Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Meta, aktif sömürü riski ile Freetype Güvenlik Açığı (CVE-2025-27363) konusunda uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Meta, aktif sömürü riski ile Freetype Güvenlik Açığı (CVE-2025-27363) konusunda uyarıyor

GenelSiber Güvenlik

Meta, aktif sömürü riski ile Freetype Güvenlik Açığı (CVE-2025-27363) konusunda uyarıyor

teknomers
Son güncelleme: 13 Mart 2025 14:09
teknomers
Paylaş
Paylaş


13 Mart 2025Ravie LakshmananAçık Kaynak / Güvenlik Açığı

Meta, Freetip Açık kaynaklı yazı tipi oluşturma kütüphanesi vahşi doğada kullanılmış olabilir.

Güvenlik açığı CVE tanımlayıcısı atandı CVE-2025-27363ve yüksek ciddiyeti gösteren 8.1 CVSS skoru taşır. Bounds dışı bir yazma kusuru olarak tanımlanan, belirli yazı tipi dosyalarını ayrıştırırken uzaktan kod yürütme elde etmek için kullanılabilir.

Şirket, “Truetype GX ve değişken yazı tipi dosyalarıyla ilgili yazı tipi subglyph yapılarını ayrıştırmaya çalışırken Freetype sürümlerinde 2.13.0 ve daha düşük bir yazma yazılı bir yazı var.” söz konusu bir danışmanlık içinde.

“Savunmasız kod, imzasız bir uzun değere imzalı kısa bir değer atar ve daha sonra bir yığın arabelleğini sarmasına ve çok küçük bir tampon tahsis etmesine neden olan statik bir değer ekler. Daha sonra, bu tampona göre sınırlardan 6 adet imzalı uzun tamsayıyı yazar. Bu, keyfi kod yürütmesine neden olabilir.”

Şirket, eksikliğin nasıl kullanıldığı, arkasında olan ve saldırıların ölçeğine ilişkin herhangi bir ayrıntıyı paylaşmadı. Ancak, hatanın “vahşi doğada sömürülmüş olabileceğini” kabul etti.

Yorum için ulaşıldığında, Freetype geliştiricisi Werner Lemberg, Hacker News’e, neredeyse iki yıldır güvenlik açığı için bir düzeltmenin dahil edildiğini söyledi. Lemberg, “2.13.0’dan büyük Freetype sürümleri artık etkilenmiyor.” Dedi.

Bir ayrı mesaj Açık kaynaklı güvenlik posta listesi OSS-Security’de yayınlanan, birkaç Linux dağıtımının kütüphanenin eski bir versiyonunu çalıştırdığı ve böylece onları kusura duyarlı hale getirdiği ortaya çıktı. Bu dahil –

  • Almalinux
  • Alpin Linux
  • Amazon Linux 2
  • Debian ahır / Devuan
  • RHEL / Centos Stream / Alma Linux / vb. 8 ve 9
  • GNU Guix
  • Mageia
  • Openmandriva
  • opensuse sıçraması
  • Slackware ve
  • Ubuntu 22.04

Aktif sömürü ışığında, kullanıcıların örneklerini optimum koruma için Freetype’in en son sürümüne (2.13.3) güncellemeleri önerilir.



siber-2

Tayvan’da deprem bir buçuk saatlik elektrik kesintisine neden oldu
Wi-Fi 7 spesifikasyonları henüz benimsenmedi, ancak Gigabyte PC için GC-WIFI7 adaptörünü zaten piyasaya sürdü
2021’in 4. çeyreğinde yaklaşık 64 milyon sabit disk sürücüsü sevk edildi
Ağ, Rusya için tasarlanmış benzersiz bir Renault Sandero’yu aydınlattı
OneXPlayer X1 El Tipi Oyun Bilgisayarı Intel’in Meteor Lake CPU’sunu Paketliyor
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCVE202527363Fidye Yazılımları Kötü YazılımFreetypegüvenlikhacker haberlerihacking newsilekonusundaMetanasıl hacklenirRiskisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürüuyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pixel 9A Case’in çevrimiçi olarak listelendiği iddia ediliyor, tasarım ve renk seçenekleri öneriyor
Sonraki Makale Bu anakartın turbo modu ile işlemcinizden en iyi şekilde yararlanın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?