Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Google Chrome’da Kritik Zero-Day Alarmı: 3.5 Milyar Kullanıcı İçin Acil Güvenlik Güncellemesi

  • Yağız Ege Öngül
  • 15 Mart 2026
Google
Google

Dünyanın en yaygın kullanılan internet tarayıcılarından biri olan Google Chrome, ciddi bir güvenlik tehdidiyle gündeme geldi. Google, tarayıcıda bulunan iki kritik zero-day güvenlik açığının aktif olarak saldırganlar tarafından kullanıldığını doğruladı.

Şirket bu nedenle acil güvenlik güncellemesi yayınladı ve kullanıcıların tarayıcılarını mümkün olan en kısa sürede güncellemelerini önerdi.

Zero-day açıklarının özellikle tehlikeli olmasının nedeni, güvenlik açığının yazılım geliştiricisi tarafından fark edilmeden önce saldırganlar tarafından kullanılmaya başlanmasıdır. Bu durumda saldırılar, yazılım üreticisi sorunu çözmeden önce gerçekleşebilir.

Bu olay da tam olarak böyle bir senaryoyu temsil ediyor.

Google iki yeni zero-day açığını doğruladı

Google tarafından yapılan açıklamaya göre güvenlik sorunları şu iki açıkla bağlantılı:

  • CVE-2026-3909
  • CVE-2026-3910

Bu iki güvenlik açığının da yüksek şiddet seviyesine sahip olduğu belirtiliyor.

En kritik detay ise şu:

Her iki açık da saldırganlar tarafından aktif olarak kullanılmaya başlanmış durumda.

Bu nedenle Google, normal güncelleme döngüsünün dışında acil bir güvenlik güncellemesi yayınladı.

Chrome güvenlik güncellemeleri hızlanıyor

Google aslında 2023 yılından beri Chrome için haftalık güvenlik güncellemeleri yayınlıyor.

Ancak bu olayda dikkat çeken nokta şu oldu:

  • 3 Mart’ta bir güvenlik güncellemesi yayınlandı
  • 10 Mart’ta yeni bir güncelleme geldi
  • ardından 48 saat içinde ikinci bir acil güncelleme daha yayınlandı

Bu durum genellikle çok kritik güvenlik sorunları ortaya çıktığında görülüyor.

Google ayrıca gelecekte Chrome güvenlik güncellemelerinin daha sık yayınlanacağını da açıkladı.

Yeni plana göre Chrome’un kararlı sürümleri:

iki haftada bir güncelleme alacak.

Bu da güvenlik açıklarının daha hızlı kapatılmasını sağlayacak.

İlk açık grafik motorunda bulundu

İlk zero-day açığı olan CVE-2026-3909, Chrome’un grafik işleme bileşeninde tespit edildi.

Bu bileşen:

Skia

olarak biliniyor.

Skia, Chrome’un şu işlemlerinde kullanılıyor:

  • web sayfalarının çizilmesi
  • kullanıcı arayüzünün oluşturulması
  • grafiklerin işlenmesi

Bu açık out-of-bounds memory vulnerability olarak tanımlanıyor.

Bu tür açıklar genellikle şu tür saldırılara yol açabilir:

uzaktan kod çalıştırma (remote code execution).

Başka bir deyişle saldırganlar zararlı bir web sayfası aracılığıyla kullanıcının bilgisayarında kod çalıştırabilir.

Bu saldırının gerçekleşmesi için çoğu zaman yalnızca şu yeterlidir:

kullanıcının zararlı bir web sayfasını ziyaret etmesi.

İkinci açık JavaScript motorunda

İkinci zero-day açığı CVE-2026-3910, Chrome’un en kritik bileşenlerinden biri olan:

V8

içinde bulundu.

V8 motoru şu işlemlerden sorumludur:

  • JavaScript kodlarını çalıştırmak
  • web uygulamalarını işlemek
  • modern web sitelerinin performansını sağlamak

Bu güvenlik açığı “inappropriate implementation vulnerability” olarak tanımlanıyor.

Uzmanlara göre bu açık şu saldırıya izin verebilir:

özel hazırlanmış bir HTML sayfası üzerinden saldırganın sandbox içinde kod çalıştırması.

Sandbox sistemi normalde zararlı kodların sistemin geri kalanına erişmesini engellemek için kullanılır.

Ancak bu tür açıklar sandbox güvenliğini zayıflatabilir.

Google güvenlik araştırmacılarına milyonlar ödedi

Bu iki açık Google tarafından şirket içinde keşfedilmiş olsa da Chrome’un güvenliğinde önemli rol oynayan başka bir sistem daha bulunuyor.

Bu sistem:

Vulnerability Reward Program (VRP)

olarak biliniyor.

Google bu program aracılığıyla güvenlik araştırmacılarına açık bulmaları karşılığında para ödülü veriyor.

Programın 15 yıllık tarihinde ödenen toplam ödül:

81.6 milyon dolar

2025 yılında ise:

17 milyon doların üzerinde ödül dağıtıldı.

Sadece Chrome güvenliği için 2025 yılında:

  • 100’den fazla araştırmacıya
  • 3.7 milyon dolar ödül verildi

Bu program sayesinde birçok güvenlik açığı saldırganlar tarafından kullanılmadan önce keşfedilebiliyor.

Chrome kullanıcıları şimdi ne yapmalı?

Google güvenlik güncellemesini yayınlamış olsa da tüm kullanıcılara ulaşması biraz zaman alabilir.

Şirket güncellemenin önümüzdeki günler ve haftalar boyunca kademeli olarak dağıtılacağını açıkladı.

Bu nedenle kullanıcıların güncellemeyi manuel olarak kontrol etmeleri öneriliyor.

Bunu yapmak için şu adımlar izlenebilir:

  1. Chrome menüsündeki üç nokta simgesine tıklamak
  2. Yardım menüsüne girmek
  3. Google Chrome Hakkında sayfasını açmak

Tarayıcı burada otomatik olarak güncelleme kontrolü yapacaktır.

Yeni güvenlik sürümleri şu şekilde yayınlandı:

  • Windows / Mac: 146.0.7680.75 veya 146.0.7680.76
  • Linux: 146.0.7680.75

Güncelleme indirildikten sonra tarayıcının yeniden başlatılması gerekiyor.

Zero-day saldırılar neden tehlikelidir?

Zero-day açıkları siber güvenlik dünyasında en ciddi tehditlerden biridir.

Çünkü:

  • yazılım üreticisi açık hakkında bilgi sahibi değildir
  • saldırılar savunma sistemleri tarafından fark edilmeyebilir
  • saldırganlar uzun süre avantaj elde edebilir

Bu nedenle güvenlik uzmanları zero-day açıklarının asla hafife alınmaması gerektiğini vurguluyor.

Chrome’un güvenliği aslında güçlü kabul ediliyor

Chrome sık sık güvenlik açıklarıyla gündeme gelse de uzmanlar bunun aslında olumlu bir durum olduğunu söylüyor.

Çünkü Chrome:

  • aktif güvenlik araştırmacı topluluğu
  • bug bounty programı
  • hızlı güncelleme sistemi

sayesinde açıkları hızlı şekilde kapatabiliyor.

Bu yaklaşım Chrome’u en hızlı güncellenen tarayıcılardan biri haline getiriyor.

Etiketler
  • Chrome güvenlik açığı
  • CVE-2026-3909
  • CVE-2026-3910
  • Google Chrome
  • Google VRP
  • Siber Güvenlik
  • tarayıcı güvenliği
  • Teknoloji Haberleri
  • Yazılım Güncellemesi
  • zero-day
Yağız Ege Öngül

Önceki Yazı
windows 11

Windows 11 Kurulumunda Uzun Süredir Beklenen Değişiklik: Kullanıcı Klasörü Artık Özelleştirilebilecek

  • Yağız Ege Öngül
  • 15 Mart 2026
Şimdi Oku
Sıradaki Yazı
amd

AMD OpenClaw Tanıtıldı: Ryzen ve Radeon Donanımlarda Yerel Yapay Zekâ Ajanları Dönemi Başlıyor

  • Bekir Tufan
  • 16 Mart 2026
Şimdi Oku
Bakmadan Geçmeyin
X-Board
Şimdi Oku

X-Board, Tahminleme Hatasını Yüzde 50’ye Kadar Azaltıyor

  • 29 Nisan 2026
Philips Evnia AmbiScape
Şimdi Oku

Philips Evnia, Windows Dynamic Lighting’i destekleyen ilk oyuncu monitörü markası oldu

  • 29 Nisan 2026
emre hantaloglu
Şimdi Oku

Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede

  • 29 Nisan 2026
ASUS OLED Monitör
Şimdi Oku

ASUS OLED Monitör Pazarının Lideri: %21,6 Pazar Payı!

  • 29 Nisan 2026
mini lifestyle dijital dunya
Şimdi Oku

MINI Türkiye Mobil Uygulaması Yayında: Topluluk ve Deneyim Bir Arada

  • 29 Nisan 2026
RTX 5070
Şimdi Oku

NVIDIA RTX 5070 Laptop 12 GB Geliyor

  • 29 Nisan 2026
ROG Zephyrus Duo
Şimdi Oku

ASUS ROG Zephyrus Duo Satışa Çıktı

  • 29 Nisan 2026
ios 27
Şimdi Oku

iOS 27 Yapay Zekâ Destekli Fotoğraf Düzenleme Araçları ile Geliyor

  • 29 Nisan 2026
Samsung
Şimdi Oku

Samsung’un Akıllı Gözlüğü Sızdı

  • 28 Nisan 2026
Steam Deck 2
Şimdi Oku

Steam Deck 2 Resmen Geliştiriliyor

  • 28 Nisan 2026
oppo super video category
Şimdi Oku

OPPO 2026 Fotoğrafçılık Ödülleri: Super Video ve 76.500$ Ödül

  • 28 Nisan 2026
tcl 100 milyon klima kutlama
Şimdi Oku

TCL Klima Üretiminde 100 Milyon Barajını Geçti: Her 7 Saniyede Bir Üretim

  • 28 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • emre hantaloglu 1
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 2
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 3
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 4
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 5
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 6
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 7
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 8
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26
  • dt cloud dijital egemenlik vizyonu 9
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 10
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.