Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Google, Kullanıcılarını Hack Saldırılarına Karşı Uyardı

Google, Kullanıcılarını Hack Saldırılarına Karşı Uyardı
0
50

klimaci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
37,992
Etkileşim
2
Puan
38
Yaş
46
F-D Coin
90
chrome-kullanicilarinin-dikkatine-google-iki-milyar-kullanicisini-hack-saldirilarina-karsi-uyardi-1633194658.jpg

Chrome'a yapılan saldırıların şiddetinin gittikçe arttığı şu günlerde Google, şimdi de iki kritik hack saldırısını daha doğruladı.

Yaptığı yeni bir paylaşımda Google; bu yılın 12. Ve 13. ‘Sıfır Günü’ (Zero-Day) açıklarının (CVE-2021-37975 ve CVE-2021-37976) da bulunduğunu ve bunların Linux, macOS ve Windows kullanıcılarını etkilediğini duyurdu. Google herhangi bir düzeltme yayınlamadan önce, bu açıkların bilgisayar korsanları tarafından bilindiği anlamına geldiği için sıfır günü saldırıları oldukça kritik bir önem arz ediyor. Bu da, Chrome kullanıcılarının tehlike altında olduğu anlamına geliyor.

Saldırılara dair henüz pek bir ayrıntı bilinmiyor


54589074e760d1c0281c4db953370313874fdc22.jpeg

Protokole uygun bir şekilde Google, Chrome kullanıcılarının yeni sürüme geçmelerine zaman sağlamak amacıyla şimdilik her iki saldırıya dair bilgileri de kısıtlıyor. Bir başka ‘Yüksek’ dereceli tehditle birlikte, şirketin saldırılara yönelik yayınladığı tek ayrıntılar ise şu şekilde:
  • Yüksek — CVE-2021-37974 : Güvenli Tarama'da serbest kaldıktan sonra kullanın. 2021-09-01 tarihinde Qi'anxin Group'ta Codesafe Team of Legendsec'ten Weipeng Jiang tarafından bildirildi
  • Yüksek — CVE-2021-37975 : V8'de serbest kaldıktan sonra kullanın. Anonymous tarafından 2021-09-24 tarihinde bildirildi
  • Orta — CVE-2021-37976 : Çekirdekte bilgi sızıntısı. 2021-09-21'de Google Project Zero'dan Sergei Glazunov ve Mark Brand'in teknik desteğiyle Google TAG'dan Clément Lecigne tarafından bildirildi
Özellikle de ilk sıfır günü saldırısı, son birkaç aydır bilgisayar korsanları tarafından defalarca kez hedeflenen bir ‘Use-After-Free' (UAF) güvenlik açığıydı. UAF güvenlik açıkları, bir program serbest bırakıldıktan sonra işaretçi belleği temizleyemediğinde oluşan bellek istismarlarıdır. Eylül ve Ekim aylarında da Chrome'da çift haneli UAF saldırıları saptanmıştı.

Google, saldırılara karş önlem aldı

219670e9405f153d7dd68bc51e2a62eb5f0d35b2.jpeg

Saldırılara karşılık olarak Google kritik bir güncelleme yayınladı; ancak şirket kullanıcılarını dağıtımın kademeli bir şekilde gerçekleşeceği, bu yüzden de herkesin kendisini hemen anında koruyamayacağı konusunda uyardı. Korunup korunmadığınızı Ayarlar > Yardım > Google Chrome Hakkında'ya giderek kontrol edebilirsiniz. Kullandığınız Chrome sürümünün 94.0.4606.71 veya üzerinde olması durumunda endişelenmenize gerek yok, güvendesiniz. Ancak güncelleme henüz tarayıcınız için mevcut değilse, yapmanız gereken tek şey yeni sürümün gelip gelmediğini düzenli olarak kontrol etmek.

Unutmadan belirtmekte fayda var; Chrome, güncelleme gerçekleştikten sonra bile yeniden başlatılıncaya kadar güvenli değildir. Google her ne kadar Chrome hacklerini düzeltmekte hızlı olursa olsun, bilgisayar korsanları güncelleme yüklendikten sonra hala savunmasız olduklarının farkında olmayan Chrome kullanıcılarını hedef alabilir. Tam olarak bu yüzden gidip bir tarayıcınızı kontrol etseniz sizin için iyi olabilir.


 

Similar threads

Google Chrome, hiç kuşkusuz dünyanın en çok kullanılan tarayıcıların başında geliyor. Kullanışlı arayüzüyle tercih edilen tarayıcı, son olarak önemli bir uyarı ile gündeme geldi. Google, kullanıcılarını güncelleme konusunda uyardı. Chrome tarayıcısı için sıfır gün hatasını düzeltecek güncelleme...
Cevaplar
0
Görüntüleme
122
Microsoft ve Google, saldırganların başarılı bir sızıntı sonrasında rastgele kod yürütmesine izin verebilecek kritik bir Chromium tabanlı UAF (Use-After-Free) güvenlik açığını yamalayan yeni Kararlı Kanal Yapıları yayınladı. Yapılan geliştirmeler Chromium 94.0.4606.54 sürümünü temel alıyor. Yeni...
Cevaplar
0
Görüntüleme
61
Google, saldırganların halihazırda kullandıklarını doğruladığı yüksek öneme sahip bir sıfırıncı gün güvenlik açığı nedeniyle, tüm Chrome kullanıcıları için bir acil durum güvenlik güncellemesi yayınladı. Chrome’un 99.0.4844.84 sürümüne yönelik olan bu acil durum güncellemesi, yalnızca tek bir...
Cevaplar
0
Görüntüleme
86
Yaklaşık 3.5 milyar kullanıcısıyla dünyanın en popüler internet tarayıcılarından biri konumundaki Google Chrome, kullanıcıların güvenliğini bir üst seviyeye çıkarma amacı ile bir süre önce kritik bir güncelleme aldı. Google, internet tarayıcısı için acil güvenlik güncellemesi yayınladı. İşte...
Cevaplar
0
Görüntüleme
96
2 Eylül tarihli bir blog yazısında şirket, "Google, CVE-2022-3075 için bir açıktan yararlanma olduğuna dair raporların farkında" dedi. Anonim bir bilgi veren, sorunu 30 Ağustos'ta bildirdi ve Google, güncellemenin önümüzdeki günlerde yahut haftalarda tüm kullanıcılara sunulmasını beklediğini...
Cevaplar
0
Görüntüleme
176
858,497Konular
981,950Mesajlar
29,947Kullanıcılar
Pelin06432Son üye
Üst Alt