Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mozilla, Firefox ve Thunderbird’de WebP Kritik Sıfır Gün İstismarını Düzeltmek İçin Acele Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mozilla, Firefox ve Thunderbird’de WebP Kritik Sıfır Gün İstismarını Düzeltmek İçin Acele Ediyor

GenelSiber Güvenlik

Mozilla, Firefox ve Thunderbird’de WebP Kritik Sıfır Gün İstismarını Düzeltmek İçin Acele Ediyor

teknomers
Son güncelleme: 17 Eylül 2023 17:50
teknomers
Paylaş
Paylaş


13 Eylül 2023THNGüvenlik Açığı / Tarayıcı Güvenliği

Salı günü Mozilla, Google’ın Chrome tarayıcısında soruna yönelik bir düzeltme yayınlamasından bir gün sonra, Firefox ve Thunderbird’de vahşi ortamda aktif olarak kullanılan kritik bir sıfır gün güvenlik açığını çözmek için güvenlik güncellemeleri yayınladı.

Tanımlayıcıya atanan eksiklik CVE-2023-4863WebP görüntü biçimindeki, özel hazırlanmış bir görüntüyü işlerken rastgele kod yürütülmesine neden olabilecek bir yığın arabellek taşması hatasıdır.

Mozilla, “Kötü amaçlı bir WebP görüntüsünü açmak, içerik sürecinde yığın arabellek taşmasına neden olabilir.” söz konusu bir danışma belgesinde. “Bu sorunun doğadaki diğer ürünlerde de istismar edildiğinin farkındayız.”

Ulusal Güvenlik Açığı Veritabanındaki (NVD) açıklamaya göre bu kusur, uzaktaki bir saldırganın hazırlanmış bir HTML sayfası aracılığıyla sınırların dışında bellek yazma işlemi gerçekleştirmesine olanak tanıyabilir.

Apple Güvenlik Mühendisliği ve Mimarisi (SEAR) ve Toronto Üniversitesi Munk Okulu’ndaki Vatandaş Laboratuvarı, güvenlik sorununu bildirme konusunda itibar kazandı. Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1 ve Thunderbird 115.2.2’de bu sorun giderilmiştir.

YAKLAŞAN WEBİNAR

Kimlik Yeni Uç Noktadır: Modern Çağda SaaS Güvenliğinde Uzmanlaşmak

Adaptive Shield CEO’su Maor Bin ile SaaS güvenliğinin geleceğine derinlemesine dalın. Kimliğin neden yeni uç nokta olduğunu keşfedin. Hemen yerinizi ayırtın.

Becerilerinizi Güçlendirin

Gelişme, Google’ın Chrome’daki aynı kusur için düzeltmeler yayınlamasından bir gün sonra geldi ve “CVE-2023-4863’e yönelik bir istismarın ortalıkta mevcut olduğunun farkında olduğunu” belirtti.

Geçtiğimiz hafta Apple ayrıca, Citizen Lab’ın, Pegasus casus yazılımını iOS 16.6 çalıştıran tam yamalı iPhone’lara dağıtmak için BLASTPASS adlı sıfır tıklamalı iMessage istismar zincirinin parçası olarak silah haline getirildiğini söylediği aktif olarak istismar edilen iki güvenlik açığını kapatmak için güncellemeler yayınladı.

Kusurların kullanılmasına ilişkin spesifik ayrıntılar bilinmemekle birlikte, bunların tamamının aktivistler, muhalifler ve gazeteciler gibi yüksek risk altındaki bireyleri hedef almak için kullanıldığı düşünülüyor.



siber-2

Super Mario World Lego seti Amazon’da iskonto edildi, ancak muhtemelen uzun süre değil
Microsoft, Call of Duty’yi başka bir bulut oyun platformuna getirmek için 10 yıllık anlaşma imzaladı
Ugreen’in 300W GaN şarj cihazı, tüm cihazlarınız için dört adet yüksek güçlü USB-C bağlantı noktasına sahiptir
Bu termal kamera o kadar hassastır ki nefesinizi görebilir
Galaxy S22, en iyi kamera özelliklerini entegre etmek için TikTok, Instagram ve Snapchat ile işbirliği yapıyor
ETİKETLENDİ:aceleağ güvenliğibilgi Güvenliğibilgisayar Güvenliğidüzeltmekediyorfidye yazılımı kötü amaçlı yazılımFirefoxgünhack haberlerihacker haberleriiçinistismarınıKritikMozillaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırThunderbirddeveri ihlaliWebPyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SIM kartınızın PIN kodunu mu unuttunuz? Kullanıcıların yapması gereken şey bu
Sonraki Makale Siber Gasp Saldırıları Neden Artık Fidye Yazılımı Gerektirmiyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?