Google Chrome’da acil güvenlik güncellemesi: Hackerların kullandığı kritik açık
Google Tehdit Analiz Grubu, Chrome arama motorunda halihazırda siber saldırganlar tarafından aktif olarak istismar edildiği söylenen kritik bir açık yakaladı.Google, Chrome tarayıcısında tespit edilen üç güvenlik açığını düzeltmek için pazartesi günü plan dışı (out-of-band) bir güncelleme yayınladı. Bu açıkların arasında, halihazırda siber saldırganlar tarafından aktif olarak istismar edildiği söylenen kritik bir zafiyet de bulunuyor. TEHLİKELİ AÇIK: CVE-2025-5419CVE-2025-5419 koduyla takip edilen açık, 8.8 CVSS skoru ile yüksek önem derecesine sahip. Sorun, Chrome’un V8 JavaScript ve WebAssembly motorunda yer alan "bellek sınırları dışında okuma ve yazma" (out-of-bounds read/write) hatasından kaynaklanıyor. ABD Ulusal Güvenlik Açıkları Veritabanı’nda yayımlanan açıklamada, bu açığın “özel olarak hazırlanmış bir HTML sayfası aracılığıyla bellek bozulmasına neden olarak uzaktan saldırganların sistemi istismar etmesine” imkan tanıdığı ifade edildi. ANALİZ EKİBİ TESPİT ETTİThe Hacker News’e göre açık, Google Tehdit Analiz Grubu’ndan Clément Lecigne ve Benoît Sevens tarafından 27 Mayıs 2025'te keşfedildi. Google, […]