CyberSectr
Menü
← Bülten
Security Affairs·9 Eylül 2026 13:47Türkçeye çevrildi

Google, 2026'nın yedinci aktif olarak sömürülen Chrome zero-day güvenlik açığını düzeltti

Google, bir saldırganın özel olarak hazırlanmış bir HTML sayfası aracılığıyla keyfi kod çalıştırmasına olanak tanıyan aktif olarak sömürülen bir V8 güvenlik açığı da dahil olmak üzere 230 Chrome güvenlik açığını düzeltti. Google, 230 güvenlik açığını düzeltmek için bir Chrome güncellemesi yayınladı, bunlar arasında CVE-2026-87491 (CVSS puanı 8.8) olarak izlenen ve vahşi ortamda zaten sömürülen bir güvenlik açığı da bulunuyor. Orta şiddetteki bu güvenlik açığı, Google'ın açık kaynaklı yüksek performanslı JavaScript ve WebAssembly motoru V8'i ve Chrome'un JavaScript ve WebAssembly motorunu etkiliyor. Bir saldırgan, özel olarak hazırlanmış bir HTML sayfası aracılığıyla sınırlar dışına yazma yoluyla bu güvenlik açığını sömürebilir ve Chrome'un kumanda alanında keyfi kod çalıştırabilir.

Bu, Security Affairs kaynaklı bir haberin Türkçe özetidir; CyberSectr'ın kendi editoryal içeriği değildir. Tam metin için kaynağa gidebilirsin.
Security Affairs üzerinde oku ↗