Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Chrome ve Edge Güncellemeleriyle Önemli Bir Güvenlik Açığı Giderildi

Chrome ve Edge Güncellemeleriyle Önemli Bir Güvenlik Açığı Giderildi
0
60

Garfield

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
42,750
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
80
Google-Chrome-Microsoft-Edge-Chromium.jpg

Microsoft ve Google, saldırganların başarılı bir sızıntı sonrasında rastgele kod yürütmesine izin verebilecek kritik bir Chromium tabanlı UAF (Use-After-Free) güvenlik açığını yamalayan yeni Kararlı Kanal Yapıları yayınladı. Yapılan geliştirmeler Chromium 94.0.4606.54 sürümünü temel alıyor. Yeni yama, Edge için 94.0.992.31 sürümü ve Google Chrome için 94.0.4606.61 sürümünde uygulandı.

Sergei Glazunov ve Mark Brand’in yardımıyla bir Google Güvenlik mühendisi Clément Lecigne tarafından keşfedilen açık, “CVE-2021-37973” kimliğiyle biliniyor. Use-After-Free, bir uygulama dinamik bellek bölümü serbest kaldıktan sonra bellek yönetimini düzgün şekilde yürütemediğinde ortaya çıkan bir güvenlik açığı. Nihayetinde ise saldırganlar sistem üzerinde çeşitli kodları çalıştırabiliyor.

Pointer (işaretçi), uygulama tarafından kullanılan belleğin belirli bir adresiyle ilgili verileri depolamakla görevli. Ancak dinamik bellek, farklı uygulamalar tarafından kullanılmak üzere sürekli olarak temizleniyor ve yeniden alanlar tahsis ediliyor. Herhangi bir bellek alanı serbest kaldığında veya ayrılmadığında bu işaretçi null (boş) olarak ayarlanmazsa, saldırganlar artık rastgele kötü amaçlı kod iletmek ve aynı bellek bölümüne erişim elde etmek için bu işaretçi verisinden başarıyla yararlanabiliyor.

En önemlisi, Edge 94.0.992.31 ve Chrome 94.0.4606.61 sürümleriyle birlikte kritik bellek tabanlı güvenlik açığının yamalandığı garanti ediliyor. Bu nedenle kullanıcıların tarayıcılarını yeni sürümlere güncellemelerini öneriyoruz.
 

Similar threads

Chrome'a yapılan saldırıların şiddetinin gittikçe arttığı şu günlerde Google, şimdi de iki kritik hack saldırısını daha doğruladı. Yaptığı yeni bir paylaşımda Google; bu yılın 12. Ve 13. ‘Sıfır Günü’ (Zero-Day) açıklarının (CVE-2021-37975 ve CVE-2021-37976) da bulunduğunu ve bunların Linux...
Cevaplar
0
Görüntüleme
50
Google, saldırganların halihazırda kullandıklarını doğruladığı yüksek öneme sahip bir sıfırıncı gün güvenlik açığı nedeniyle, tüm Chrome kullanıcıları için bir acil durum güvenlik güncellemesi yayınladı. Chrome’un 99.0.4844.84 sürümüne yönelik olan bu acil durum güncellemesi, yalnızca tek bir...
Cevaplar
0
Görüntüleme
86
Hepimiz internete girip web sayfalarını görüntüleyebilmek için internet tarayıcılarını kullanıyoruz. Birçok kimse değişkenlik gösteren kullanım alışkanlıklarına nazaran tek bir tarayıcıyı devamlı olarak kullansa da, sürat tecrübesi etkileyen kıymetli bir kriter. Sayfaları geç ve sorunlu...
Cevaplar
0
Görüntüleme
107
Trend Micro'nun Zero Day Initiative güvenlik araştırmacıları, Windows 10 ile önceden yüklenmiş olarak gelen popüler bir Microsoft araçlarında bir güvenlik açığını ortaya çıkardı. Bu araç, Paint 3D. Paint 3D, ilk olarak 2016'da Microsoft's Creators Update ile gelmiş ve Windows 1.0'dan bu yana...
Cevaplar
0
Görüntüleme
40
2 Eylül tarihli bir blog yazısında şirket, "Google, CVE-2022-3075 için bir açıktan yararlanma olduğuna dair raporların farkında" dedi. Anonim bir bilgi veren, sorunu 30 Ağustos'ta bildirdi ve Google, güncellemenin önümüzdeki günlerde yahut haftalarda tüm kullanıcılara sunulmasını beklediğini...
Cevaplar
0
Görüntüleme
176
858,497Konular
981,928Mesajlar
29,944Kullanıcılar
coldsteez2Son üye
Üst Alt