Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Chrome’da aktif olarak kullanılan bir hatayı yeni düzeltmiş durumda.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Chrome’da aktif olarak kullanılan bir hatayı yeni düzeltmiş durumda.

Siber Güvenlik

CISA, Chrome’da aktif olarak kullanılan bir hatayı yeni düzeltmiş durumda.

teknomers
Son güncelleme: 16 Mayıs 2025 13:09
teknomers
Paylaş
Paylaş

Chrome Tarafından Keşfedilen Yüksek Şiddetteki Güvenlik Açığı

Son günlerde Google Chrome tarayıcısında keşfedilen bir güvenlik açığı, özellikle federal kurumları endişelendiriyor. CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı), söz konusu açığın kötü niyetli kişiler tarafından kullanabileceği konusunda uyarıda bulundu. Güvenlik araştırmacısı Vsevolod Kokorin, bu açığın 5 Mayıs’ta yayımlanan teknik detayları ile birlikte dikkatleri üzerine çekti. Açık, CVE-2025-4664 olarak tanımlandı ve Google, bu açığı gidermek için güvenlik güncellemelerini 7 Mayıs’ta sundu.

Contents
  • Chrome Tarafından Keşfedilen Yüksek Şiddetteki Güvenlik Açığı
  • CVE-2025-4664 Açığının Niteliği
  • CISA’nın Uyarıları ve Federal Ajanslar İçin Gereksinimler
  • Chrome’un Temizlenemeyen Açıkları ve Siber Tehditler
  • Ağ Savunuculuğu ve Yazılım Güncellemelerinin Rolü

CVE-2025-4664 Açığının Niteliği

CVE-2025-4664 açığı, Google Chrome’un Loader bileşeni içindeki yetersiz politika uygulamasından kaynaklanıyor. Kötü niyetli kişiler bu açığı kötüye kullanarak, zararlı yapılandırılmış HTML sayfaları aracılığıyla çapraz kaynak verilerini sızdırabilir. Kokorin, bu açığın teknik detaylarını paylaşarak, Chrome’un Link başlığı ile subresource taleplerini çözümlediğini ve referrer politikası ayarlanmasının bu açığın sömürülmesine olanak sağladığını belirtti.

Kokorin, "Sorgu parametreleri hassas veriler içerebilir. Örneğin, OAuth akışlarında bu durum Hesap Ele Geçirme ile sonuçlanabilir. Geliştiriciler, genellikle bir üçüncü taraf kaynağından bir görüntü aracılığıyla sorgu parametrelerinin çalınma olasılığını dikkate almaz," diye ekledi.

CISA’nın Uyarıları ve Federal Ajanslar İçin Gereksinimler

Google, güvenlik açığının önceki kötüye kullanımlarını ve halen istismar edilip edilmediğini açıklamamakla birlikte, kamuya açık bir istismar bulunduğu konusunda bir güvenlik bildirimi yayımladı. CISA, açığı bir gün sonra doğrulayarak, bunun bilinçli olarak kötüye kullanıldığını ve açıkları kötüye kullanılanlar kataloğuna dahil etti.

Kasım 2021’de belirlenen Bağlayıcı Operasyonel Yönerge (BOD) 22-01 gereğince, ABD Federal Sivil İcra Dairesi (FCEB) kuruluşlarının, sistemlerini korumak amacıyla Chrome kurulumlarını 7 Mayıs’a kadar güncellemeleri gerekiyor. Bu direktif federal ajansları kapsasa da, tüm ağ savunucularının bu açığı en kısa sürede yamalamaları öneriliyor.

CISA, "Bu tür açıklar, kötü niyetli siber aktörler için sıkça kullanılan saldırı vektörleridir ve federal kurumlar için önemli riskler taşımaktadır," uyarısında bulundu.

Chrome’un Temizlenemeyen Açıkları ve Siber Tehditler

Bu yıl Google tarafından yamalanan ikinci aktif olarak istismar edilen Chrome sıfır gün açığıdır. Daha önce yüksek şiddetteki başka bir Chrome sıfır gün açığı olan CVE-2025-2783, Rus hükümet organizasyonları, medya kuruluşları ve eğitim kurumlarını hedef alan siber casusluk saldırılarında kullanılmıştır. Kaspersky araştırmacıları, bu sıfır gün saldırılarını tespit etti ve tehdit aktörlerinin CVE-2025-2783 istismarlarını kullanarak Google Chrome’un sandbox korumalarını aşmayı başardıklarını bildirdi.

Bu tür güvenlik açıkları sadece federal kurumları değil, aynı zamanda tüm internet kullanıcılarını da doğrudan etkiliyor. Kötü niyetli aktörler, bu tür açıkları kullanarak çeşitli saldırılar planlamakta ve kullanıcıların kişisel verilerini tehlikeye atabilmektedir.

Ağ Savunuculuğu ve Yazılım Güncellemelerinin Rolü

Tüm bu yaşanan gelişmeler, yazılım güncellemelerinin ve ağ savunuculuğunun ne denli önemli olduğunu bir kez daha gözler önüne seriyor. Federal ajansların yanı sıra, tüm kuruluşların ve bireylerin bu tür açıkları göz önünde bulundurup yazılım güncellemelerini zamanında yapmaları gerekiyor.

Kullanıcıların ve geliştiricilerin güvenlik açıklarını dikkate alarak tedbir almaları, yalnızca kendi güvenlikleri için değil, aynı zamanda genel ağ güvenliği için de kritik bir öneme sahiptir. Siber güvenlikte proaktif bir yaklaşım benimsemek, olası tehditleri minimize ederek tüm sistemin sağlıklı bir şekilde çalışmasına katkı sağlar.

Gelecekte yenilikler ve güncellemeler ortaya çıktıkça, organizasyonların sürekli olarak eğitim alması ve güvenlik standartlarını güncel tutması gerekmektedir. Eğitimli kullanıcılar, daha fazla güvenliği sağlar ve siber tehditleri etkili bir şekilde önleme kabiliyetine sahip olurlar.

Bu süreçte, kamu ve özel sektör iş birliği de büyük bir anlam kazanıyor. Güvenlik açıklarının hızla tespit edilip kapatılması, fakat bunların yanı sıra kullanıcıların siber farkındalıklarının artırılması kaçınılmaz bir zorunluluktur.

Güncel Siber Güvenlik Haberleri – 2

Lenovo’nun katlanabilir ekranlı dizüstü bilgisayarı muhtemelen fark edildi – ve bunun harika bir fikir mi yoksa gerçekleşmeyi bekleyen bir felaket mi olduğundan emin değilim
OpenAI’nin, AI Yeteneklerini Galaxy Cihazlarına Getirmek İçin Samsung ile Görüşmelerde Bulunduğu Bildirildi, Bu Google İçin Büyük Bir Zorluk Oluşturuyor
Bu hafta sonu Netflix, Hulu ve Max’te izlenecek 9 yeni şov ve film (16-18 Haziran)
Birleşik Krallık DeepTech, Bristol’den 100 milyon dolarlık yeni SCVC fonuyla bir destek daha elde etti
“2GIS” ve Google Haritalar yerine: WhatsApp’ta bir işletme dizini belirdi
ETİKETLENDİ:AktifBirChromedaCISAdurumdadüzeltmişhatayıKullanılanOlarakYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Araştırmacılar, Bellek Sızıntılarına ve Spectre v2 Saldırılarına Yol Açan Yeni Intel Hatalarını Açıkladı
Sonraki Makale Legendary Entertainment, Di Mu’yu Çin Bölümü CEO’su olarak atadı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google ve FBI siber saldırganları engellemek için uyarıyor
Genel
Kongre, izinsiz gözetim konusunda hâlâ karar veremedi
Liste
Bu Yaz Seyahat Sezonu, Sürdürülebilir Havacılık Yakıtının Geleceğini Değiştirebilir!
Genel
Nvidia’nın 2026 için RTX 50 Super serisi planları ifşa edildi
Donanım
IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?