Chrome Kullanıcılarının Dikkatine: Google, İki Milyar Kullanıcısını Hack Saldırılarına Karşı Uyardı

22
7
3
1
0
Son dönemlerde sık sık saldırıya uğrayan Chrome, yapılan iki hack saldırısını daha doğruladı. Saldırılara karşı Google yeni bir güncelleme yayınladı.

Chrome'a yapılan saldırıların şiddetinin gittikçe arttığı şu günlerde Google, şimdi de iki kritik hack saldırısını daha doğruladı. 

Yaptığı yeni bir paylaşımda Google; bu yılın 12. Ve 13. ‘Sıfır Günü’ (Zero-Day) açıklarının (CVE-2021-37975 ve CVE-2021-37976) da bulunduğunu ve bunların LinuxmacOS ve Windows kullanıcılarını etkilediğini duyurdu. Google herhangi bir düzeltme yayınlamadan önce, bu açıkların bilgisayar korsanları tarafından bilindiği anlamına geldiği için sıfır günü saldırıları oldukça kritik bir önem arz ediyor. Bu da, Chrome kullanıcılarının tehlike altında olduğu anlamına geliyor. 

Saldırılara dair henüz pek bir ayrıntı bilinmiyor

bilgisayar korsanları

Protokole uygun bir şekilde Google, Chrome kullanıcılarının yeni sürüme geçmelerine zaman sağlamak amacıyla şimdilik her iki saldırıya dair bilgileri de kısıtlıyor. Bir başka ‘Yüksek’ dereceli tehditle birlikte, şirketin saldırılara yönelik yayınladığı tek ayrıntılar ise şu şekilde:  

  • Yüksek — CVE-2021-37974 : Güvenli Tarama'da serbest kaldıktan sonra kullanın. 2021-09-01 tarihinde Qi'anxin Group'ta Codesafe Team of Legendsec'ten Weipeng Jiang tarafından bildirildi 
  • Yüksek — CVE-2021-37975 : V8'de serbest kaldıktan sonra kullanın. Anonymous tarafından 2021-09-24 tarihinde bildirildi 
  • Orta — CVE-2021-37976 : Çekirdekte bilgi sızıntısı. 2021-09-21'de Google Project Zero'dan Sergei Glazunov ve Mark Brand'in teknik desteğiyle Google TAG'dan Clément Lecigne tarafından bildirildi 

Özellikle de ilk sıfır günü saldırısı, son birkaç aydır bilgisayar korsanları tarafından defalarca kez hedeflenen bir ‘Use-After-Free' (UAF) güvenlik açığıydı. UAF güvenlik açıkları, bir program serbest bırakıldıktan sonra işaretçi belleği temizleyemediğinde oluşan bellek istismarlarıdır. Eylül ve Ekim aylarında da Chrome'da çift haneli UAF saldırıları saptanmıştı. 

Google, saldırılara karş önlem aldı

Google Chrome

Saldırılara karşılık olarak Google kritik bir güncelleme yayınladı; ancak şirket kullanıcılarını dağıtımın kademeli bir şekilde gerçekleşeceği, bu yüzden de herkesin kendisini hemen anında koruyamayacağı konusunda uyardı. Korunup korunmadığınızı Ayarlar > Yardım > Google Chrome Hakkında'ya giderek kontrol edebilirsiniz. Kullandığınız Chrome sürümünün 94.0.4606.71 veya üzerinde olması durumunda endişelenmenize gerek yok, güvendesiniz. Ancak güncelleme henüz tarayıcınız için mevcut değilse, yapmanız gereken tek şey yeni sürümün gelip gelmediğini düzenli olarak kontrol etmek. 

Unutmadan belirtmekte fayda var; Chrome, güncelleme gerçekleştikten sonra bile yeniden başlatılıncaya kadar güvenli değildir. Google her ne kadar Chrome hacklerini düzeltmekte hızlı olursa olsun, bilgisayar korsanları güncelleme yüklendikten sonra hala savunmasız olduklarının farkında olmayan Chrome kullanıcılarını hedef alabilir. Tam olarak bu yüzden gidip bir tarayıcınızı kontrol etseniz sizin için iyi olabilir.

Kaynak : https://www.forbes.com/sites/gordonkelly/2021/10/02/google-chrome-warning-zero-day-new-hack-attack-upgrade-chrome-now/?sh=6167f99e6c86
22
7
3
1
0
Emoji İle Tepki Ver
22
7
3
1
0
Yorumlar(10)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
3 yıl önce
brave browser ve opera gibi reklam engelleyen tarayıcılar hack saldırısına karşı daha güvenli ve hızlı. Google gelir kaybı olmasın diye reklam engelleyici eklentilerle bile para veriyor ki bütün reklamları engellemesin ama bu da güvenlik sorunu ortaya çıkarıyor
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
Açıktan etkilenen tarayıcılar Chromium tabanlı tarayıcılar. Opera'da Brave'de Chromium tabanlı. Şahsen bende Brave kullanıyorum fakat reklam engelleme hizmetinin açıkla uzaktan yakından alakası yok.
3 yıl önce
Chromium tabanlı tarayıcılar bu açıktan etkileniyor.
Chromium tabanlılar: chromium chrome Opera Opera gx Opera neon brave vivaldi ms edge electron min browser
Gecko tabanlılar: Firefox waterfox
Webkit tabanlılar: Gnome web ve safari
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
nereden biliyorsun bunu?... kim söyledi... kanıtlar tam zıttını söylüyor...
3 yıl önce
Mobilde ve masaüstünde Edge çok kullanışlı denemenizi tavsiye ederim, sadece masaüstü için konuşacak olursak Opera en iyisi diyebilirim, Firefox'u da unutmamak gerek, yıllardır chrome kullanmam hiç aramıyorumda.
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
Edge de chrome
iczberkay47
3 yıl önce
Firefox veya Chrome kullanırım. Firefox tamamen özgür yazılım, başka bir şeyi kullandığını hissettiriyor. Chromium tarayıcı kullanılıcaksa eğer Google senkronizasyonundan ötürü Chrome tercihim. Diğer tüm Chromium tarayıcılar aynı performansta aynı özellikteler hemen hemen.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
yok artık. google da hacklenebiliyosa, çıplak gezelim
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
confickerbelasi
3 yıl önce
güncel olunca sorun olmaz chrome en güvenilir ve güvenli browser o.
Yanıtla
-6
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
3 yıl önce
Google büyük bir firma olduğu için bu kadar hedef alınıyor? Safari, opera, mozilla bunlarla uğraşmıyor adamlar. Uğraşmadıkları için güvenliği de bilinmiyor. Her zaman daha fazla saldırı alan daha güvenlidir.
-1
3 yıl önce
yav he he... sonu yakındır...
-1
kauss
3 yıl önce
Microsoft Edge Kullanın
Yanıtla
-2
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
adnanyusuf38
3 yıl önce
Opera GX kullanıyorum istediğinizi kullanın ama tavsiye ediyorum.
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
safari kullanın
Yanıtla
-9
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
3 yıl önce
Fanboy detected.
-1
3 yıl önce
He he. Mac OS a geçelim sonra da Bırak normal oyunları Chrome un dinozor oynunu özlemekten bitelim. Oldu.
-1
3 yıl önce
Brave Browser kullananlar gülüyor :D
Yanıtla
-5
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
3 yıl önce
Brave browser da hiç açık olmadığını düşünenlere de biz gülüyoruz :)
3 yıl önce
o chromium tabanlı ya... ne değişti?...
-1