Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Google Chrome güvenlik açığı milyarlarca kullanıcıyı etkileyebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Google Chrome güvenlik açığı milyarlarca kullanıcıyı etkileyebilir

Genelİşletim Sistemleri

Bu Google Chrome güvenlik açığı milyarlarca kullanıcıyı etkileyebilir

teknomers
Son güncelleme: 12 Ocak 2023 20:04
teknomers
Paylaş
Paylaş

Google Chrome ve diğer Chromium tabanlı tarayıcılar (yeni sekmede açılır) tehdit aktörlerinin kripto para cüzdanlarının içeriği ve oturum açma kimlik bilgileri dahil olmak üzere insanların hassas dosyalarını çalmasına olanak tanıyan yüksek önem dereceli bir güvenlik açığı taşıdığı tespit edildi.

Imperva’nın siber güvenlik uzmanları, Chrome ve Chromium tabanlı tarayıcıların (yaklaşık 2,5 milyar kişi tarafından kullanılıyor) dosya sistemleriyle etkileşim kurma şeklinin kusurlu olduğunu tespit etti. Daha kesin olarak, tarayıcıların sembolik bağları işleme şekli.

Araştırmacılar, sembolik bağlantılar veya simbiyotik bağlantılar, başka bir dosyaya veya dizine işaret eden dosyalardır. İşletim sisteminin bağlantılı dosyayı veya dizini sembolik bağlantının konumundaymış gibi işlemesine izin verirler. Araştırmacılar, “Bu, kısayollar oluşturmak, dosya yollarını yeniden yönlendirmek veya dosyaları daha esnek bir şekilde düzenlemek için yararlı olabilir” dedi. Blog yazısı (yeni sekmede açılır).

Potansiyel saldırı senaryoları

Ancak bu dosyalar düzgün bir şekilde işlenmezse, güvenlik açıkları ortaya çıkarabilir ve araştırmacılar, tarayıcının sembolik bağlantının erişilemez olarak tasarlanmış bir konuma işaret edip etmediğini düzgün bir şekilde kontrol etmediğini keşfettiler.

Olası bir saldırı senaryosunu açıklayan araştırmacılar, bir tehdit aktörünün sahte bir kripto para cüzdanı ve kullanıcılardan kurtarma anahtarlarını indirmelerini isteyen bir web sitesi oluşturabileceğini söyledi. İndirilen dosya aslında kullanıcının bilgisayarındaki hassas bir dosya veya klasöre giden bir sembolik bağlantı olacaktır. Bu dosya, bir bulut sağlayıcısı veya benzer bir şey için oturum açma kimlik bilgileri olabilir. En kötüsü, kurbanın hassas verilerinin ele geçirildiği gerçeğinden tamamen habersiz olmasıdır.

Dahası, araştırmacılar, “birçok kripto cüzdanı ve diğer çevrimiçi hizmetin” kullanıcıların hesaplarına erişmek için kurtarma anahtarlarını indirmesini gerektirdiğini iddia ederek, stratejinin de aşırı olmayacağını söylüyor.

“Yukarıda açıklanan saldırı senaryosunda, saldırgan, kullanıcıya gerçek kurtarma anahtarları yerine sembolik bağlantı içeren bir zip dosyası sağlayarak bu yaygın uygulamadan yararlanacaktır.”

Güvenlik açığı artık Dosya Sisteminde yetersiz veri doğrulama kusuru olan CVE-2022-3656 olarak izleniyor. Google o zamandan beri sorunu ele aldı ve bir düzeltme olarak Chrome 108’i yayınladı, bu nedenle herhangi bir kurtarma anahtarı indirmeden önce tarayıcının bu sürümünü çalıştırdığınızdan emin olun.



işletim-sistemi-1

Bir bilim adamı iki aşamalı bir güneş patlaması erken uyarı sistemini nasıl kurdu?
DuckDuckGo, korsan web sitelerini kaldırdığı önerilerini geri çekiyor
Yapay zeka insanları kandırmayı öğrendi: MIT bilim insanları alarm veriyor
Modern Warfare 2’ye Futbolcular Gelebilir
Toyota RAV4 Prime 2024 sunuldu
ETİKETLENDİ:#googleAçığıChromeetkileyebilirgüvenlikkullanıcıyımilyarlarca
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pekin derin sahtekarlıkları düzenlemeye nasıl hazırlanıyor?
Sonraki Makale NASA, aya epik bir uçuştan sonra Orion uzay aracını açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
Token faturası ödeniyor: Yapay zekanın yükselen maliyetleriyle yüzleşme
Yapay Zeka
Valve, Steam Machine ve Steam Frame’i yaz aylarında piyasaya sürecek
Donanım
Steam Makinesi Gelirse Bu Yaz Teknoloji Pazarında Neler Olacak
Oyun
NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?