Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Google Chrome’daki Son Sistem Açığı Canınızı Yakmasın
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Güvenlik » Google Chrome’daki Son Sistem Açığı Canınızı Yakmasın
Güvenlik

Google Chrome’daki Son Sistem Açığı Canınızı Yakmasın

Bilmeniz Gerekenler

  • Google Chrome için yeni bir sıfırıncı gün açığı tespit edildi.

  • Saldırganlar sadece link aracılığıyla kurbanlarına zarar verebiliyor.

  • Bu yıl Google beşinci 0day zafiyetini yamadı.

  • Piyasa etkisi: Nötr
Fatih Uçar
Yayınlanma Tarihi: 21.8.2024, 21:30
Fatih Uçar
Paylaş
PAYLAŞ
Flappy Coin

Bu zafiyet kripto para yatırımcıları başta olmak üzere neredeyse tüm internet kullanıcılarını fazlasıyla ilgilendiriyor. Sıfırıncı gün açıkları üstün yetenekli saldırganların tespit ettiği ve fark edilene kadar ciddi anlamda gücü ele aldıkları şeyler. Singapur Siber Güvenlik Ajansı da bu konuda uyarıyor.

İçindekiler
1 Google Chrome Açığı
1.1 CVE-2022-2856 nedir?

Google Chrome Açığı

Yıllar boyu sistemler oldukça zafiyetler oldu ve olacak. Singapur Bilgisayar Acil Müdahale Ekibi (SingCERT) 18 Ağustos Perşembe günü Google Chrome kullanıcılarını tehdit eden önemli bir zafiyet duyurdu. Google herhangi bir 0day fark edildiğinde zafiyeti kapatmadan önce bununla ilgili detay vermiyor. Bu da zafiyetin daha fazla saldırgan tarafından tespit edilmesini engellemek amacıyla yapılıyor.

Google’ın CVE-2022-2856 olarak adlandırdığı bu güvenlik açığı gelecekte de sizi ne gibi tehlikelerin beklediğini gösteriyor. Bu yüzden girdiğiniz internet sitelerine, size özellikle sosyal medyadan gönderilen linklere karşı her zaman şüpheci ve dikkatli olmalısınız.

Güvenlik yazılımları tarafından da çoğu zaman saldırı esnasında anlaşılmayan bu zafiyetler henüz tespiti yapılamadığından tanımsız olmasının avantajını fazlasıyla kullanılıyor.

CVE-2022-2856 nedir?

Bu tarayıcıda kullanıcı girdisini işleyen bir fonksiyon olan “Intents” ile bağlantılı zafiyeti tanımlar. Joanne Wong tarafından açıklandığına göre bu fonksiyon uygulamaları otomatik başlatmak, uygulamalara veri aktarmak için kullanılıyor.

“Bir bilgi sistemine yalnızca doğru verilerin girildiğinden emin olmak ve kötü verilerin veritabanında kalıcı hale gelerek bir arızayı tetiklemesini önlemek için bu tür kullanıcı girdilerinin doğrulanması çok önemlidir”.

Saldırganlar kullanıcı girdisi doğru biçimde doğrulanmadığında uygulamayı sabote etmek, kendi zararlı kodlarını çalıştırmak için bunu kullanabilir. Wong, keyfi kod çalıştırmanın geçmişte veri çalmak, gasp planları yürütmek ve hatta özel metin mesajlarını ve arama geçmişini ifşa etmek için kullanıldığını söyledi.

“Buna ek olarak, en ciddi hatalardan bazıları, bir saldırganın kullanıcı bağlamında kötü amaçlı kod yürütmesine izin verir. Bu durumda saldırının şiddeti kullanıcı ile ilişkilendirilen ayrıcalıklara bağlıdır – yeni programlar yükleme; verileri görüntüleme, değiştirme veya silme ya da yeni kullanıcı hesapları oluşturma yetkisine sahip olup olmadıklarına göre değişir.”

Google bu açığın kapatıldığını açıkladı ve 90 gün sonunda detaylı rapor paylaşılacak. Bu yıl Google 4 farklı 0day zafiyeti daha yamaladığından yatırımcıların tetikte kalması yararlı görünüyor.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

GTA 6 tuzağı kripto cüzdanlarını hedef alıyor

Kriptoda güvenlik alarmı: 19 ayda 3,63 milyar dolar çalındı

Ostium, oracle manipülasyonu sonrası 18 milyon USDC kaybetti

Windows kullanıcılarını hedef alan yeni kripto tehdidi ortaya çıktı! Microsoft hangi kritik uyarıları yaptı?

Echo Protocol’da 77 milyon dolarlık eBTC açığı tespit edildi

Yapay zeka tabanlı işlemler kripto dünyasında güvenliği yeni bir boyuta taşıyor

Çin ABD ve BAE’den Dubai’de 276 kişilik kripto aşk dolandırıcılığı operasyonu

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Fatih Uçar
By Fatih Uçar
Takip Et:
Yıllar önce yeni teknolojilere ve şifreleme alanına merakım beni kripto paraların içine sürükledi. Ve içine girdikçe "o işin o kadar da öyle olmadığını" gördüm.2017 yılından bu yana da yazar olarak kriptoyla ilgileniyorum. OSINT, programlama, hukuk gibi alanlardaki (temel düzeyde) merakımdan doğan bilgiyle kriptoyu birleştirdiğimde bu alan çok daha keyifli hale geldi.Yıllar içinde 14.000'in üzerinde makaleye imza attım ve kripto ETF süreçleri, FTX çöküşü, SEC davaları ve küresel kripto yasaları (MiCA, CLARITY Act vb.) gibi dönüm noktalarını eş zamanlı olarak yaşarken okuyucu için bunları değerlendirmek, analiz etmek oldukça eğlenceliydi.Sadece finansal verileri değil, Web'3 teknolojisinin arka planındaki gelişmeleri ve olgunlaşan "yeni varlık türünün" her aşamasını canlı şekilde izleyip analiz etmek kendi penceremden yorumlamak bana çok şey kattı.Bugüne kadar binlerce makaleye imza atmanın en güzel yanı her gün yeni şeyler öğrenmenin hazzıdır. Ve 3 yıl önceki herhangi bir gündemin bugün sonuçlarını, evrimini, görüp geçmişten bugüne neler olduğunu değerlendirmek tüm sürece hakim şekilde yaşananları ele almak oldukça keyifli.
Bir Önceki Yazı Son Dakika: Fed Tutanakları Geldi, Kriptoda Yükseliş Başlayabilir
Bir Sonraki Yazı Tron Ekosisteminde Memecoin Çılgınlığı: Bu Proje Son 24 Saatte Yüzde 1300 Yükseldi
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

Dogecoin sonbahar öncesi güçlü alım bölgesine girdi
DOGECOIN (DOGE)
Bitcoin 82.500 dolar desteğini korurken XRP ve DOGE zararda kaldı
Kripto Para
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?