Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Google Chrome’da Kritik Zero-Day Alarmı: 3.5 Milyar Kullanıcı İçin Acil Güvenlik Güncellemesi

  • Yağız Ege Öngül
  • 15 Mart 2026
Google
Google

Dünyanın en yaygın kullanılan internet tarayıcılarından biri olan Google Chrome, ciddi bir güvenlik tehdidiyle gündeme geldi. Google, tarayıcıda bulunan iki kritik zero-day güvenlik açığının aktif olarak saldırganlar tarafından kullanıldığını doğruladı.

Şirket bu nedenle acil güvenlik güncellemesi yayınladı ve kullanıcıların tarayıcılarını mümkün olan en kısa sürede güncellemelerini önerdi.

Zero-day açıklarının özellikle tehlikeli olmasının nedeni, güvenlik açığının yazılım geliştiricisi tarafından fark edilmeden önce saldırganlar tarafından kullanılmaya başlanmasıdır. Bu durumda saldırılar, yazılım üreticisi sorunu çözmeden önce gerçekleşebilir.

Bu olay da tam olarak böyle bir senaryoyu temsil ediyor.

Google iki yeni zero-day açığını doğruladı

Google tarafından yapılan açıklamaya göre güvenlik sorunları şu iki açıkla bağlantılı:

  • CVE-2026-3909
  • CVE-2026-3910

Bu iki güvenlik açığının da yüksek şiddet seviyesine sahip olduğu belirtiliyor.

En kritik detay ise şu:

Her iki açık da saldırganlar tarafından aktif olarak kullanılmaya başlanmış durumda.

Bu nedenle Google, normal güncelleme döngüsünün dışında acil bir güvenlik güncellemesi yayınladı.

Chrome güvenlik güncellemeleri hızlanıyor

Google aslında 2023 yılından beri Chrome için haftalık güvenlik güncellemeleri yayınlıyor.

Ancak bu olayda dikkat çeken nokta şu oldu:

  • 3 Mart’ta bir güvenlik güncellemesi yayınlandı
  • 10 Mart’ta yeni bir güncelleme geldi
  • ardından 48 saat içinde ikinci bir acil güncelleme daha yayınlandı

Bu durum genellikle çok kritik güvenlik sorunları ortaya çıktığında görülüyor.

Google ayrıca gelecekte Chrome güvenlik güncellemelerinin daha sık yayınlanacağını da açıkladı.

Yeni plana göre Chrome’un kararlı sürümleri:

iki haftada bir güncelleme alacak.

Bu da güvenlik açıklarının daha hızlı kapatılmasını sağlayacak.

İlk açık grafik motorunda bulundu

İlk zero-day açığı olan CVE-2026-3909, Chrome’un grafik işleme bileşeninde tespit edildi.

Bu bileşen:

Skia

olarak biliniyor.

Skia, Chrome’un şu işlemlerinde kullanılıyor:

  • web sayfalarının çizilmesi
  • kullanıcı arayüzünün oluşturulması
  • grafiklerin işlenmesi

Bu açık out-of-bounds memory vulnerability olarak tanımlanıyor.

Bu tür açıklar genellikle şu tür saldırılara yol açabilir:

uzaktan kod çalıştırma (remote code execution).

Başka bir deyişle saldırganlar zararlı bir web sayfası aracılığıyla kullanıcının bilgisayarında kod çalıştırabilir.

Bu saldırının gerçekleşmesi için çoğu zaman yalnızca şu yeterlidir:

kullanıcının zararlı bir web sayfasını ziyaret etmesi.

İkinci açık JavaScript motorunda

İkinci zero-day açığı CVE-2026-3910, Chrome’un en kritik bileşenlerinden biri olan:

V8

içinde bulundu.

V8 motoru şu işlemlerden sorumludur:

  • JavaScript kodlarını çalıştırmak
  • web uygulamalarını işlemek
  • modern web sitelerinin performansını sağlamak

Bu güvenlik açığı “inappropriate implementation vulnerability” olarak tanımlanıyor.

Uzmanlara göre bu açık şu saldırıya izin verebilir:

özel hazırlanmış bir HTML sayfası üzerinden saldırganın sandbox içinde kod çalıştırması.

Sandbox sistemi normalde zararlı kodların sistemin geri kalanına erişmesini engellemek için kullanılır.

Ancak bu tür açıklar sandbox güvenliğini zayıflatabilir.

Google güvenlik araştırmacılarına milyonlar ödedi

Bu iki açık Google tarafından şirket içinde keşfedilmiş olsa da Chrome’un güvenliğinde önemli rol oynayan başka bir sistem daha bulunuyor.

Bu sistem:

Vulnerability Reward Program (VRP)

olarak biliniyor.

Google bu program aracılığıyla güvenlik araştırmacılarına açık bulmaları karşılığında para ödülü veriyor.

Programın 15 yıllık tarihinde ödenen toplam ödül:

81.6 milyon dolar

2025 yılında ise:

17 milyon doların üzerinde ödül dağıtıldı.

Sadece Chrome güvenliği için 2025 yılında:

  • 100’den fazla araştırmacıya
  • 3.7 milyon dolar ödül verildi

Bu program sayesinde birçok güvenlik açığı saldırganlar tarafından kullanılmadan önce keşfedilebiliyor.

Chrome kullanıcıları şimdi ne yapmalı?

Google güvenlik güncellemesini yayınlamış olsa da tüm kullanıcılara ulaşması biraz zaman alabilir.

Şirket güncellemenin önümüzdeki günler ve haftalar boyunca kademeli olarak dağıtılacağını açıkladı.

Bu nedenle kullanıcıların güncellemeyi manuel olarak kontrol etmeleri öneriliyor.

Bunu yapmak için şu adımlar izlenebilir:

  1. Chrome menüsündeki üç nokta simgesine tıklamak
  2. Yardım menüsüne girmek
  3. Google Chrome Hakkında sayfasını açmak

Tarayıcı burada otomatik olarak güncelleme kontrolü yapacaktır.

Yeni güvenlik sürümleri şu şekilde yayınlandı:

  • Windows / Mac: 146.0.7680.75 veya 146.0.7680.76
  • Linux: 146.0.7680.75

Güncelleme indirildikten sonra tarayıcının yeniden başlatılması gerekiyor.

Zero-day saldırılar neden tehlikelidir?

Zero-day açıkları siber güvenlik dünyasında en ciddi tehditlerden biridir.

Çünkü:

  • yazılım üreticisi açık hakkında bilgi sahibi değildir
  • saldırılar savunma sistemleri tarafından fark edilmeyebilir
  • saldırganlar uzun süre avantaj elde edebilir

Bu nedenle güvenlik uzmanları zero-day açıklarının asla hafife alınmaması gerektiğini vurguluyor.

Chrome’un güvenliği aslında güçlü kabul ediliyor

Chrome sık sık güvenlik açıklarıyla gündeme gelse de uzmanlar bunun aslında olumlu bir durum olduğunu söylüyor.

Çünkü Chrome:

  • aktif güvenlik araştırmacı topluluğu
  • bug bounty programı
  • hızlı güncelleme sistemi

sayesinde açıkları hızlı şekilde kapatabiliyor.

Bu yaklaşım Chrome’u en hızlı güncellenen tarayıcılardan biri haline getiriyor.

Etiketler
  • Chrome güvenlik açığı
  • CVE-2026-3909
  • CVE-2026-3910
  • Google Chrome
  • Google VRP
  • Siber Güvenlik
  • tarayıcı güvenliği
  • Teknoloji Haberleri
  • Yazılım Güncellemesi
  • zero-day
Yağız Ege Öngül

Önceki Yazı
windows 11

Windows 11 Kurulumunda Uzun Süredir Beklenen Değişiklik: Kullanıcı Klasörü Artık Özelleştirilebilecek

  • Yağız Ege Öngül
  • 15 Mart 2026
Şimdi Oku
Sıradaki Yazı
amd

AMD OpenClaw Tanıtıldı: Ryzen ve Radeon Donanımlarda Yerel Yapay Zekâ Ajanları Dönemi Başlıyor

  • Bekir Tufan
  • 16 Mart 2026
Şimdi Oku
Bakmadan Geçmeyin
Xbox Game Pass
Şimdi Oku

Haziran Ayında Xbox Game Pass’e Gelecek Oyunlar

  • 17 Haziran 2026
WhatsApp
Şimdi Oku

WhatsApp’tan Yeni Gizlilik Özelliği: Tek Seferlik Metin Mesajları Geliyor

  • 17 Haziran 2026
Google Pixel Drop
Şimdi Oku

Haziran Google Pixel Drop Yayında: AirDrop Benzeri Paylaşım, Yeni Gemini Araçları ve Pixel Watch Güvenlik Güncellemeleri

  • 17 Haziran 2026
Red Hat AI Factory NVIDIA
Şimdi Oku

Red Hat AI Factory NVIDIA Ortaklığı Pilot Aşamasını Geride Bıraktırıp Üretime Geçiriyor

  • 16 Haziran 2026
HP LaserJet
Şimdi Oku

HP LaserJet Enterprise 5000/6000 ile Belge İşleme %50 Hızlandı — Kuantum Tehditlerine Karşı Tam Koruma

  • 15 Haziran 2026
Siri Ai
Şimdi Oku

Siri AI Hangi Apple Cihazlara Gelecek? İşte Tam Uyumlu Cihaz Listesi

  • 13 Haziran 2026
Luna Ultra
Şimdi Oku

DJI, Insta360’a Dava Açtı: Luna Ultra, Osmo Pocket 4P’ye Fazla mı Benziyor?

  • 13 Haziran 2026
asus computex 2026 stand genel
Şimdi Oku

ASUS Computex 2026’da Uçtan Uca Yapay Zeka Ekosistemini Tanıttı: İşten Oyuna Her Şey Değişiyor

  • 12 Haziran 2026
MSI PRO MAX
Şimdi Oku

MSI PRO MAX 271UPXW ile Mac Ekosistemi Artık Tamamlanıyor: QD-OLED, KVM ve M-Mate Bir Arada

  • 12 Haziran 2026
MSI MPG OLED 322URDX36
Şimdi Oku

MSI MPG OLED 322URDX36: Tek Monitörde 4K 360Hz, 2K 520Hz ve FHD 680Hz

  • 12 Haziran 2026
MSI PRO MAX Serisi
Şimdi Oku

MSI PRO MAX Serisi Computex 2026’da Tanıtıldı: QD-OLED Monitörler ve AIO PC’ler ile Minimalist Ofis Devrimi

  • 12 Haziran 2026
firefly
Şimdi Oku

Intel Firefly ile Dizüstü Bilgisayarları Baştan Tasarlıyor

  • 11 Haziran 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • veeam team 1
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 2
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 3
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 4
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26
  • dreo 5
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 6
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 7
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 8
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 9
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 10
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.