Google, yayınladığı yeni güncellemeyle Chrome'daki iki tane 0-Day açığını kapattığını duyurdu

Google, yayınladığı yeni güncellemeyle Chrome'daki iki tane 0-Day açığını kapattığını duyurdu

Bu hafta başında Google tarafından, iki tanesi sıfırıncı gün açığı (0-Day) olmak üzere toplamda 11 hata ile ilgili bir yeni Chrome güncellemesi duyuruldu. 93.0.457.82 sürüm numarasını taşıyan güncelleme, Chrome’un Windows, Mac ve Linux ortamlarındaki kararlı sürümleri için yayınlandı.

Yayınlanan güncelleştirmeler CVE-2021-30632 ve CVE-2021-30633 olmak üzere iki tane sıfırıncı gün açığını da kapsıyordu. Bu iki CVE ile ilgili çok fazla bir ayrıntı verilmezken, şirket bu iki sıfırıncı gün açığının farkında olduğunu sadece belirtti.

CVE-2021-30632: V8 JavaScript motorunda veri bozulmasına veya istenmeyen kod yürütülmesine neden olan sınırların dışında bir yazma kusurunu ifade ediyor

CVE-2021-30633: IndexedDB API’sindeki uzaktan kod yürütme dahil çeşitli saldırılar için kullanılabilen bir UAF(user-after-free) istismarına atıfta bulunuyor

2021’de 10 Tane Sıfırıncı Gün Açığı Keşfedildi

Yılbaşından bu yana yani 9 aylık bu süre içerisinde çoğu V8 JavaScript motorunda olmak üzere, son iki sıfırıncı gün açığının da dahil olmasıyla toplamda 10’a yükseldi. İlgili CVE’ler şu şekilde:

CVE-2021-21148 – Chrome 88.0.4324.150, 4 Şubat 2021

CVE-2021-21166 – Chrome 89.0.4389.72, 2 Mart 2021

CVE-2021-21193 – Chrome 89.0.4389.90, 12 Mart 2021

CVE-2021-21220 – Chrome 89.0.4389.128, 13 Nisan 2021

CVE-2021-21224 – Chrome 90.0.4430.85, 20 Nisan 2021

CVE-2021-30551 – Chrome 91.0.4472.101, 9 Haziran 2021

CVE-2021-30554 – Chrome 91.0.4472.114, 17 Haziran 2021

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor