Hemen yama yapın! Chrome’daki kritik kötü amaçlı kod boşluklarına yönelik saldırılar belirgin

Bakec

New member
Şu anda saldırganların Chrome’a zamanında saldırabileceğine ya da zaten saldırmakta olduğuna dair açık işaretler var.

Duyuru



Güvenlik açığı


Bir gönderide Google, “” olarak tanımladıkları şeye dayalı olarak dolaşan bir istismar koduyla karşılaştığı konusunda uyarıyoreleştirmen” gizli güvenlik açığı (CVE-2023-4863). Bunun sonucunda saldırılar belirgindir.

Güvenlik açığı Google’ın WebP resim biçimini etkiliyor. Saldırganlar, ayrıntılı olarak açıklanmayan bir şekilde bellek hatalarına (yığın arabellek taşmaları) neden olabilir. Bu genellikle kötü amaçlı kodların sistemlere girmesine ve saldırganların bilgisayarların güvenliğini tamamen ele geçirmesine yol açar.

Geliştiriciler boşluğun Chrome sürümlerinde olduğunu söylüyor 116.0.5845.187/188 Windows için ve 116.0.5845.187 Linux ve macOS için. Bilgisayarınızda hangi sürümün yüklü olduğunu Windows’ta Yardım/Google Chrome Hakkında kısmından kontrol edebilirsiniz. Bu aynı zamanda bir güncellemeyi de tetikler. Web tarayıcısı da otomatik olarak güncellenir.

Güvenlik açığı bulucu


Makalede, güvenlik açığının diğerlerinin yanı sıra Toronto Üniversitesi Vatandaş Laboratuvarı’ndaki güvenlik araştırmacıları tarafından keşfedildiği belirtiliyor. Geçmişte araştırmacılar, diğerlerinin yanı sıra gazetecilere ve politikacılara yönelik çeşitli casusluk saldırılarını ortaya çıkardı.

Yakın zamanda saldırganların Apple işletim sistemlerindeki güvenlik kusurlarından yararlandığı bilgileri yayınlayarak manşetlere çıktılar.


(İtibaren)



Haberin Sonu
 
Üst