Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Doğada İstismar Edilen Yeni Android Kernel Güvenlik Açığını Yamıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Doğada İstismar Edilen Yeni Android Kernel Güvenlik Açığını Yamıyor

GenelSiber Güvenlik

Google, Doğada İstismar Edilen Yeni Android Kernel Güvenlik Açığını Yamıyor

teknomers
Son güncelleme: 6 Ağustos 2024 11:48
teknomers
Paylaş
Paylaş


06 Ağu 2024Ravi LakshmananMobil Güvenlik / Güvenlik Açığı

Google, Android çekirdeğini etkileyen ve yaygın olarak kullanılan yüksek düzeyde bir güvenlik açığını giderdi.

CVE-2024-36971 olarak izlenen güvenlik açığı, uzaktan kod yürütmenin çekirdeği etkilemesi durumu olarak tanımlandı.

Teknoloji devi, “CVE-2024-36971’in sınırlı ve hedefli bir şekilde kullanıldığına dair belirtiler var” dedi. kayıt edilmiş Ağustos 2024’teki aylık Android güvenlik bülteninde.

Şirket, tipik olarak olduğu gibi, kusuru istismar eden siber saldırıların doğası hakkında herhangi bir ek ayrıntı paylaşmadı veya etkinliği belirli bir tehdit aktörüne veya grubuna atfetmedi. Şu anda Pixel cihazlarının da hatadan etkilenip etkilenmediği bilinmiyor.

Bununla birlikte, Google’ın Tehdit Analizi Grubu’ndan (TAG) Clement Lecigne, kredilendirildi açığı bildirerek, bunun ticari casus yazılım satıcıları tarafından dar hedefli saldırılarla Android cihazlara sızmak için kullanılıyor olabileceğini öne sürüyorlar.

Ağustos yaması, Arm, Imagination Technologies, MediaTek ve Qualcomm ile ilişkili bileşenlerde belirlenenler de dahil olmak üzere toplam 47 hatayı gideriyor.

Google ayrıca Android Framework’ü etkileyen 12 ayrıcalık yükseltme hatası, bir bilgi ifşa hatası ve bir hizmet reddi (DoS) hatası da çözdü.

Haziran 2024’te arama şirketi, Pixel Firmware’deki (CVE-2024-32896) bir ayrıcalık yükseltme sorununun sınırlı ve hedefli saldırıların bir parçası olarak istismar edildiğini ortaya çıkardı.

Google daha sonra The Hacker News’e yaptığı açıklamada, sorunun etkisinin Pixel cihazlarıyla sınırlı kalmadığını, daha geniş Android platformunu da kapsadığını ve gerekli durumlarda düzeltmeleri uygulamak için OEM ortaklarıyla birlikte çalıştıklarını söyledi.

Şirket daha önce, adli bilişim şirketleri tarafından hassas verileri çalmak için silah olarak kullanılan önyükleyici ve aygıt yazılımı bileşenlerindeki iki güvenlik açığını (CVE-2024-29745 ve CVE-2024-29748) da kapatmıştı.

Gelişme, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı’nın (CISA) katma CVE-2018-0824, bir uzaktan kod yürütme hatası Microsoft COM for Windows’u etkileyen Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğu, federal kurumların 26 Ağustos 2024’e kadar düzeltmeleri uygulamasını gerektiriyor.

Bu ekleme, Cisco Talos’un, söz konusu açığın APT41 adlı bir Çin ulus-devlet tehdit aktörü tarafından, yerel ayrıcalık yükseltmeyi başarmak amacıyla ismi açıklanmayan bir Tayvan hükümetine bağlı araştırma enstitüsüne yönelik bir siber saldırıda silah olarak kullanıldığına dair raporunun ardından geldi.



siber-2

Kara Araçları Nihayet Starfield’a Geliyor Ama Ne Zaman Geleceklerini Bilmiyoruz
Twitch’e Rusya’da 5 milyon ruble para cezası verildi
Apple’ın Otomatik ‘Hareketsizlik Yeniden Başlatma’ iPhone Özelliği Hırsızları ve Kolluk Kuvvetlerini Etkileyebilir
Bilgisayar Korsanları, Oyuncuların Sistemlerine Gizlice Erişmek İçin Kötü Amaçlı Dota 2 Oyun Modları Oluşturuyor
Amiral gemisi EPYC 7773X 1000 ABD Doları EPYC 7763’ten Daha Pahalı, 21 Mart Lansmanı
ETİKETLENDİ:#googleAçığınıağ güvenliğiAndroidbilgi Güvenliğibilgisayar GüvenliğiDoğadaedilenfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarKernelNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYamıyoryazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone’daki fotoğraflardan arka planı kaldırın: Bu şekilde çalışır
Sonraki Makale Teknolojideki cinsiyet eşitsizliğini gidermenin neden sınıfta başlaması gerektiği – Tech She Can’den Claire Thorne

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple, Mac ve iPad Fiyatlarını Artırdı, iPhone İçin Beklemede Kaldı
Genel
EverQuest Legends ile Geçmişe Yolculuk Yapıyoruz
Liste
Acil: Etkili Dolandırıcılık Önlemenin Dört Temel Yükselişi
Siber Güvenlik
Xbox Çalışanlarıyla İlgili Gelişmeler Devam Ediyor
Oyun
Kobo Libra Colour İndirimleri: Prime Day’de Kaçırılmayacak Fırsat!
Genel
Adobe, görüntü ve video geliştirme aracı Topaz Labs’ı satın aldı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?