Dünyanın en çok kullanılan tarayıcısı konumunda bulunan Google Chrome için çıkan yeni sürüme de hemen geçilmesi gerekiyor.
Google, tarayıcı pazarındaki liderliği elinde tutmaya devam eden Chrome için Windows tarafında “114.0.5735.110” ve Mac / Linux tarafında ise “114.0.5735.106” güncellemelerini indirmeye sundu. Bu güncellemelere hemen geçilmesi gerekiyor çünkü “CVE-2023-3079” adı verilen çok önemli bir “sıfır gün açığı” daha kapatılıyor. Bu açık için henüz detaylı bir bilgi verilmiyor, daha önce kapatılan bir sıfır gün açığı ise kötü amaçlı bir web sitesi tarafından tarayıcıda zararlı kodlar çalıştırmak için kullanılabiliyordu. Bu bağlamda giriş yaptığınız belirli internet siteleri eğer güvenlik açığını kapatmazsanız cihazınızı ele geçirebiliyordu. Benzer yapıda olduğu düşünülen yeni açığın kötü niyetli kişiler tarafından halihazırda kullanılıyor olabileceği söyleniyor, bu açıdan güncellemeyi yapma konusunda zaman kaybedilmemesi isteniyor. Google, tarayıcı için 2023’te şimdiye kadar bulunan üç farklı sıfır gün açığını kapattı. Chrome bundan önce kötü bir eklenti durumu ile gündeme gelmişti. Tarayıcı bildiğiniz üzere çok sayıda eklentiye sahip. En büyük artıları arasında bu geniş eklenti kataloğu olan ve bunun için özel bir marketi bulunan tarayıcı, eklenti konusunda da riskler taşıyor.
Güvenlik araştırmacısı Wladimir Palant tarafından bulunduğu kadarıyla tarayıcı için tam 75 milyon kez indirilen ve bünyelerinde zararlı kod barındıran 32 farklı eklenti bulundu. Bu isimlerini hemen aşağıda görebileceğiniz eklentilerin büyük bölümü, Google tarafından eklenti marketinden kaldırılmış durumda. Bu genelde görevlerini normal şekilde yapan eklentilerin kişilerin verilerini ele geçirebileceği, arama sonuçlarını sponsorlu bağlantılar ile ücretli sonuçlar görüntülemek için ele geçirebileceği, yönlendirme yapabileceği ve bazen kötü amaçlı bağlantılar sunabileceği belirtiliyor. Yazılan tehlikeli kodun bazı eklentilerde aktif olmadığını belirten ancak bunun ileride aktif edilmeyeceği anlamına gelmediğini aktaran Palant, bu konuda çok dikkatli olunması gerektiğini söylüyor, aşağıdaki eklentilerin tarayıcılardan mutlaka kaldırılmasını tavsiye ediyor: