Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni Chrome Açığı Kötü Niyetli Eklentilerin Yetki Almasını Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni Chrome Açığı Kötü Niyetli Eklentilerin Yetki Almasını Sağlıyor

Siber Güvenlik

Acil: Yeni Chrome Açığı Kötü Niyetli Eklentilerin Yetki Almasını Sağlıyor

teknomers
Son güncelleme: 2 Mart 2026 20:26
teknomers
Paylaş
Paylaş

Google Chrome’da Bulunan Güvenlik Açığı ve Önemi

Güvenlik araştırmacıları, Google Chrome’da yetki artırımı sağlayarak yerel dosyalara erişim izni verebilecek bir güvenlik açığını açıkladı. Bu açık, düzeltildiği halde, potansiyel olarak kötü niyetli uzantıların tehlikeli eylemler gerçekleştirmesine olanak tanıyabilir.

Contents
  • Google Chrome’da Bulunan Güvenlik Açığı ve Önemi
  • Güvenlik Açığı Detayları
  • Etkilenen Sistemler
  • Saldırı Nasıl Çalışıyor?
  • Yapay Zeka ve Web Tarayıcısı Güvenlik Riskleri
  • Çözüm ve Korunma

Güvenlik Açığı Detayları

Bu zafiyet  CVE-2026-0628  (CVSS skoru: 8.8), WebView etiketinde yetersiz politika uygulaması olarak tanımlanmıştır. Google, bu açığı  143.0.7499.192/.193  sürümlerinde (Windows/Mac) ve  143.0.7499.192  sürümünde (Linux) erken Ocak 2026’da düzeltmiştir. NIST Ulusal Güvenlik Veri Tabanı’ndaki tanıma göre, bu açığın, kötü niyetli bir uzantının kullanıcıyı kandırarak yetkili bir sayfaya kötü amaçlı HTML veya betik enjekte etmesine olanak sağladığı belirtilmiştir.

Etkilenen Sistemler

Güvenlik açığı, aşağıdaki sistemleri etkilemiştir:

  • Windows için Google Chrome (v143.0.7499.192/.193)
  • Mac için Google Chrome (v143.0.7499.192/.193)
  • Linux için Google Chrome (v143.0.7499.192)

Saldırı Nasıl Çalışıyor?

Araştırmacı Gal Weizman’ın ifadesine göre, bu zafiyet, temel izinlere sahip kötü niyetli uzantıların Chrome’daki yeni  Gemini Live paneli ni ele geçirmesine olanak tanıyabilirdi. Bu panel, tarayıcı penceresinin üst kısmındaki Gemini simgesine tıklanarak açılabiliyor. Yetersiz politika uygulaması, kötü niyetli bir uzantının, kullanıcının izni olmadan kamera ve mikrofonuna erişmesini, ekran görüntüsü almasını ve yerel dosyalara ulaşmasını sağlayabilir.

Yapay Zeka ve Web Tarayıcısı Güvenlik Riskleri

Yapay zeka (AI) ve etken yeteneklerin web tarayıcılarına doğrudan entegre edilmesi, yeni bir saldırı vektörü oluşturmuştur. Bu özellikler, gizli isteklerin kötü niyetli bir web sayfasında saklandığı durumlarda, saldırganın tarayıcıyı kullanarak yetkili eylemler gerçekleştirmesine olanak tanımaktadır. Kullanıcı, sosyal mühendislik yöntemleriyle bu sayfaya yönlendirildiğinde, AI asistanı, tarayıcının bloklayacağı eylemleri gerçekleştirmeye yönlendirilebilir.

Çözüm ve Korunma

 CVE-2026-0628  güvenlik açığı, tarayıcı güvenlik modelini zayıflatmakta ve saldırganların  gemini.google[.]com/app  adresinde rastgele kod çalıştırmasına imkan tanımaktadır. Kullanıcıların aşağıdaki adımları izlemesi önemlidir:

  • Google Chrome’u en son sürüme güncelleyin.
  • Güvenilmeyen uzantıları kaldırın veya devre dışı bırakın.
  • Tarayıcı ayarlarınızı kontrol ederek gerekli izinleri sınırlandırın.

Sonuç olarak, bu tür güvenlik açıklarının önüne geçmek için tarayıcı güncellemelerini takip etmek ve şüpheli uzantılara karşı dikkatli olmak mühimdir.

Delinea Araştırması, Siber Suçluların Motivasyonunun Veri Sızıntısına Kaymasıyla Fidye Yazılımlarının Tekrar Yükselişe Geçtiğini Ortaya Çıkardı
KamAZ, ilk K5 kamyonunu yeni, geliştirilmiş bir versiyonda topladı: model özellikleri
yeni nesiller için bir meydan okuma”
Yeni Stardew tarzı RPG Fields of Mistria’nın incelemeleri neredeyse kusursuz
Analist tükenmişliği gelişmiş bir kalıcı tehdittir
ETİKETLENDİ:AcilAçığıAlmasınıChromeEklentilerinKötüniyetliSağlıyorYeniYetki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pico’nun Project Swan XR Kulaklığı, Apple Vision Pro’yu Geride Bırakacak mı?
Sonraki Makale Bağışlanan Giysilerin Beklenmedik Karanlık Yüzü Gerçekler Şaşırttı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?