Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Meta, aktif sömürü riski ile Freetype Güvenlik Açığı (CVE-2025-27363) konusunda uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Meta, aktif sömürü riski ile Freetype Güvenlik Açığı (CVE-2025-27363) konusunda uyarıyor

GenelSiber Güvenlik

Meta, aktif sömürü riski ile Freetype Güvenlik Açığı (CVE-2025-27363) konusunda uyarıyor

teknomers
Son güncelleme: 13 Mart 2025 14:09
teknomers
Paylaş
Paylaş


13 Mart 2025Ravie LakshmananAçık Kaynak / Güvenlik Açığı

Meta, Freetip Açık kaynaklı yazı tipi oluşturma kütüphanesi vahşi doğada kullanılmış olabilir.

Güvenlik açığı CVE tanımlayıcısı atandı CVE-2025-27363ve yüksek ciddiyeti gösteren 8.1 CVSS skoru taşır. Bounds dışı bir yazma kusuru olarak tanımlanan, belirli yazı tipi dosyalarını ayrıştırırken uzaktan kod yürütme elde etmek için kullanılabilir.

Şirket, “Truetype GX ve değişken yazı tipi dosyalarıyla ilgili yazı tipi subglyph yapılarını ayrıştırmaya çalışırken Freetype sürümlerinde 2.13.0 ve daha düşük bir yazma yazılı bir yazı var.” söz konusu bir danışmanlık içinde.

“Savunmasız kod, imzasız bir uzun değere imzalı kısa bir değer atar ve daha sonra bir yığın arabelleğini sarmasına ve çok küçük bir tampon tahsis etmesine neden olan statik bir değer ekler. Daha sonra, bu tampona göre sınırlardan 6 adet imzalı uzun tamsayıyı yazar. Bu, keyfi kod yürütmesine neden olabilir.”

Şirket, eksikliğin nasıl kullanıldığı, arkasında olan ve saldırıların ölçeğine ilişkin herhangi bir ayrıntıyı paylaşmadı. Ancak, hatanın “vahşi doğada sömürülmüş olabileceğini” kabul etti.

Yorum için ulaşıldığında, Freetype geliştiricisi Werner Lemberg, Hacker News’e, neredeyse iki yıldır güvenlik açığı için bir düzeltmenin dahil edildiğini söyledi. Lemberg, “2.13.0’dan büyük Freetype sürümleri artık etkilenmiyor.” Dedi.

Bir ayrı mesaj Açık kaynaklı güvenlik posta listesi OSS-Security’de yayınlanan, birkaç Linux dağıtımının kütüphanenin eski bir versiyonunu çalıştırdığı ve böylece onları kusura duyarlı hale getirdiği ortaya çıktı. Bu dahil –

  • Almalinux
  • Alpin Linux
  • Amazon Linux 2
  • Debian ahır / Devuan
  • RHEL / Centos Stream / Alma Linux / vb. 8 ve 9
  • GNU Guix
  • Mageia
  • Openmandriva
  • opensuse sıçraması
  • Slackware ve
  • Ubuntu 22.04

Aktif sömürü ışığında, kullanıcıların örneklerini optimum koruma için Freetype’in en son sürümüne (2.13.3) güncellemeleri önerilir.



siber-2

Manchester United – Tottenham canlı akışı — Premier Lig 21/22 maçı çevrimiçi nasıl izlenir
Minecraft oyunun kurallarını değiştiren yeni blok ekliyor; şimdi deneyebilirsiniz
iPhone SE 2022 için ön sipariş nasıl verilir – tarih ve sizinkini nasıl alırsınız
Zenbook 14 Flip OLED: Aynı fiyata daha iyi görünümlü bir dizüstü bilgisayar bulabilir misiniz?
Mobil internet çok mu yavaş? BNetzA fiyat indirimi önerdi
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCVE202527363Fidye Yazılımları Kötü YazılımFreetypegüvenlikhacker haberlerihacking newsilekonusundaMetanasıl hacklenirRiskisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürüuyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pixel 9A Case’in çevrimiçi olarak listelendiği iddia ediliyor, tasarım ve renk seçenekleri öneriyor
Sonraki Makale Bu anakartın turbo modu ile işlemcinizden en iyi şekilde yararlanın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?