web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Google, Android Çekirdeğini Etkileyen ve İstismar Edilen Bir Güvenlik Açığını Yamaladı

Emre Yılmaz-Emre Yılmaz
6 Ağustos 2024
-Android / iOS, Siber Güvenlik
0
Google, Önümüzdeki Ay Android’in Çok Eski Sürümlerini Kaldıracak
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Google, Android çekirdeğini etkileyen ve yaygın olarak istismar edildiğini söylediği yüksek düzeydeki bir güvenlik açığını giderdi. CVE-2024-36971 olarak tanımlanan güvenlik açığı, uzaktan kod yürütmenin çekirdeği etkilemesi durumu olarak tanımlandı.

Ağustos 2024 aylık Android güvenlik bülteninde, “CVE-2024-36971’in sınırlı ve hedefli bir şekilde istismar edildiğine dair belirtiler var” ifadesi kullanıldı.

Google, genellikle olduğu gibi, açığı kullanan siber saldırıların niteliği hakkında herhangi bir ek ayrıntı paylaşmadı veya etkinliği belirli bir tehdit aktörüne veya grubuna atfetmedi. Şu anda Pixel cihazlarının da bu hatadan etkilenip etkilenmediği de bilinmiyor. Bununla birlikte, Google’ın Tehdit Analizi Grubu’ndan (TAG) Clement Lecigne, açığı bildirerek , ticari casus yazılım satıcılarının dar hedefli saldırılarla Android cihazlara sızmak için bu açığı kullanıyor olabileceğini söyledi.

Ağustos yaması, Arm, Imagination Technologies, MediaTek ve Qualcomm ile ilişkili bileşenlerde belirlenenler de dahil olmak üzere toplam 47 hatayı gideriyor. Google ayrıca Android Framework’ü etkileyen 12 ayrıcalık yükseltme hatası, bir bilgi ifşa hatası ve bir hizmet reddi (DoS) hatası da çözdü.

Haziran 2024’te arama şirketi, Pixel Firmware’deki bir ayrıcalık yükseltme sorununun ( CVE-2024-32896 ) sınırlı ve hedefli saldırıların bir parçası olarak istismar edildiğini ortaya çıkardı.

Şirket daha önce, adli bilişim şirketleri tarafından hassas verileri çalmak için silah olarak kullanılan önyükleyici ve aygıt yazılımı bileşenlerindeki iki güvenlik açığını (CVE-2024-29745 ve CVE-2024-29748) da kapatmıştı .

Gelişme, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı’nın (CISA) Microsoft COM for Windows’u etkileyen uzaktan kod yürütme hatası olan CVE-2018-0824’ü Bilinen Açıklardan Yararlanılan Güvenlik Açıkları (KEV) kataloğuna eklemesinin ardından geldi ve federal kurumların 26 Ağustos 2024’e kadar düzeltmeleri uygulamasını zorunlu kıldı.

Bu ekleme, Cisco Talos’un, söz konusu açığın APT41 adlı bir Çin ulus-devlet tehdit aktörü tarafından, yerel ayrıcalık yükseltmeyi başarmak amacıyla ismi açıklanmayan bir Tayvan hükümetine bağlı araştırma enstitüsüne yönelik bir siber saldırıda silah olarak kullanıldığına dair raporunun ardından geldi.

Etiketler: AndroidGoogleManşetSıfırıncı Gün AçığıTehdit Analizi Grup (TAG)Yama

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Emre Yılmaz

Emre Yılmaz

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.