Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni Chrome Açığı Kötü Niyetli Eklentilerin Yetki Almasını Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni Chrome Açığı Kötü Niyetli Eklentilerin Yetki Almasını Sağlıyor

Siber Güvenlik

Acil: Yeni Chrome Açığı Kötü Niyetli Eklentilerin Yetki Almasını Sağlıyor

teknomers
Son güncelleme: 2 Mart 2026 20:26
teknomers
Paylaş
Paylaş

Google Chrome’da Bulunan Güvenlik Açığı ve Önemi

Güvenlik araştırmacıları, Google Chrome’da yetki artırımı sağlayarak yerel dosyalara erişim izni verebilecek bir güvenlik açığını açıkladı. Bu açık, düzeltildiği halde, potansiyel olarak kötü niyetli uzantıların tehlikeli eylemler gerçekleştirmesine olanak tanıyabilir.

Contents
  • Google Chrome’da Bulunan Güvenlik Açığı ve Önemi
  • Güvenlik Açığı Detayları
  • Etkilenen Sistemler
  • Saldırı Nasıl Çalışıyor?
  • Yapay Zeka ve Web Tarayıcısı Güvenlik Riskleri
  • Çözüm ve Korunma

Güvenlik Açığı Detayları

Bu zafiyet  CVE-2026-0628  (CVSS skoru: 8.8), WebView etiketinde yetersiz politika uygulaması olarak tanımlanmıştır. Google, bu açığı  143.0.7499.192/.193  sürümlerinde (Windows/Mac) ve  143.0.7499.192  sürümünde (Linux) erken Ocak 2026’da düzeltmiştir. NIST Ulusal Güvenlik Veri Tabanı’ndaki tanıma göre, bu açığın, kötü niyetli bir uzantının kullanıcıyı kandırarak yetkili bir sayfaya kötü amaçlı HTML veya betik enjekte etmesine olanak sağladığı belirtilmiştir.

Etkilenen Sistemler

Güvenlik açığı, aşağıdaki sistemleri etkilemiştir:

  • Windows için Google Chrome (v143.0.7499.192/.193)
  • Mac için Google Chrome (v143.0.7499.192/.193)
  • Linux için Google Chrome (v143.0.7499.192)

Saldırı Nasıl Çalışıyor?

Araştırmacı Gal Weizman’ın ifadesine göre, bu zafiyet, temel izinlere sahip kötü niyetli uzantıların Chrome’daki yeni  Gemini Live paneli ni ele geçirmesine olanak tanıyabilirdi. Bu panel, tarayıcı penceresinin üst kısmındaki Gemini simgesine tıklanarak açılabiliyor. Yetersiz politika uygulaması, kötü niyetli bir uzantının, kullanıcının izni olmadan kamera ve mikrofonuna erişmesini, ekran görüntüsü almasını ve yerel dosyalara ulaşmasını sağlayabilir.

Yapay Zeka ve Web Tarayıcısı Güvenlik Riskleri

Yapay zeka (AI) ve etken yeteneklerin web tarayıcılarına doğrudan entegre edilmesi, yeni bir saldırı vektörü oluşturmuştur. Bu özellikler, gizli isteklerin kötü niyetli bir web sayfasında saklandığı durumlarda, saldırganın tarayıcıyı kullanarak yetkili eylemler gerçekleştirmesine olanak tanımaktadır. Kullanıcı, sosyal mühendislik yöntemleriyle bu sayfaya yönlendirildiğinde, AI asistanı, tarayıcının bloklayacağı eylemleri gerçekleştirmeye yönlendirilebilir.

Çözüm ve Korunma

 CVE-2026-0628  güvenlik açığı, tarayıcı güvenlik modelini zayıflatmakta ve saldırganların  gemini.google[.]com/app  adresinde rastgele kod çalıştırmasına imkan tanımaktadır. Kullanıcıların aşağıdaki adımları izlemesi önemlidir:

  • Google Chrome’u en son sürüme güncelleyin.
  • Güvenilmeyen uzantıları kaldırın veya devre dışı bırakın.
  • Tarayıcı ayarlarınızı kontrol ederek gerekli izinleri sınırlandırın.

Sonuç olarak, bu tür güvenlik açıklarının önüne geçmek için tarayıcı güncellemelerini takip etmek ve şüpheli uzantılara karşı dikkatli olmak mühimdir.

Bing, Google Bard’ın basit görünmesini sağlayan iki yeni yapay zeka özelliğini gösteriyor
Kuzey Koreli Hackerlar Siber Saldırıda Yeni MoonPeak Truva Atı Kullandı
Koloni Dönemi Boru Hattından Sonra, Kritik Altyapı Operatörleri Siber Risklere Karşı Kör Kaldı
Ripple Kripto Para Kütüphanesi Hedef Alındı: XRP Cüzdan Bilgileri Çalındı
Google, yeni programlama dilinin C++’ı devirebileceğini düşünüyor
ETİKETLENDİ:AcilAçığıAlmasınıChromeEklentilerinKötüniyetliSağlıyorYeniYetki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pico’nun Project Swan XR Kulaklığı, Apple Vision Pro’yu Geride Bırakacak mı?
Sonraki Makale Bağışlanan Giysilerin Beklenmedik Karanlık Yüzü Gerçekler Şaşırttı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?