G­o­o­g­l­e­ ­C­h­r­o­m­e­ ­g­ü­n­c­e­l­l­e­m­e­s­i­,­ ­k­u­l­l­a­n­ı­c­ı­l­a­r­a­ ­s­a­l­d­ı­r­m­a­k­ ­i­ç­i­n­ ­k­u­l­l­a­n­ı­l­a­n­ ­h­a­t­a­y­ı­ ­e­z­i­y­o­r­

G­o­o­g­l­e­ ­C­h­r­o­m­e­ ­g­ü­n­c­e­l­l­e­m­e­s­i­,­ ­k­u­l­l­a­n­ı­c­ı­l­a­r­a­ ­s­a­l­d­ı­r­m­a­k­ ­i­ç­i­n­ ­k­u­l­l­a­n­ı­l­a­n­ ­h­a­t­a­y­ı­ ­e­z­i­y­o­r­

Google, Chrome tarayıcısının masaüstü sürümü için yüksek önem düzeyine sahip bir güvenlik açığını yamaladı.

Şirket, CVE-2022-2856 olarak izlenen kusurun vahşi doğada aktif olarak istismar edildiğini ve bu nedenle kullanıcıların uç noktalarını düzeltmelerinin çok önemli olduğunu söylüyor. (yeni sekmede açılır) hemen.

Genel olarak, Google, Chrome örneklerinin çoğu düzeltilene kadar kusur hakkında fazla bir şey söylemek istemiyor. Yine de söylediği şey, bunun uygunsuz bir girdi doğrulama hatası olduğu ve ayrıca “Amaçlarda güvenilmeyen girdilerin yetersiz doğrulaması” olarak tanımlanan olduğudur.

Düzeltme, toplam 11 güvenlik açığını kapsayan daha büyük bir güncellemenin parçası olarak geldi. Google, CVE-2022-2856’nın yanı sıra şu kusurları da düzeltti:

Bir rapora göre Kayıt, Google, bu güvenlik açıklarını bulan ve ifşa eden ödül avcılarına en az 29.000 dolar ödedi. 7.000 dolarlık en yüksek ödeme, CVE-2022-2854 ve CVE-2022-2855’i bulan araştırmacılara gitti. Geçen yıl, şirket çok sayıda hata açıklaması için neredeyse 9 milyon dolar ödedi.

Dünyanın bir numaralı tarayıcısı olan Chrome, aynı zamanda yeni sıfırıncı gün güvenlik açıklarını bulmak için yarışan sayısız tehdit aktörüyle en büyük hedef. İki aydan kısa bir süre önce Google, Windows sürümü için vahşi ortamda istismar edildiği iddia edilen böyle bir güvenlik açığını düzeltti.

CVE-2022-2294 olarak izlenen yüksek önemdeki hata, yığın tabanlı bir arabellek taşması zayıflığıdır.

Aracılığıyla: Kayıt (yeni sekmede açılır)

Popular Articles

Latest Articles