Chrome: Bir haftada iki güncelleme

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Google, Chrome web tarayıcısını bu hafta Cuma günü ikinci kez güncelledi. Üretici böylece toplam 21 güvenlik açığını kapattı. Ancak planlanmayan ikinci güncellemenin nedeni belli değil. Ama önce ilk şeyler.

Duyurudan sonra devamını okuyun

Çarşamba akşamı Google, Chrome için olağan haftalık tarayıcı güncellemesini yayınladı. Bu, dördü “kritik” risk derecesi almış olan 18 güvenlik açığını kapsıyor. Bunlar arasında WebGL'deki iki serbest kullanım sonrası güvenlik açığı (CVE-2026-13028, CVE-2026-13032), Otomatik Doldurma'daki bir başka güvenlik açığı (CVE-2026-13038) ve Blink>InterestGroups bileşenindeki potansiyel yetersiz bellek okuma erişimleri (CVE-2026-13033) yer alıyor. Serbest kullanım sonrası güvenlik açıkları durumunda, program kodu daha önce yayınlanmış olan ve dolayısıyla içeriği tanımsız olan kaynaklara erişir. Saldırganlar, örneğin dikkatlice hazırlanmış web sayfalarını görüntüleyerek kötü amaçlı kod yürütmek için sıklıkla onu kötüye kullanabilirler.

Google geliştiricileri Cuma günü olağan programın dışında gerçekleşen bir güncelleme yayınladı. Bu genellikle güvenlik açıklarına zaten saldırıldığında gerçekleşir. Ancak Google bu konuda hiçbir şey söylemiyor. Güncelleme yalnızca üç güvenlik açığını gideriyor ve programcılar bunların “yalnızca” yüksek riskli olduğunu düşünüyor. Bunlar arasında, biri Ödemeler'de (CVE-2026-13282) ve diğeri AdFilter'da (CVE-2026-13283) olmak üzere iki ücretsiz kullanım sonrası güvenlik açığı yer alıyor. Güncelleme ayrıca Mojo bileşenindeki (CVE-2026-13281) tamsayı taşmasını da giderir.

Google, genellikle şirketin internette güvenlik açıklarının saldırıya uğradığını bildiği durumlarda sürüm duyurularını yazar. Ancak her iki versiyonun duyurusunda da böyle bir referans bulunmuyor. Ancak Chromium tabanlı web tarayıcılarının kullanıcılarının mevcut tüm güncellemeleri hızlı bir şekilde uygulaması gerekir. Bu, potansiyel saldırı yüzeyini önemli ölçüde azaltır.

Cuma itibarıyla mevcut sürümler Android ve Linux için Chrome 149.0.7827.200 ve Mac ve Windows için 149.0.7827.200/201'dir. Sürüm iletişim kutusu (Ayarlar menüsü, orada “Yardım” – “Hakkında) aracılığıyla doğrudan tarayıcıya kurulabilirler. “). Linux altında genellikle dağıtımın yazılım yönetimini çağırmak gerekir. Akıllı telefonlarda, uygulama mağazaları cihazlara güncellemeler getirir, ancak genellikle daha uzun gecikmelerle; orada hızlandırma zorlanamaz. Chromium tabanlı Microsoft Edge gibi tarayıcıların kullanıcıları da güncellemeleri takip etmelidir.

İki buçuk hafta önce Google, Chrome tarayıcısında zaten saldırıya uğrayan bir güvenlik açığını bozuk bir güncellemeyle ortadan kaldırmak zorunda kaldı.

Duyurudan sonra devamını okuyun


(Bilmiyorum)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir