Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Chrome Açığı, Yükleyici Yönlendirme Politikasıyla Veri Sızıntısına Neden Oluyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Chrome Açığı, Yükleyici Yönlendirme Politikasıyla Veri Sızıntısına Neden Oluyor.

Siber Güvenlik

Yeni Chrome Açığı, Yükleyici Yönlendirme Politikasıyla Veri Sızıntısına Neden Oluyor.

teknomers
Son güncelleme: 15 Mayıs 2025 10:14
teknomers
Paylaş
Paylaş

Google Chrome Güvenlik Güncellemeleri

Son dönemde, Google, Chrome web tarayıcısında bazı güvenlik açıklarına yönelik güncellemeler yayınladı. Bu güncellemelerden biri, internette mevcut olan bir kullanılabilirlik açığını hedef alıyor. Google, bu güvenlik açığını CVE-2025-4664 olarak adlandırmakta ve CVSS puanı olarak 4.3 değerini vermektedir. Bu, oldukça ciddi bir tehlike teşkil eden bir durumdur.

Contents
  • Google Chrome Güvenlik Güncellemeleri
  • Yüksek Öneme Sahip Açık: CVE-2025-4664
  • Hedef Alınan Kullanıcı Verileri
  • Güvenlik Açıkları ve Etkileri
  • Güncellemelerin Önemi
  • Sonuç: Kullanıcılara Tavsiyeler

Yüksek Öneme Sahip Açık: CVE-2025-4664

CVE-2025-4664, Loader adı verilen bir bileşendeki yetersiz politika uygulamasından kaynaklanmaktadır. Yapılan açıklamalarda, bu açığın kötü niyetli bireyler tarafından kullanılabileceği belirtilmekte. Google’ın sunduğu bilgilere göre, "Google Chrome’un 136.0.7103.113 öncesi sürümlerinde bulunan yetersiz politika uygulaması, uzaktan bir saldırganın üzerinde özelleştirilmiş bir HTML sayfası aracılığıyla çapraz kaynak verisi sızdırmasına olanak tanıyordu."

Hedef Alınan Kullanıcı Verileri

Güvenlik araştırmacısı Vsevolod Kokorin, bu açığın detaylarını sosyal medya platformu X üzerinden paylaşmış ve kullanıcıları uyararak “Chrome diğer tarayıcılardan farklı olarak, alt kaynak taleplerinde Link başlığını çözümlemektedir.” demiştir. Bu durum, zararlı bir saldırganın, başlıkta yer alan referrer-policy belirlemek suretiyle kullanıcıdan alınan hassas verileri tehlikeye atabileceği anlamına gelmektedir.

Ayrıca, Kokorin, sorgu parametrelerinin kullanıcı bilgilerini barındırabileceğini ve bu bilgilerin üçüncü taraf kaynaklardan gelen görüntüler aracılığıyla çalınabileceğini de ifade etmiştir. Bu tür bir güvenlik açığı, kullanıcıların hesaplarının tamamen ele geçirilmesine neden olabilecek ciddi sonuçlar doğurabilir.

Güvenlik Açıkları ve Etkileri

CVE-2025-4664, bu tür güvenlik açıkları arasında "aktif istismar" olarak kabul edilen ikinci durumdur. İlk olarak CVE-2025-2783 ortaya çıkmış ve benzer şekilde kötü niyetli kişilerin kullanımına açık hale gelmiştir. Bu, kullanıcıların internet güvenliğinin ne kadar tehlikede olduğunu açıkça göstermektedir. Tarayıcılar, kullanıcıların en güvenli deneyimi yaşaması için sürekli güncellenmelidir.

Güncellemelerin Önemi

Güvenlik açıklarının önüne geçmek ve kullanıcı verilerini korumak adına, kullanıcılara Google Chrome’un 136.0.7103.113 ve üzeri sürümlerine güncellemeleri önerilmektedir. Mac ve Windows kullanıcıları için uygun olan bu güncellemeler, kullanıcılara çeşitli güvenlik geliştirmeleri sunmaktadır. Linux kullanıcıları için de benzer güncellemeler mevcuttur.

Bunun yanı sıra, Microsoft Edge, Brave, Opera, ve Vivaldi gibi diğer Chromium tabanlı tarayıcıların kullanıcılarının da güvenlik güncellemelerini yüklemeleri tavsiye edilmektedir. Bu tür güncellemeler, genellikle güvenlik açıklarının kapatılmasını, performans iyileştirmelerini ve kullanıcı deneyimini geliştirmeyi amaçlamaktadır.

Sonuç: Kullanıcılara Tavsiyeler

Kullanıcıların tarayıcılarını düzenli olarak güncellemeleri, siber güvenlik önlemlerinin en önemlisidir. Yeni güncellemeler almak, sadece mevcut açıkların kapatılmasını sağlamakla kalmaz, aynı zamanda kullanıcıların çevrimiçi deneyimlerini de güvenli hale getirir. Özellikle CVE-2025-4664 gibi yüksek tehlike arz eden güvenlik açıklarının varlığında, hızlı bir güncelleme süreci kritik öneme sahiptir.

Ayrıca kullanıcılar, güvenlik yazılımlarını güncel tutarak ve bilinmeyen kaynaklardan gelen bağlantılara karşı dikkatli olarak daha güvenli bir web deneyimi yaşayabilirler. Son olarak, sosyal medya ve teknoloji haberlerini takip ederek, güncel güvenlik tehditleri hakkında bilgi sahibi olmak da oldukça faydalıdır. Unutulmamalıdır ki, her kullanıcı, sanal dünyada kendi güvenliği için sorumluluk taşır. Bu nedenle, sürekli dikkatli olmak ve gerekli önlemleri almak şarttır.

Güncel Siber Güvenlik Haberleri – 1

Warner Bros. Discovery ve Amazon, yeni animasyonlu DC projeleri üretmek için iş birliği yapıyor
Chasmal Fear, Bodycam Korkusunu En Yeni Fragmanla Getiriyor; Demo Yakında
AMD, En Yeni Radeon GPU Sürücülerinde Counter-Strike 2 Desteğini Sunuyor, Ayrıca Kararlı Dağıtım Optimizasyonları da Ekliyor
Zatik Security İvme Kazanıyor, Kurucu Ortak, CTO ve İş Ortağı Ağı’nı Açıkladı
AMD, ince ve hafif dizüstü bilgisayarlar ve uygun fiyatlı oyun bilgisayarları için tasarlanmış yeni Radeon mobil ve masaüstü grafik kartlarını duyurdu
ETİKETLENDİ:AçığıChromeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityNedennetwork securityOluyorPolitikasıylaransomware malwareSızıntısınasoftware vulnerabilitythe hacker newsVeriYeniYönlendirmeyükleyici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ergenlikte başarısızız: Hem genç erkekler hem de kadınlar için durum kötü.
Sonraki Makale Cannes’ın Gizli Hazinesi: Kei Ishikawa’nın ‘A Pale View of Hills’ ile Kazuo Ishiguro Büyüsü Sinemada

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?