Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Chrome Tarayıcısında Bir Apple Çalışanı Tarafından Tespit Edilen Ancak Şirkete Bilgi Vermeyen Zero-Day Güvenlik Açığı Düzeltildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Chrome Tarayıcısında Bir Apple Çalışanı Tarafından Tespit Edilen Ancak Şirkete Bilgi Vermeyen Zero-Day Güvenlik Açığı Düzeltildi

Genel

Google, Chrome Tarayıcısında Bir Apple Çalışanı Tarafından Tespit Edilen Ancak Şirkete Bilgi Vermeyen Zero-Day Güvenlik Açığı Düzeltildi

teknomers
Son güncelleme: 21 Temmuz 2023 03:37
teknomers
Paylaş
Paylaş


Google, Chrome tarayıcısındaki sıfır gün hatasını düzeltti, ancak bu hatayı ilk olarak, bu bilgileri şirketten uygun bir şekilde saklayan bir Apple çalışanı buldu. Bu Apple çalışanı, güvenlik açığını keşfettiğinde Mart ayında bir Capture The Flag veya CTF bilgisayar korsanlığı yarışmasına katılıyordu. Çalışanın değerli bilgileri dışarıda bırakması oldukça garip ve bunun pek çok nedeni olabilir.

Chrome’da bulunan sıfır gün hatası daha sonra yarışmaya katılan başka biri tarafından bildirildi ve Google’a yama yapma fırsatı verdi.

Bir Google çalışanı, Apple’dan katılımcının hatadan haberdar olduğunu ancak o kişinin şirketi güncellemediğini belirtiyor. Güvenlik açığı daha sonra rakipten başka birinin Google’a bilgi vermesiyle giderildi. Buna göre TechCrunchsıfır gün hatasının bir Apple çalışanı tarafından keşfedildiğine dair kanıt, resmi hata raporu altında.

“Bu sorun, CTF ekibi HXP’den sisu tarafından bildirildi ve HXP CTF 2022 sırasında bir Apple Güvenlik Mühendisliği ve Mimarisi (SEAR) üyesi tarafından keşfedildi.

Daha sonra TechCrunch, Gallileo adlı bir kişinin Google’dan gelen bilgileri saklayan Apple çalışanı olduğunu iddia ettiği bir Discord kanalı gördü. Reklam devini bilgilendirmeme gerekçesini açıkladı ve çok önemli verileri ilgili kuruma iletmekte geç kaldığını da itiraf etti.

“Nedeni köklendirmek için tam zamanlı olarak üzerinde çalışmam 2 haftamı aldı, yaz [the] başarı [Proof of Concept] ve sorunu düzeltilebilecek şekilde yazın. 5 Haziran’da şirketim aracılığıyla bildirildi. Evet gecikti, bunun birçok nedeni var. Önce sorumluyu bulmam gerekiyordu, raporun insanlar tarafından imzalanması gerekiyordu ve sonra sorumlu kişi OOO idi.

Chrome’un bunu bir an önce düzeltmeye karar vermesi takdire şayan, ancak bence gerçek bir aciliyet yoktu. Yalnızca siz ve ekibim bunun farkındaydı ve sorun muhtemelen gerçek dünya senaryosunda o kadar da büyük değil (Android’de çalışmıyor, Chrome GUI’sini birkaç saniyeliğine dondurduğu için oldukça görünür durumda).

Capture The Flag katılımcılarının yarışmalar sırasında sıfır gün güvenlik açıkları bulması alışılmadık bir durum olmasa da, bunun rakip bir firma için çalışan biri tarafından keşfedilmiş olması kesinlikle ilginç bir hikaye oluşturuyor. Gallileo’nun Google’a söylememe gerekçesi doğru olsun ya da olmasın, bu kararın yalnızca kişinin Apple’a bir tür sadakat hissettiği için verildiğini merak etmeden duramazsınız.

Bu hikayeyi paylaş

Facebook

twitter



genel-17

Resident Evil 4 Sinematik Fragman Ada Wong, İkonik Kötüler ve Çarpıcı Set Parçaları İçeriyor
Google, yeni Pixel zil sesiyle güvenli saksafon uyguluyor
Google’ın hala mükemmel Pixel 7 Pro’su 250 ABD doları değerinde harika bir Kara Cuma 2023 indirimiyle satışta
PHP Sunucularını İstismar Eden Python Tabanlı Botlar Kumar Platformunun Yayılmasını Artırıyor
Clair Obscur Expedition 33 Grafik Modları Onaylandı
ETİKETLENDİ:#googleAçığıancakApplebilgiBirçalışanıChromeDüzeltildiedilengüvenlikşirketeTarafındantarayıcısındatespitvermeyenZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Epic Games, yaz indiriminin bir parçası olarak belirli oyunlarda yüzde 75 indirim alıyor
Sonraki Makale İngiltere’nin CMA şefi Microsoft’un yeni Call of Duty anlaşmasıyla ilgili

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?