Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Google, Chrome 150 Güncellemesiyle Kritik Bellek Güvenliği Açıklarını Kapattı

17 saat önce1 dk okuma6 okunma
Google, Chrome 150 Güncellemesiyle Kritik Bellek Güvenliği Açıklarını Kapattı

Google, popüler tarayıcısı Chrome için yayınladığı 150.0.7871.128 ve 150.0.7871.129 sürümleriyle güvenlik duvarlarını güçlendirdi. Söz konusu güncelleme, özellikle tarayıcının CameraCapture, GPU ve ağ bileşenlerini hedef alan üç adet kritik seviyedeki use-after-free zafiyetini ortadan kaldırıyor. Bu açıkların yanı sıra Cast, Ozone ve Aura bileşenlerinde tespit edilen üç yüksek seviyeli bellek hatası da yine bu yamayla çözüme kavuşturuldu.

Güncelleme paketindeki yedinci zafiyet ise V8 JavaScript motorunda bulunan, sınır dışı okuma ve yazma hatasına neden olan bir açık olarak raporlandı. OpenAI Codex Security tarafından keşfedilen bu hata için ödül miktarı henüz belirlenmedi. Google, bu zafiyetlerin halihazırda aktif olarak sömürüldüğüne dair bir bulgu paylaşmasa da, tehdit aktörlerinin bellek güvenliği açıklarına yönelik ilgisi nedeniyle kullanıcıların tarayıcılarını en kısa sürede güncellemeleri önem arz ediyor.

Teknoloji devi, uzun süredir tarayıcı mimarisini bellek güvenliği açıklarına karşı daha dayanıklı hale getirmek için Rust gibi bellek güvenli programlama dillerine geçiş yapıyor. Nisan ayından bu yana bin 400'den fazla zafiyeti yamalayan şirket, bu süreçte yapay zeka destekli analiz araçlarından da faydalanıyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek