Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Google Chrome Geliştirme Kanalını Etkileyen Yeni RCE Güvenlik Açığını Detaylandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Google Chrome Geliştirme Kanalını Etkileyen Yeni RCE Güvenlik Açığını Detaylandırıyor

GenelSiber Güvenlik

Uzmanlar, Google Chrome Geliştirme Kanalını Etkileyen Yeni RCE Güvenlik Açığını Detaylandırıyor

teknomers
Son güncelleme: 27 Mayıs 2022 22:04
teknomers
Paylaş
Paylaş


Google Chrome ve Chromium tabanlı tarayıcılarda kullanılan V8 JavaScript ve WebAssembly motorunda yakın zamanda yamalanan kritik bir uzaktan kod yürütme güvenlik açığıyla ilgili ayrıntılar ortaya çıktı.

Sorun, komut optimizasyonu bileşeninde, başarılı bir şekilde kullanılması “saldırganın tarayıcı bağlamında rasgele kod yürütmesine izin verebilecek” olan, ücretsiz kullanım sonrası bir durumla ilgilidir.

Kusur, ki tespit edildi Chrome 101’in Dev kanalı sürümünde, Singapur siber güvenlik şirketinde güvenlik araştırmacısı olan Weibo Wang tarafından Google’a bildirildi Numen Siber Teknoloji ve o zamandan beri şirket tarafından sessizce düzeltildi.

“Bu güvenlik açığı, yanlış talimatın seçildiği ve bellek erişimi istisnasına neden olduğu talimat seçimi aşamasında meydana gelir.” dedi Wang.

Kullanım sonrası kusurlar meydana gelmek önceden boşaltılmış belleğe erişildiğinde, tanımsız davranışa neden olur ve bir programın çökmesine, bozuk veri kullanmasına ve hatta rastgele kod yürütülmesine neden olur.

Daha da endişe verici olan şey, güvenlik kısıtlamalarını aşmak ve hedeflenen sistemleri tehlikeye atmak için rastgele kod çalıştırmak için özel olarak tasarlanmış bir web sitesi aracılığıyla kusurdan uzaktan yararlanılabilmesidir.

chrome sıfır gün güvenlik açığı

Wang, “Bu güvenlik açığı, yığın püskürtme teknikleri kullanılarak daha fazla kullanılabilir ve ardından “tür karışıklığına” yol açar” dedi. “Açıklık, bir saldırganın işlev işaretçilerini kontrol etmesine veya bellekteki rastgele konumlara kod yazmasına ve sonuçta kod yürütülmesine yol açmasına olanak tanır.”

Şirket, güvenlik açığını henüz açıklamadı. Chromium hata izleyicisi portal, mümkün olduğunca çok kullanıcıya önce yama uygulanmış sürümü yüklemesini sağlar. Ayrıca Google, kararlı olmayan Chrome kanallarında bulunan güvenlik açıkları için CVE kimlikleri atamaz.

Chrome kullanıcıları, özellikle uygulamalarının en son Chrome özellikleri ve API değişiklikleriyle uyumlu olduğundan emin olmak için Chrome’un Dev sürümünü kullanan geliştiriciler, yazılımın mevcut en son sürümüne güncelleme yapmalıdır.

chrome sıfır gün güvenlik açığı
Güvenlik açığı yamalandıktan sonra TurboFan montaj talimatları

Bu, V8’de ilk kez keşfedilen ücretsiz kullanım sonrası güvenlik açıkları değil. Google, 2021’de Chrome’da gerçek dünya saldırılarında istismar edilen bu tür yedi hatayı ele aldı. Bu yıl, Animasyon bileşeninde aktif olarak yararlanılan ücretsiz kullanım sonrası güvenlik açığını da düzeltti.



siber-2

Rusya otomobil pazarında talepteki düşüş fiyatları düşürdü: Geely Monjaro 3,2 milyon rubleye düştü, Mazda CX-4 200-300 bin ruble düştü
Avito Auto: Rusya’da yeni arabalara olan talep yıl içinde üçte bir oranında arttı

Age of Empires 2: Definitive Edition’a Gelen Dev Güncelleme ve Yeni DLC’nin Detayları

Satori, Üretimden Yapay Zekaya Kadar Hassas Verilerin Güvenliğini Nasıl Sağlıyor?
Yüksek Enerjili Radyasyonun Garip Uzun Süreli Nabzı Dünya Üzerinde Süpürüldü
ETİKETLENDİ:#googleAçığınıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriChromeDetaylandırıyoretkileyenfidye yazılımıGeliştirmegüvenlikhack haberlerihacker haberlerikanalınıNasıl heklenirRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUzmanlarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Chromebook’lar artık yanlış USB-C kablosunu kullandığınızı size söyleyecek
Sonraki Makale Lost Ark karakter yaratma uzmanı Rihanna ve Taylor Swift yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?