Mozilla Firefox'ta Çok Önemli Bir Güvenlik Açığı Tespit Edildi

8
6
2
0
0
Mozilla, tüm kullanıcılardan tarayıcılarını Firefox'un son sürümüne getirmelerini istedi. Bunun nedeni, 'Just-in-time' derleyicisinde bulunan bir açıktan kaynaklanan güvenlik sorunu.

Mozilla, Firefox kullanıcılarını ilgilendiren önemli bir duyuru yaptı. Yapılan duyuruda kullanıcılardan Firefox'u son sürümüne yükseltmeleri istenirken bunun nedeni olaraksa önemli bir güvenlik açığı gösterildi.

Çinli güvenlik şirketi Qihoo 360 tarafından bulunan açık, Firefox'un 'just-in-time' (JIT) derleyicisinde yer alıyor. JIT derleyicisinin görevi, internet sitelerinin daha hızlı yüklenebilmesi için JavaScript performansını artırmak. Bulunan güvenlik açığı, ev sahibi bilgisayarın tarayıcısında kötü niyetli JavaScript'in dışarıdan işletilebilmesine yol açıyor.

Mozilla

Pratikte bu durum şöyle işliyor: Herhangi bir saldırgan, seçtiği kullanıcıyı kötü niyetli JavaScript kodu işleten bir siteye çekip tuzak kurarak kurbanının bilgisayarına sızabiliyor. Bununla birlikte Qihoo; açığın nasıl kullanıldığına, saldırganların kimler olduğuna ya da kimlerin hedef alındığına dair kesin bir bilgi vermedi.

Tarayıcılardaki güvenlik açıkları, güvenlik çevrelerinin en çok önem verdiği konularından birisi. Bu açıklar, genellikle sessizce ve kullanıcılar farkında olmadan zararlı yazılım ya da fidye yazılımı yerleştirmek için kullanılıyor. Tarayıcılar, aynı zamanda devletlerin de gözetim araçlarının hedefinde yer alıyor.

Güvenlik çevreleri, devletlerin istihbarat faaliyetlerinden hoşlanmıyor:

Güvenlik

Tarayıcılarda yer alan açıklar, devletlerin istihbarat teşkilatları tarafından casus ve suçluların yakalanması için kullanılıyor. Güvenlik çevrelerindeyse devletlerin bu faaliyetleri hoş karşılanmıyor çünkü istihbarat kurumlarının yazılımcılara bildirmediği güvenlik açıkları kötü niyetli faaliyetler için de kullanılabiliyor.

ABD İç Güvenlik Bakanlığı'nın siber uyarı birimi de bir güvenlik uyarısı yayınlayarak kullanıcılardan tarayıcılarını Firefox 72.0.1 sürümüne yükseltmelerini istedi. Son sürümde güvenlik açığının ortadan kaldırıldığı belirtiliyor. Açık konusunda pek bilgi verilmezken, sadece 'etkilenmiş sistemin kontrolünün ele geçirilebileceği' söyleniyor. Son olarak Firefox tarayıcınızı son sürümüne güncellemek için tarayıcının Ayarlar kısmını ziyaret edebilirsiniz.

Kaynak : https://techcrunch.com/2020/01/10/firefox-security-bug-zero-day/
8
6
2
0
0
Emoji İle Tepki Ver
8
6
2
0
0
Yorumlar(6)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Tüm Yorumlar
1 yıl önce
Önce starfieldi bir bitirseydik be... :D
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Everspace 2 de hoşuma gitmişti
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Kotor serisi kesinlikle listede olmalıydı
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
noctis114
1 yıl önce
Listede elite dangerous oyununu da görmeyi beklerdim
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
skyrimi ne oynardık be. Keşke tekrar oynayabilsem. Bilgisayarlar türkiyede çok pahalı herşey gibi.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Yeni gözde mi? oynayabilen var mı oyunu o optimizasyonla?
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
1 yıl önce
"bende en son model ekran kartı var ben niye dlss ile oynuyorum bu oyunu" diye sorgulasan baya şey çözersin aslında
1 yıl önce
4090 ve Dlss modu ile oldukça rahat ve keyifle oynuyorum.
1 yıl önce
Zamanında aldığım xbox series s’e nimet gözüyle bakıyorum artık