Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mozilla, Firefox ve Thunderbird’de WebP Kritik Sıfır Gün İstismarını Düzeltmek İçin Acele Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mozilla, Firefox ve Thunderbird’de WebP Kritik Sıfır Gün İstismarını Düzeltmek İçin Acele Ediyor

GenelSiber Güvenlik

Mozilla, Firefox ve Thunderbird’de WebP Kritik Sıfır Gün İstismarını Düzeltmek İçin Acele Ediyor

teknomers
Son güncelleme: 17 Eylül 2023 17:50
teknomers
Paylaş
Paylaş


13 Eylül 2023THNGüvenlik Açığı / Tarayıcı Güvenliği

Salı günü Mozilla, Google’ın Chrome tarayıcısında soruna yönelik bir düzeltme yayınlamasından bir gün sonra, Firefox ve Thunderbird’de vahşi ortamda aktif olarak kullanılan kritik bir sıfır gün güvenlik açığını çözmek için güvenlik güncellemeleri yayınladı.

Tanımlayıcıya atanan eksiklik CVE-2023-4863WebP görüntü biçimindeki, özel hazırlanmış bir görüntüyü işlerken rastgele kod yürütülmesine neden olabilecek bir yığın arabellek taşması hatasıdır.

Mozilla, “Kötü amaçlı bir WebP görüntüsünü açmak, içerik sürecinde yığın arabellek taşmasına neden olabilir.” söz konusu bir danışma belgesinde. “Bu sorunun doğadaki diğer ürünlerde de istismar edildiğinin farkındayız.”

Ulusal Güvenlik Açığı Veritabanındaki (NVD) açıklamaya göre bu kusur, uzaktaki bir saldırganın hazırlanmış bir HTML sayfası aracılığıyla sınırların dışında bellek yazma işlemi gerçekleştirmesine olanak tanıyabilir.

Apple Güvenlik Mühendisliği ve Mimarisi (SEAR) ve Toronto Üniversitesi Munk Okulu’ndaki Vatandaş Laboratuvarı, güvenlik sorununu bildirme konusunda itibar kazandı. Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1 ve Thunderbird 115.2.2’de bu sorun giderilmiştir.

YAKLAŞAN WEBİNAR

Kimlik Yeni Uç Noktadır: Modern Çağda SaaS Güvenliğinde Uzmanlaşmak

Adaptive Shield CEO’su Maor Bin ile SaaS güvenliğinin geleceğine derinlemesine dalın. Kimliğin neden yeni uç nokta olduğunu keşfedin. Hemen yerinizi ayırtın.

Becerilerinizi Güçlendirin

Gelişme, Google’ın Chrome’daki aynı kusur için düzeltmeler yayınlamasından bir gün sonra geldi ve “CVE-2023-4863’e yönelik bir istismarın ortalıkta mevcut olduğunun farkında olduğunu” belirtti.

Geçtiğimiz hafta Apple ayrıca, Citizen Lab’ın, Pegasus casus yazılımını iOS 16.6 çalıştıran tam yamalı iPhone’lara dağıtmak için BLASTPASS adlı sıfır tıklamalı iMessage istismar zincirinin parçası olarak silah haline getirildiğini söylediği aktif olarak istismar edilen iki güvenlik açığını kapatmak için güncellemeler yayınladı.

Kusurların kullanılmasına ilişkin spesifik ayrıntılar bilinmemekle birlikte, bunların tamamının aktivistler, muhalifler ve gazeteciler gibi yüksek risk altındaki bireyleri hedef almak için kullanıldığı düşünülüyor.



siber-2

7,98 inç ekran, karbon fiber ve IPX8, 5100 mAh, 67 W, üst düzey Leica kamera ve Snapdragon 8 Gen 3’e ek olarak 3 özel çip. Xiaomi MIX Fold 4 tanıtıldı
Çevrimiçi muhasebe yazılımının maliyeti ne kadardır? — Dijital Yüzyıl
Neredeyse bir aylığına GeForce RTX 3080 kiralamak gibi. GeForce Now bulut hizmeti yakında en yüksek tarifeye aylık abonelikle doldurulacak
Honor X9b İlk İzlenimler: Kazanmak için Ultra Zıplama mı?
Pokemon Çim Vs. Ateş vs. Su Başlayanlar: Splatoon 3 Splatfest Tartışmayı Çözecek
ETİKETLENDİ:aceleağ güvenliğibilgi Güvenliğibilgisayar Güvenliğidüzeltmekediyorfidye yazılımı kötü amaçlı yazılımFirefoxgünhack haberlerihacker haberleriiçinistismarınıKritikMozillaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırThunderbirddeveri ihlaliWebPyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SIM kartınızın PIN kodunu mu unuttunuz? Kullanıcıların yapması gereken şey bu
Sonraki Makale Siber Gasp Saldırıları Neden Artık Fidye Yazılımı Gerektirmiyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?