6 puan yazan xguru 2019-11-03 | 5 yorum | WhatsApp'ta paylaş

Söz konusu açığı kullanan kod, Kore'deki bir haber portalında tespit edildi.

Siteye yalnızca girmeniz bile cihazınızın ele geçirilmesine yol açabilir.

Sorun 78.0.3904.87 sürümünde giderildi; hemen güncelleyin.

5 yorum

 
chanda21 2019-11-03

Araştırınca kodun kaynağının Meari adlı bir site olduğunu gördüm (php özellikleri, aynı style class). Bunu "Kore haber portalı" olarak ifade etmenizin uygun olup olmadığını kontrol etmenizi rica ederim. İlgili sayfanın kaynağı: http://webcache.googleusercontent.com/search/…

 
xguru 2019-11-03

Orijinal metinde “Korean-language news portal” yazdığı için ben de öyle ifade ettim ama..

Yazdığınız adres, Kore'de warning ile engellendiği için siteye zaten hiç girilemiyor.

 
xguru 2019-11-03

Hah, kopyalayıp verdiğiniz önbellek içeriğine biraz daha bakınca yalnızca Korece olduğunu gördüm.

Demek ki Güney Kore dışındakilerin doğal olarak erişemeyeceği bir siteymiş. -_-:

 
chanda21 2019-11-03

Baktığımda kodun kaynağı 라는 adlı bir site gibi görünüyor (php özellikleri, style class aynı). Bunu "Kore haber portalı" olarak ifade etmenizin uygun olup olmadığını kontrol etmenizi rica ederim. İlgili sayfanın kaynak kodu:

http://webcache.googleusercontent.com/search/…

 
xguru 2019-11-03

Söz konusu CVE-2019-13720 açığına ilişkin ayrıntılar

https://securelist.com/chrome-0-day-exploit-cve-2019-13720-used-in-ope…