Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Google Chrome güvenlik açığı milyarlarca kullanıcıyı etkileyebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Google Chrome güvenlik açığı milyarlarca kullanıcıyı etkileyebilir

Genelİşletim Sistemleri

Bu Google Chrome güvenlik açığı milyarlarca kullanıcıyı etkileyebilir

teknomers
Son güncelleme: 12 Ocak 2023 20:04
teknomers
Paylaş
Paylaş

Google Chrome ve diğer Chromium tabanlı tarayıcılar (yeni sekmede açılır) tehdit aktörlerinin kripto para cüzdanlarının içeriği ve oturum açma kimlik bilgileri dahil olmak üzere insanların hassas dosyalarını çalmasına olanak tanıyan yüksek önem dereceli bir güvenlik açığı taşıdığı tespit edildi.

Imperva’nın siber güvenlik uzmanları, Chrome ve Chromium tabanlı tarayıcıların (yaklaşık 2,5 milyar kişi tarafından kullanılıyor) dosya sistemleriyle etkileşim kurma şeklinin kusurlu olduğunu tespit etti. Daha kesin olarak, tarayıcıların sembolik bağları işleme şekli.

Araştırmacılar, sembolik bağlantılar veya simbiyotik bağlantılar, başka bir dosyaya veya dizine işaret eden dosyalardır. İşletim sisteminin bağlantılı dosyayı veya dizini sembolik bağlantının konumundaymış gibi işlemesine izin verirler. Araştırmacılar, “Bu, kısayollar oluşturmak, dosya yollarını yeniden yönlendirmek veya dosyaları daha esnek bir şekilde düzenlemek için yararlı olabilir” dedi. Blog yazısı (yeni sekmede açılır).

Potansiyel saldırı senaryoları

Ancak bu dosyalar düzgün bir şekilde işlenmezse, güvenlik açıkları ortaya çıkarabilir ve araştırmacılar, tarayıcının sembolik bağlantının erişilemez olarak tasarlanmış bir konuma işaret edip etmediğini düzgün bir şekilde kontrol etmediğini keşfettiler.

Olası bir saldırı senaryosunu açıklayan araştırmacılar, bir tehdit aktörünün sahte bir kripto para cüzdanı ve kullanıcılardan kurtarma anahtarlarını indirmelerini isteyen bir web sitesi oluşturabileceğini söyledi. İndirilen dosya aslında kullanıcının bilgisayarındaki hassas bir dosya veya klasöre giden bir sembolik bağlantı olacaktır. Bu dosya, bir bulut sağlayıcısı veya benzer bir şey için oturum açma kimlik bilgileri olabilir. En kötüsü, kurbanın hassas verilerinin ele geçirildiği gerçeğinden tamamen habersiz olmasıdır.

Dahası, araştırmacılar, “birçok kripto cüzdanı ve diğer çevrimiçi hizmetin” kullanıcıların hesaplarına erişmek için kurtarma anahtarlarını indirmesini gerektirdiğini iddia ederek, stratejinin de aşırı olmayacağını söylüyor.

“Yukarıda açıklanan saldırı senaryosunda, saldırgan, kullanıcıya gerçek kurtarma anahtarları yerine sembolik bağlantı içeren bir zip dosyası sağlayarak bu yaygın uygulamadan yararlanacaktır.”

Güvenlik açığı artık Dosya Sisteminde yetersiz veri doğrulama kusuru olan CVE-2022-3656 olarak izleniyor. Google o zamandan beri sorunu ele aldı ve bir düzeltme olarak Chrome 108’i yayınladı, bu nedenle herhangi bir kurtarma anahtarı indirmeden önce tarayıcının bu sürümünü çalıştırdığınızdan emin olun.



işletim-sistemi-1

Facebook Messenger uygulaması, WhatsApp’ın liderliğini takip ederek aramayı ekliyor
BMW bayileri Çin’deki müşterilere otomobil teslim etmeyi büyük ölçüde reddediyor
2012 Dünyada Yılın Otomobili ve 2017 Yılın Cep Roketi Volkswagen Up emekli oluyor
Dreamlight Valley’de Vanellope’nin kilidini açma
Antutu sıralamasında dünyanın en üretken Android akıllı telefonları
ETİKETLENDİ:#googleAçığıChromeetkileyebilirgüvenlikkullanıcıyımilyarlarca
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pekin derin sahtekarlıkları düzenlemeye nasıl hazırlanıyor?
Sonraki Makale NASA, aya epik bir uçuştan sonra Orion uzay aracını açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?