Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Google Chrome güvenlik açığı milyarlarca kullanıcıyı etkileyebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Google Chrome güvenlik açığı milyarlarca kullanıcıyı etkileyebilir

Genelİşletim Sistemleri

Bu Google Chrome güvenlik açığı milyarlarca kullanıcıyı etkileyebilir

teknomers
Son güncelleme: 12 Ocak 2023 20:04
teknomers
Paylaş
Paylaş

Google Chrome ve diğer Chromium tabanlı tarayıcılar (yeni sekmede açılır) tehdit aktörlerinin kripto para cüzdanlarının içeriği ve oturum açma kimlik bilgileri dahil olmak üzere insanların hassas dosyalarını çalmasına olanak tanıyan yüksek önem dereceli bir güvenlik açığı taşıdığı tespit edildi.

Imperva’nın siber güvenlik uzmanları, Chrome ve Chromium tabanlı tarayıcıların (yaklaşık 2,5 milyar kişi tarafından kullanılıyor) dosya sistemleriyle etkileşim kurma şeklinin kusurlu olduğunu tespit etti. Daha kesin olarak, tarayıcıların sembolik bağları işleme şekli.

Araştırmacılar, sembolik bağlantılar veya simbiyotik bağlantılar, başka bir dosyaya veya dizine işaret eden dosyalardır. İşletim sisteminin bağlantılı dosyayı veya dizini sembolik bağlantının konumundaymış gibi işlemesine izin verirler. Araştırmacılar, “Bu, kısayollar oluşturmak, dosya yollarını yeniden yönlendirmek veya dosyaları daha esnek bir şekilde düzenlemek için yararlı olabilir” dedi. Blog yazısı (yeni sekmede açılır).

Potansiyel saldırı senaryoları

Ancak bu dosyalar düzgün bir şekilde işlenmezse, güvenlik açıkları ortaya çıkarabilir ve araştırmacılar, tarayıcının sembolik bağlantının erişilemez olarak tasarlanmış bir konuma işaret edip etmediğini düzgün bir şekilde kontrol etmediğini keşfettiler.

Olası bir saldırı senaryosunu açıklayan araştırmacılar, bir tehdit aktörünün sahte bir kripto para cüzdanı ve kullanıcılardan kurtarma anahtarlarını indirmelerini isteyen bir web sitesi oluşturabileceğini söyledi. İndirilen dosya aslında kullanıcının bilgisayarındaki hassas bir dosya veya klasöre giden bir sembolik bağlantı olacaktır. Bu dosya, bir bulut sağlayıcısı veya benzer bir şey için oturum açma kimlik bilgileri olabilir. En kötüsü, kurbanın hassas verilerinin ele geçirildiği gerçeğinden tamamen habersiz olmasıdır.

Dahası, araştırmacılar, “birçok kripto cüzdanı ve diğer çevrimiçi hizmetin” kullanıcıların hesaplarına erişmek için kurtarma anahtarlarını indirmesini gerektirdiğini iddia ederek, stratejinin de aşırı olmayacağını söylüyor.

“Yukarıda açıklanan saldırı senaryosunda, saldırgan, kullanıcıya gerçek kurtarma anahtarları yerine sembolik bağlantı içeren bir zip dosyası sağlayarak bu yaygın uygulamadan yararlanacaktır.”

Güvenlik açığı artık Dosya Sisteminde yetersiz veri doğrulama kusuru olan CVE-2022-3656 olarak izleniyor. Google o zamandan beri sorunu ele aldı ve bir düzeltme olarak Chrome 108’i yayınladı, bu nedenle herhangi bir kurtarma anahtarı indirmeden önce tarayıcının bu sürümünü çalıştırdığınızdan emin olun.



işletim-sistemi-1

Çıkış Tarihi, Karakterler, Söylentiler ve Daha Fazlası
Tamamen yeni bir Toyota RAV4 çok yüksek kaliteli görüntülerde gösterildi
Söylentileri dağıtmak ve rekoru düzeltmek
Call of Duty Warzone’un Caldera haritası geri dönüyor, ancak beklediğiniz gibi değil
Yeni bir AMD GPU piyasaya çıktı – ve hayır, kesinlikle düşündüğünüz GPU bu değil
ETİKETLENDİ:#googleAçığıChromeetkileyebilirgüvenlikkullanıcıyımilyarlarca
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pekin derin sahtekarlıkları düzenlemeye nasıl hazırlanıyor?
Sonraki Makale NASA, aya epik bir uçuştan sonra Orion uzay aracını açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Prime Günü’nde Kaçırılmayacak Fırsatlar: En İyi Ürünler Burada!
Genel
Base blockchain ağı iki saatlik kesintinin ardından yeniden çalışmaya başladı
Finans
Notion Mail Büyük Değişim Yaşadı
Genel
Microsoft, Xbox Series fiyatlarını üçüncü kez artırdı: 100-150 $ zam
Donanım
Hayalinizdeki Tema Parkını Kurun ve Kozmik Kabuslarla Mücadele Edin
Oyun
iPad Fırsatlarını Kaçırmayın, Apple Zam Yapmadan Alın!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?