Skype, Teams ve Edge... Bazı Microsoft Yazılımlarını Etkileyen 2 Ayrı Açık Tespit Edildi

ABD merkezli teknoloji devi Microsoft, "webp" ve "libvpx" isimli açık kaynak kütüphanelerinde 2 adet sıfırıncı gün açığı tespit ettiğini ve bu açıkları kapattığını açıkladı. Yapılan açıklamaya göre söz konusu açıklar, Skype, Teams ve Edge gibi şirketin en popüler hizmetlerini kullanan tüketicileri etkiledi. Microsoft, sıfırıncı gün açıklarının bilgisayar korsanları tarafından da bilindiğini, bazı kullanıcıların bu açıklardan kaynaklı olarak siber saldırıya maruz kalmış olabileceğini söyledi.

6.10.2023 19:00:16 tarihinde yayınlandı.

ABD merkezli teknoloji devi Microsoft, "webp" ve "libvpx" isimli açık kaynak kütüphanelerinde 2 adet sıfırıncı gün açığı tespit ettiğini ve bu açıkları kapattığını açıkladı. Yapılan açıklamaya göre söz konusu açıklar, Skype, Teams ve Edge gibi şirketin en popüler hizmetlerini kullanan tüketicileri etkiledi. Microsoft, sıfırıncı gün açıklarının bilgisayar korsanları tarafından da bilindiğini, bazı kullanıcıların bu açıklardan kaynaklı olarak siber saldırıya maruz kalmış olabileceğini söyledi.

Eylül ayı içerisinde tespit edilen 2 sıfırıncı gün açığı, Google ve Citizen Lab bünyesinde çalışan siber güvenlik uzmanlarına göre casus yazılımlar aracılığıyla bireyler için kullanıldı. Bu arada; güvenlik açıklarının sadece Microsoft'u değil, diğer tüm teknoloji şirketlerini de etkilediğini söyleyelim. Çünkü webp ile libvpx, farkında bile olmasak da aslında hepimizin kullandığı, denk geldiği kütüphaneler. En basit örnek; Google arama motoru üzerinden bilgisayarınıza, telefonunuza veya tabletinize görsel indirirseniz, indirme uzantısı büyük olasılıkla webp olacaktır.

Sadece Microsoft'u değil; Apple, Google ve Firefox gibi şirketleri de etkileyen güvenlik açıklarının bugüne kadar kaç kullanıcıyı etkilediği bilinmiyor. Ancak tahminlerden çok daha fazla kullanıcının bu güvenlik açıklarından etkilenmiş olma ihtimali yüksek. Zira Citizen Lab, geçtiğimiz ay yaptığı bir çalışmada bu güvenlik açığı için oluşturulan casus yazılımın iPhone'a bulaşması durumunda, telefonun doğrudan hack'lenebildiği ortaya çıkmıştı. 

İLGİLİ HABER Chrome, Opera, Firefox... Tüm Tarayıcılarda Kritik Güvenlik Açığı Tespit Edildi, Her Ne Kullanıyorsanız Hemen Güncelleyin!

Microsoft, resmî internet sitesinde konuyla ilgili kısa bir açıklama yayınladı. Bu açıklamada bizim sizlere aktardığımızın dışında bir detay bulunmuyor. Bu arada; daha detaylı açıklama ise Microsoft'a ulaşan teknoloji haber siteleri olduğunu ancak Microsoft'un detay vermediğini de belirtelim.


Kaynak webtekno.com

 

Instagram Kullanıcılarını Sinirlendirecek Haber: ‘Takip Etmediğiniz’ Kişilerin Fotoğraflarını İki Kat Fazla Göreceksiniz

Hemen hemen herkesin kullandığı sosyal medya platformlarından olan Instagram her geçem gün yeni bir özellik ekleyerek TikTok ile olan yarışını kazanmaya çalışıyor. Bu yeniliklerden rahatsız olan bazı kullanıcılar ise “Eski Instagram Geri Gelsin” isimli bir kampanya başlatmış ve bu kampanyada Kim Kardashian ve Kylie Jenner gibi ünlülerin de desteğini toplamıştı.

Türkiyede Her 20 Saniyede 1 Siber Saldırı Gerçekleştiriliyor: Peki Korunmak İçin Ne Yapmalı?

Akıllı telefon, bilgisayar ve internet kullanımının yaygınlaşması, hayatımızın hemen her alanda dijitalleşmesine yol açtı. Bu da elbette siber güvenliği hiç olmadığı kadar önemli bir noktaya getirdi. Yapılan araştırmalar ise Türkiye'deki siber saldırıların sayısının hiç olmadığı kadar yükseldiğini ortaya koyuyor. Siber güvenlik şirketi WatchGuard tarafından yapılan bir araştırmaya göre yılın ilk ayında, ülkemizde her 20 saniyede 1 siber saldırı gerçekleştirildi. İnternet erişimi olan herkesin kendini çok iyi bir şekilde koruması gerekiyor.