Açıklama
Google Chrome'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, güvenlik açıklarını atlamak, XSS saldırısı yapmak, isteğe bağlı kod çalıştırmak veya hassas bilgiler edinmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Blink ve Bookmarks'ta bilinmeyen bir güvenlik açığı XSS saldırısını gerçekleştirmek için uzaktan kullanılabilir.
- Blink'te yığın taşması, hizmet reddine veya olası keyfi kod çalıştırmasına neden olmak için uzaktan kullanılabilir.
- PDFium, Internals ve Blink'teki boşluksuz kullanımı, hizmet reddine veya olasılıkla isteğe bağlı kod çalıştırmak için uzaktan kullanılabilir.
- Bilinmeyen bir güvenlik açığı, URL’nin ve diğer bilinmeyen kullanıcı arayüzü öğelerinin kimliğini kaçırmak için uzaktan kullanılabilir.
- Bilinmeyen bir güvenlik açığı, çapraz kaynaklı kısıtlamaları atlamak için uzaktan kullanılabilir.
- DevTools'ta sınırların okunmaması, hizmet reddine neden olmak veya keyfi kod çalıştırmak için uzaktan kullanılabilir.
- Güvenlik kısıtlamalarını atlamak için bilinmeyen bir güvenlik açığı uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!