ile sağlanamaz; sürekli değerlendirme ve gözlem de gereklidir.

Rus Bilgisayar Korsanları, Kimlik Avı E-postaları Yoluyla RAT Kötü Amaçlı Yazılımını Dağıtmak İçin Yeni NTLM Kusurundan Yararlanıyor
Mercedes, Haritalar ve YouTube’u araçlarına getirmek için Google ile ortaklık kuruyor
Google Pixel 9 Tasarımı Yeni Render’larla Sızdırıldı; Pixel 9 Pro ve Pixel 9 Pro XL ile Birlikte Çıkabilir
Amazon, müşteri incelemelerinde yeni yapay zeka özelliğini test ediyor- TECHBOOK
Yeni Samsung Galaxy S23 söylentileri, fotoğraf ve video güncellemelerine işaret ediyor
ETİKETLENDİ:#googleAcilAçığıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachediyorGeminihacker newshacking newshow to hackinformation securitynetwork securityÖzelransomware malwaresoftware vulnerabilityTakvimTehditthe hacker newsVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TeamGroup GE Pro 2TB SSD İncelemesi: Yüksek performanslı SSD
Sonraki Makale Acil: Ürdünlü, 50 Kurumsal Ağa Erişim Satışından Suçlu Bulundu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?