Siber Güvenlik

Firefox, Chrome, Adobe ve VMware Güncellemeleri Kritik Güvenlik Açıklarını Kapatıyor

Firefox, Chrome, Adobe ve VMware Güncellemeleri Kritik Güvenlik Açıklarını Kapatıyor
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

Mozilla, Firefox'ta istismar kodu yayınlanan iki kritik güvenlik açığını gideren güncellemeler yayınladı. Şirket, bu açıklar için istismar kodunun kamuya açık olduğunu ancak şu ana kadar herhangi bir saldırı tespit edilmediğini belirtti.

Açıklanan güvenlik açıkları şöyle sıralanıyor:

  • CVE-2026-15718: JavaScript: WebAssembly bileşeninde geçersiz işaretçi (invalid pointer) hatası
  • CVE-2026-15719: DOM: Navigation bileşeninde site izolasyonu (site isolation) sorunu

Mozilla, her iki açığın da Firefox'un 152.0.6 sürümünde kapatıldığını duyurdu. Şirket, "İstismar kodunun kamuya açık olduğunun farkındayız ancak bu açığı kullanan herhangi bir saldırı tespit edilmedi" açıklamasını yaptı.

Bu gelişme, Google'ın Chrome için 15 güvenlik açığını yamaladığı güncellemeyle aynı döneme denk geldi. Google'ın yayınladığı güncellemede, Ozone katmanında iki kritik use-after-free açığı (CVE-2026-15764 ve CVE-2026-15765) giderildi. Ozone, Chrome'un Linux, ChromeOS ve Fuchsia gibi işletim sistemlerinde farklı görüntü sunucuları ve pencere sistemleriyle yerel olarak etkileşime girmesini sağlayan platformlar arası bir soyutlama katmanı olarak çalışıyor.

ABD Ulusal Standartlar ve Teknoloji Enstitüsü'nün (NIST) Ulusal Güvenlik Açığı Veritabanı'na (NVD) göre CVE-2026-15764 açığı, "Linux'ta Google Chrome'un 150.0.7871.125 öncesi sürümlerinde Ozone'da use after free hatası bulunuyor. Bu hata, bir saldırganın kullanıcıyı belirli UI hareketlerine ikna ederek hazırlanmış bir HTML sayfası aracılığıyla heap bozulmasına yol açmasına izin verebiliyor." şeklinde tanımlandı.

Google, bu açıkları Windows ve Mac için Chrome 150.0.7871.124/.125 sürümünde, Linux için ise 150.0.7871.124 sürümünde kapattı.

Öte yandan Adobe, ColdFusion, Commerce, Experience Manager ve Illustrator ürünlerini etkileyen 88 güvenlik açığı için güncelleme yayınladı. Bu açıklardan sekizi Adobe ColdFusion'ı etkiliyor.

Gece Eğlen, Gündüz Öğren

Kaynak: The Hacker News