Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Google Chrome’da Kritik Zero-Day Alarmı: 3.5 Milyar Kullanıcı İçin Acil Güvenlik Güncellemesi

  • Yağız Ege Öngül
  • 15 Mart 2026
Google
Google

Dünyanın en yaygın kullanılan internet tarayıcılarından biri olan Google Chrome, ciddi bir güvenlik tehdidiyle gündeme geldi. Google, tarayıcıda bulunan iki kritik zero-day güvenlik açığının aktif olarak saldırganlar tarafından kullanıldığını doğruladı.

Şirket bu nedenle acil güvenlik güncellemesi yayınladı ve kullanıcıların tarayıcılarını mümkün olan en kısa sürede güncellemelerini önerdi.

Zero-day açıklarının özellikle tehlikeli olmasının nedeni, güvenlik açığının yazılım geliştiricisi tarafından fark edilmeden önce saldırganlar tarafından kullanılmaya başlanmasıdır. Bu durumda saldırılar, yazılım üreticisi sorunu çözmeden önce gerçekleşebilir.

Bu olay da tam olarak böyle bir senaryoyu temsil ediyor.

Google iki yeni zero-day açığını doğruladı

Google tarafından yapılan açıklamaya göre güvenlik sorunları şu iki açıkla bağlantılı:

  • CVE-2026-3909
  • CVE-2026-3910

Bu iki güvenlik açığının da yüksek şiddet seviyesine sahip olduğu belirtiliyor.

En kritik detay ise şu:

Her iki açık da saldırganlar tarafından aktif olarak kullanılmaya başlanmış durumda.

Bu nedenle Google, normal güncelleme döngüsünün dışında acil bir güvenlik güncellemesi yayınladı.

Chrome güvenlik güncellemeleri hızlanıyor

Google aslında 2023 yılından beri Chrome için haftalık güvenlik güncellemeleri yayınlıyor.

Ancak bu olayda dikkat çeken nokta şu oldu:

  • 3 Mart’ta bir güvenlik güncellemesi yayınlandı
  • 10 Mart’ta yeni bir güncelleme geldi
  • ardından 48 saat içinde ikinci bir acil güncelleme daha yayınlandı

Bu durum genellikle çok kritik güvenlik sorunları ortaya çıktığında görülüyor.

Google ayrıca gelecekte Chrome güvenlik güncellemelerinin daha sık yayınlanacağını da açıkladı.

Yeni plana göre Chrome’un kararlı sürümleri:

iki haftada bir güncelleme alacak.

Bu da güvenlik açıklarının daha hızlı kapatılmasını sağlayacak.

İlk açık grafik motorunda bulundu

İlk zero-day açığı olan CVE-2026-3909, Chrome’un grafik işleme bileşeninde tespit edildi.

Bu bileşen:

Skia

olarak biliniyor.

Skia, Chrome’un şu işlemlerinde kullanılıyor:

  • web sayfalarının çizilmesi
  • kullanıcı arayüzünün oluşturulması
  • grafiklerin işlenmesi

Bu açık out-of-bounds memory vulnerability olarak tanımlanıyor.

Bu tür açıklar genellikle şu tür saldırılara yol açabilir:

uzaktan kod çalıştırma (remote code execution).

Başka bir deyişle saldırganlar zararlı bir web sayfası aracılığıyla kullanıcının bilgisayarında kod çalıştırabilir.

Bu saldırının gerçekleşmesi için çoğu zaman yalnızca şu yeterlidir:

kullanıcının zararlı bir web sayfasını ziyaret etmesi.

İkinci açık JavaScript motorunda

İkinci zero-day açığı CVE-2026-3910, Chrome’un en kritik bileşenlerinden biri olan:

V8

içinde bulundu.

V8 motoru şu işlemlerden sorumludur:

  • JavaScript kodlarını çalıştırmak
  • web uygulamalarını işlemek
  • modern web sitelerinin performansını sağlamak

Bu güvenlik açığı “inappropriate implementation vulnerability” olarak tanımlanıyor.

Uzmanlara göre bu açık şu saldırıya izin verebilir:

özel hazırlanmış bir HTML sayfası üzerinden saldırganın sandbox içinde kod çalıştırması.

Sandbox sistemi normalde zararlı kodların sistemin geri kalanına erişmesini engellemek için kullanılır.

Ancak bu tür açıklar sandbox güvenliğini zayıflatabilir.

Google güvenlik araştırmacılarına milyonlar ödedi

Bu iki açık Google tarafından şirket içinde keşfedilmiş olsa da Chrome’un güvenliğinde önemli rol oynayan başka bir sistem daha bulunuyor.

Bu sistem:

Vulnerability Reward Program (VRP)

olarak biliniyor.

Google bu program aracılığıyla güvenlik araştırmacılarına açık bulmaları karşılığında para ödülü veriyor.

Programın 15 yıllık tarihinde ödenen toplam ödül:

81.6 milyon dolar

2025 yılında ise:

17 milyon doların üzerinde ödül dağıtıldı.

Sadece Chrome güvenliği için 2025 yılında:

  • 100’den fazla araştırmacıya
  • 3.7 milyon dolar ödül verildi

Bu program sayesinde birçok güvenlik açığı saldırganlar tarafından kullanılmadan önce keşfedilebiliyor.

Chrome kullanıcıları şimdi ne yapmalı?

Google güvenlik güncellemesini yayınlamış olsa da tüm kullanıcılara ulaşması biraz zaman alabilir.

Şirket güncellemenin önümüzdeki günler ve haftalar boyunca kademeli olarak dağıtılacağını açıkladı.

Bu nedenle kullanıcıların güncellemeyi manuel olarak kontrol etmeleri öneriliyor.

Bunu yapmak için şu adımlar izlenebilir:

  1. Chrome menüsündeki üç nokta simgesine tıklamak
  2. Yardım menüsüne girmek
  3. Google Chrome Hakkında sayfasını açmak

Tarayıcı burada otomatik olarak güncelleme kontrolü yapacaktır.

Yeni güvenlik sürümleri şu şekilde yayınlandı:

  • Windows / Mac: 146.0.7680.75 veya 146.0.7680.76
  • Linux: 146.0.7680.75

Güncelleme indirildikten sonra tarayıcının yeniden başlatılması gerekiyor.

Zero-day saldırılar neden tehlikelidir?

Zero-day açıkları siber güvenlik dünyasında en ciddi tehditlerden biridir.

Çünkü:

  • yazılım üreticisi açık hakkında bilgi sahibi değildir
  • saldırılar savunma sistemleri tarafından fark edilmeyebilir
  • saldırganlar uzun süre avantaj elde edebilir

Bu nedenle güvenlik uzmanları zero-day açıklarının asla hafife alınmaması gerektiğini vurguluyor.

Chrome’un güvenliği aslında güçlü kabul ediliyor

Chrome sık sık güvenlik açıklarıyla gündeme gelse de uzmanlar bunun aslında olumlu bir durum olduğunu söylüyor.

Çünkü Chrome:

  • aktif güvenlik araştırmacı topluluğu
  • bug bounty programı
  • hızlı güncelleme sistemi

sayesinde açıkları hızlı şekilde kapatabiliyor.

Bu yaklaşım Chrome’u en hızlı güncellenen tarayıcılardan biri haline getiriyor.

Etiketler
  • Chrome güvenlik açığı
  • CVE-2026-3909
  • CVE-2026-3910
  • Google Chrome
  • Google VRP
  • Siber Güvenlik
  • tarayıcı güvenliği
  • Teknoloji Haberleri
  • Yazılım Güncellemesi
  • zero-day
Yağız Ege Öngül

Önceki Yazı
windows 11

Windows 11 Kurulumunda Uzun Süredir Beklenen Değişiklik: Kullanıcı Klasörü Artık Özelleştirilebilecek

  • Yağız Ege Öngül
  • 15 Mart 2026
Şimdi Oku
Sıradaki Yazı
amd

AMD OpenClaw Tanıtıldı: Ryzen ve Radeon Donanımlarda Yerel Yapay Zekâ Ajanları Dönemi Başlıyor

  • Bekir Tufan
  • 16 Mart 2026
Şimdi Oku
Bakmadan Geçmeyin
opera tarayici baglayicisi ai sekmeler
Şimdi Oku

Opera Tarayıcı Bağlayıcısı: ChatGPT ve Claude İçin Gerçek Zamanlı Sekme Erişimi

  • 20 Nisan 2026
iphone 18
Şimdi Oku

iPhone 18 Pro Renk Seçenekleri Sızdırıldı

  • 20 Nisan 2026
bilisim medyasi dernegi genel kurul
Şimdi Oku

Bilişim Medyası Derneği’nde Yeni Dönem: Ali Yavuz Şahin Seçildi

  • 20 Nisan 2026
pragmata
Şimdi Oku

PRAGMATA Fırtınası: 2 Günde 1 Milyon Satışa Ulaştı

  • 20 Nisan 2026
tecno pova curve 2 5g ultra thin2
Şimdi Oku

TECNO POVA Curve 2 5G: 8000mAh Bataryalı Ultra İnce Telefon

  • 20 Nisan 2026
iOS 26.5
Şimdi Oku

iOS 26.5 Tarihi Netleşiyor: En Büyük Yenilik Mesajlaşmada

  • 20 Nisan 2026
MacBook Pro
Şimdi Oku

MacBook Pro 2027’ye Ertelenebilir

  • 20 Nisan 2026
windows 11
Şimdi Oku

Windows 11 Mayıs Güncellemesi

  • 20 Nisan 2026
sahte veri ihlali bildirimi uyari
Şimdi Oku

Veri İhlali Bildirimi: Sahte Uyarılar ve Korunma Yolları

  • 20 Nisan 2026
metro
Şimdi Oku

Metro Serisi %90 İndirimde: Metro 2039 Öncesi Kaçırılmayacak Fırsat

  • 18 Nisan 2026
galaxy s27 ultra
Şimdi Oku

Galaxy S27 Ultra Masaüstü PC Performansıyla Geliyor

  • 18 Nisan 2026
macbook
Şimdi Oku

Hangi MacBook Alınmalı: Neo, Air ve Pro Karşılaştırması

  • 18 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • HP 1
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 2
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 3
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26
  • dt cloud dijital egemenlik vizyonu 4
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 5
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 6
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 7
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 8
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 9
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 10
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.