Skype, Teams ve Edge... Bazı Microsoft Yazılımlarını Etkileyen 2 Ayrı Açık Tespit Edildi

ABD merkezli teknoloji devi Microsoft, "webp" ve "libvpx" isimli açık kaynak kütüphanelerinde 2 adet sıfırıncı gün açığı tespit ettiğini ve bu açıkları kapattığını açıkladı. Yapılan açıklamaya göre söz konusu açıklar, Skype, Teams ve Edge gibi şirketin en popüler hizmetlerini kullanan tüketicileri etkiledi. Microsoft, sıfırıncı gün açıklarının bilgisayar korsanları tarafından da bilindiğini, bazı kullanıcıların bu açıklardan kaynaklı olarak siber saldırıya maruz kalmış olabileceğini söyledi.

6.10.2023 19:00:16 tarihinde yayınlandı.

ABD merkezli teknoloji devi Microsoft, "webp" ve "libvpx" isimli açık kaynak kütüphanelerinde 2 adet sıfırıncı gün açığı tespit ettiğini ve bu açıkları kapattığını açıkladı. Yapılan açıklamaya göre söz konusu açıklar, Skype, Teams ve Edge gibi şirketin en popüler hizmetlerini kullanan tüketicileri etkiledi. Microsoft, sıfırıncı gün açıklarının bilgisayar korsanları tarafından da bilindiğini, bazı kullanıcıların bu açıklardan kaynaklı olarak siber saldırıya maruz kalmış olabileceğini söyledi.

Eylül ayı içerisinde tespit edilen 2 sıfırıncı gün açığı, Google ve Citizen Lab bünyesinde çalışan siber güvenlik uzmanlarına göre casus yazılımlar aracılığıyla bireyler için kullanıldı. Bu arada; güvenlik açıklarının sadece Microsoft'u değil, diğer tüm teknoloji şirketlerini de etkilediğini söyleyelim. Çünkü webp ile libvpx, farkında bile olmasak da aslında hepimizin kullandığı, denk geldiği kütüphaneler. En basit örnek; Google arama motoru üzerinden bilgisayarınıza, telefonunuza veya tabletinize görsel indirirseniz, indirme uzantısı büyük olasılıkla webp olacaktır.

Sadece Microsoft'u değil; Apple, Google ve Firefox gibi şirketleri de etkileyen güvenlik açıklarının bugüne kadar kaç kullanıcıyı etkilediği bilinmiyor. Ancak tahminlerden çok daha fazla kullanıcının bu güvenlik açıklarından etkilenmiş olma ihtimali yüksek. Zira Citizen Lab, geçtiğimiz ay yaptığı bir çalışmada bu güvenlik açığı için oluşturulan casus yazılımın iPhone'a bulaşması durumunda, telefonun doğrudan hack'lenebildiği ortaya çıkmıştı. 

İLGİLİ HABER Chrome, Opera, Firefox... Tüm Tarayıcılarda Kritik Güvenlik Açığı Tespit Edildi, Her Ne Kullanıyorsanız Hemen Güncelleyin!

Microsoft, resmî internet sitesinde konuyla ilgili kısa bir açıklama yayınladı. Bu açıklamada bizim sizlere aktardığımızın dışında bir detay bulunmuyor. Bu arada; daha detaylı açıklama ise Microsoft'a ulaşan teknoloji haber siteleri olduğunu ancak Microsoft'un detay vermediğini de belirtelim.


Kaynak webtekno.com

 

Xe Sesli ve Görüntülü Arama Geldi: Nasıl Kullanılır?

Elon Musk yönetimindeki X (Twitter), geçtiğimiz aylarda platforma sesli ve görüntülü arama özelliğinin geleceğini açıklamıştı. Özellik, kullanıcıların DM bölümü üzerinden telefon numarasına gerek kalmadan istedikleri kişilerle sesli veya görüntülü bir şekilde görüşebilmesini sağlıyordu.

Binance ‘Nazi Logosu’ Tartışmaları ile Gündemde! Binanceten Açıklama ve Düzeltme Geldi

Dünyanın en büyük kripto para borsası Binance, tam da Adolf Hitler’in doğum gününde tepki çeken bir emojiyle gündeme geldi. Twitter profil açıklamasını güncelleyen Binance, herkesin kullanabileceği bir emojiyi Twitter’a ekledi. Binance logosunun yer aldığı bu emoji, aynı zamanda toplumun genellikle hiç de hoş karşılamadığı bir sembole de yer veriyordu.