Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Android, saldırılarda kullanılan Qualcomm açıkları için güncellemeler aldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Android, saldırılarda kullanılan Qualcomm açıkları için güncellemeler aldı.

Siber Güvenlik

Android, saldırılarda kullanılan Qualcomm açıkları için güncellemeler aldı.

teknomers
Son güncelleme: 5 Ağustos 2025 14:23
teknomers
Paylaş
Paylaş

Google’un Android Güvenlik Güncellemeleri

Google, Ağustos 2025 güvenlik güncellemesi kapsamında Android için altı güvenlik açığını düzelten yamanın yayımlandığını duyurdu. Bu güncellemelerden öne çıkan iki zafiyet, Qualcomm kaynaklı olup özellikle hedefli saldırılarla istismar edilebiliyor.

Contents
  • Google’un Android Güvenlik Güncellemeleri
  • Güvenlik Açıkları ve Etkileri
  • Federal Ajanslar İçin Güvenlik Önlemleri
  • Google’ın Diğer Güvenlik Önlemleri
  • Güncellemelerin Dağıtımı ve Zamanlama
  • Hedefli Saldırılar ve Önlemler
  • Sonuç Olarak

Güvenlik Açıkları ve Etkileri

İlk güvenlik açığı, CVE-2025-21479 olarak tanımlanmıştır ve bir grafik çerçevesindeki yetkisiz yetkilendirme zayıflığıyla ilgilidir. Bu zayıflık, belirli bir komut dizisinin yürütülmesi sırasında GPU mikro düğümünde yetkisiz komut yürütülmesiyle bellek bozulmasına neden olabiliyor. İkinci zafiyet ise CVE-2025-27038 olarak biliniyor ve Adreno GPU sürücüleri kullanarak grafik çizimi sırasında bellek bozulmasına yol açan use-after-free açığıdır.

Qualcomm, bu zayıflıkların Haziran ayında yaptığı açıklamalarda “Google Tehdit Analiz Grubu tarafından yapılan değerlendirmeler, CVE-2025-21479, CVE-2025-21480 ve CVE-2025-27038’in sınırlı, hedefli bir şekilde istismar edilebileceğine dair ipuçları sundu” ifadesini kullanmıştır. Bu durum, bu güvenlik açığının ne kadar ciddi olduğunu gözler önüne sermektedir.

Federal Ajanslar İçin Güvenlik Önlemleri

CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı) da, bu iki güvenlik açığını aktif olarak istismar edilen zayıflıklar kataloğuna eklemiş ve federal ajansların cihazlarını bu saldırılara karşı güvence altına almasını istemiştir. Federal ajansların, bu güvenlik açıklarına karşı 24 Haziran tarihine kadar önlem alması gerekiyordu.

Google’ın Diğer Güvenlik Önlemleri

Bu ayki Android güvenlik güncellemeleriyle birlikte, Google ayrıca sistem bileşeninde kritik bir güvenlik açığını düzeltmiştir. Yetkisiz saldırganlar tarafından kullanılarak, diğer zayıflıklarla birleştirildiğinde uzaktan kod yürütülmesine olanak tanıyan bu açık, kullanıcı etkileşimine ihtiyaç duymadan saldırılara kapı açıyor.

Google, bu ay içerisinde iki farklı güvenlik yamaları yayımlamıştır: 2025-08-01 ve 2025-08-05 güvenlik yamanı düzeyleri. İkincisi, ilk gruptaki tüm düzeltmeleri ve kapalı kaynaklı üçüncü taraf ile çekirdek alt bileşenler için güncellemeleri içermektedir. Ancak, bu yamaların tüm Android cihazlarına uygulanması mümkün değildir.

Güncellemelerin Dağıtımı ve Zamanlama

Google Pixel cihazları güvenlik güncellemelerini hemen alırken, diğer üreticilerin yamanın kendi donanım yapılandırmalarına uygun şekilde test edilmesi ve ayarlanması daha uzun zaman alabiliyor. Bu nedenle, güvenlik güncellemelerinin her Android cihazına ulaştırılması zaman alabilmektedir.

Hedefli Saldırılar ve Önlemler

Mart ayında, Google ayrıca, Sırp yetkilileri tarafından çalınmış Android cihazlarını açmak için kullanılan iki zero-day güvenlik açığını düzeltmiştir. Geçtiğimiz Kasım ayında ise Sırbistan hükümetinin NoviSpy kötü amaçlı yazılım saldırılarında kullanılan bir ikinci Android zero-day zafiyeti (CVE-2024-43047), Google Project Zero tarafından Ekim ayında istismar edildiği bildirilmişti.

Bu tür saldırılara karşı, kullanıcıların almak zorunda olduğu bir dizi önlem bulunmaktadır. Özellikle, yazılım güncellemelerinin zamanında yapılması, güvenlik yazılımlarının kullanılması ve şüpheli kaynaklardan gelen iletişimlere dikkat edilmesi büyük önem taşımaktadır.

Sonuç Olarak

Güvenlik açıklarının hızla istismar edilebilmesi, hem bireysel kullanıcılar hem de kuruluşlar için ciddi tehditler teşkil etmektedir. Dolayısıyla, Android işletim sistemi ve cihaz sahiplerinin güvenlik güncellemelerini zamanında yapmaları kritik bir öneme sahiptir. Google’ın sunduğu yamalar, yalnızca Android cihazlarının güvenliğini artırmakla kalmaz, aynı zamanda kullanıcıların kişisel verilerini de koruma altına alır. Kullanıcıların, cihazlarını güncel tutarak bu tür tehditlere karşı en iyi şekilde savunmaları gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Pokémon Uyku takipçisi / oyunu artık iOS ve Android cihazlarda kullanılabilir
Google Chrome, Masaüstü Bilgisayarlar İçin Bellek ve Enerji Tasarrufu Modlarını Kullanıma Sunuyor: Tüm Ayrıntılar
Yetersiz Kaynaklı Bakımcılar Afrika’nın Açık Kaynak Hamlesine Risk Oluşturuyor
Kuzey Koreli Hackerlar Kripto Firmalarına Karşı Yeni Golang Kötü Amaçlı Yazılım ‘Durian’ı Kullanıyor
Bu muhteşem yeni Gigabyte anakart, ahşap PC yapımı için ideal görünüyor.
ETİKETLENDİ:AçıklarıaldıAndroidgüncellemeleriçinKullanılanQualcommSaldırılarda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Karen Kingsbury’nin “Bin Yarın” serisi Netflix’e geliyor.
Sonraki Makale WhatsApp, uygulamanın bazı özelliklerini kaldırmayı planlıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?