Google, V8 Motoru’ndaki 10 Güvenlik Açıkını Düzelten Chrome 144’ü Yayınladı


Google, V8 JavaScript motorundaki çok sayıda yüksek önem dereceli kusur da dahil olmak üzere on güvenlik açığını gideren masaüstü platformları için Chrome 144’ü piyasaya sürdü.

Kararlı kanal güncellemesi 13 Ocak 2026’da Windows, Mac ve Linux sistemleri için kullanıma sunulmaya başladı.

Chrome 144.0.7559.59 (Linux) ve 144.0.7559.59/60 (Windows/Mac), performans iyileştirmelerinin yanı sıra güvenlik iyileştirmeleri de sağlar.

Güncelleme, Google’ın standart yayın döngüsünü takip ediyor ve kullanıcı tabanı genelinde istikrarlı bir dağıtım sağlamak için dağıtım önümüzdeki günlerde ve haftalarda kademeli olarak gerçekleşecek.

Kritik V8 Motor Yamaları

Sürüm, Chrome’un JavaScript işleme yeteneklerindeki temel güvenlik açıklarını hedef alıyor.

Güvenlik araştırmacıları, V8 motorunda rastgele kod yürütülmesine veya korumalı alandan kaçışlara olanak sağlayabilecek çok sayıda sınır dışı bellek erişimi ve uygunsuz uygulama sorunları tespit etti.

Google, Kasım 2025’te bildirilen yüksek önem dereceli bir sınır dışı bellek erişim hatası olan CVE-2026-0899’u keşfettiği için @p1nky4745’e 8.000 ABD doları ödül verdi.

Güncelleme, Blink işleme motoru, indirme işlemleri, dijital kimlik bilgileri, ağ politikaları ve kullanıcı arayüzü güvenlik uygulamaları dahil olmak üzere birden fazla bileşendeki güvenlik açıklarını giderir.

Dört güvenlik açığı “Yüksek” ciddiyet derecesi aldı, dördü “Orta” ve ikisi “Düşük” risk olarak sınıflandırıldı. Harici araştırmacılar, katkılarından dolayı 500 ila 8.000 ABD Doları arasında değişen hata ödülü ödülleri aldılar.

CVE KimliğiŞiddetBileşenTanımMuhabirTarihÖdül
CVE-2026-0899YüksekV8Sınırların dışında hafıza erişimi@p1nky47452025-11-088.000$
CVE-2026-0900YüksekV8Uygunsuz uygulamaGoogle2025-12-03henüz bilinmiyor
CVE-2026-0901YüksekGöz kırpmakUygunsuz uygulamaİrvan Kurniawan (kaynakc7)2021-10-04henüz bilinmiyor
CVE-2026-0902OrtaV8Uygunsuz uygulama303f06e32025-12-164.000$
CVE-2026-0903OrtaİndirilenlerGüvenilmeyen girişin yetersiz doğrulanmasıazur2025-09-133.000$
CVE-2026-0904OrtaDijital Kimlik BilgileriYanlış güvenlik kullanıcı arayüzüHafız2025-10-151000$
CVE-2026-0905OrtaYetersiz politika uygulamasıGoogle2025-12-02henüz bilinmiyor
CVE-2026-0906Düşükkullanıcı arayüzüYanlış güvenlik kullanıcı arayüzüHalil Zhani2025-12-102.000$
CVE-2026-0907DüşükBölünmüş GörünümYanlış güvenlik kullanıcı arayüzüHafız2025-09-12500$
CVE-2026-0908DüşükAÇIÜcretsiz sonra kullanınArızalar BoB 14.2025-10-15henüz bilinmiyor

Google, güvenlik araştırma topluluğunun katkılarını kabul etti ve pek çok güvenlik açığının, AdresSanitizer, MemorySanitizer, UnDefinitionBehaviorSanitizer, Control Flow Integrity, libFuzzer ve AFL gibi otomatik araçlar kullanılarak tespit edildiğini belirtti.

Kullanıcılar Chrome’un yerleşik güncelleme mekanizması aracılığıyla güncelleme yapabilir veya en son sürümü resmi Chrome web sitesinden indirebilir.

Anında Güncellemeler Almak ve GBH’yi Google’da Tercih Edilen Kaynak Olarak Ayarlamak için bizi Google Haberler, LinkedIn ve X’te takip edin.



Source link