Chrome 137.0.7151.55 (Linux) ve 137.0.7151.55/56 (Windows ve Mac)
Bu sürüm birçok düzeltme ve iyileştirme içeriyor — değişikliklerin tam listesi günlükte (log) bulunabilir. 137. sürümde sunulan yeni özellikler ve büyük geliştirmeler hakkında yakında yayınlanacak Chrome ve Chromium blog yazılarını takip edin.
Güvenlik Düzeltmeleri ve Ödüller
Not: Hataların detaylarına ve bağlantılarına erişim, kullanıcıların çoğunluğu düzeltmeyi alana kadar kısıtlı tutulabilir. Eğer hata, diğer projelerin de kullandığı ve henüz düzeltilmemiş üçüncü taraf bir kütüphanede yer alıyorsa, bu kısıtlamalar korunacaktır.
https://issues.chromium.org/issues/419467315
Bu güncelleme 11 güvenlik düzeltmesi içermektedir. Aşağıda dış araştırmacılar tarafından bildirilen önemli düzeltmelere yer verilmiştir. Daha fazla bilgi için lütfen Chrome Güvenlik Sayfası’nı ziyaret edin.
- [TBD][411573532] Yüksek – CVE-2025-5063: Compositing'de Use-after-free hatası. 18 Nisan 2025’te anonim bir araştırmacı tarafından bildirildi.
- [TBD][417169470] Yüksek – CVE-2025-5280: V8'de sınır dışı yazma (Out-of-bounds write) hatası. [pwn2car] tarafından 12 Mayıs 2025’te bildirildi.
- [$4000][40058068] Orta – CVE-2025-5064: Background Fetch API'de hatalı uygulama. Maurice Dauer tarafından 29 Kasım 2021’de bildirildi.
- [$2000][40059071] Orta – CVE-2025-5065: FileSystemAccess API'de hatalı uygulama. NDevTK tarafından 11 Mart 2022’de bildirildi.
- [$1000][356658477] Orta – CVE-2025-5066: Messages özelliğinde hatalı uygulama. Mohit Raj (shadow2639) tarafından 31 Temmuz 2024’te bildirildi.
- [TBD][417215501] Orta – CVE-2025-5281: BFCache'de hatalı uygulama. Jesper van den Ende (Pelican Party Studios) tarafından 12 Mayıs 2025’te bildirildi.
- [TBD][419467315] Orta – CVE-2025-5283: libvpx’te Use-after-free hatası. Mozilla tarafından 22 Mayıs 2025’te bildirildi.
- [$500][40075024] Düşük – CVE-2025-5067: Sekme Şeridinde (Tab Strip) hatalı uygulama. Khalil Zhani tarafından 17 Ekim 2023’te bildirildi.
Geliştirme süreci boyunca güvenlik açıklarının kararlı sürüme ulaşmasını önlememize yardımcı olan tüm güvenlik araştırmacılarına teşekkür ederiz.
Her zamanki gibi, süregelen dahili güvenlik çalışmaları da çeşitli düzeltmelerin yapılmasında rol oynamıştır:
- [419294325] İç denetimler, fuzzing ve diğer girişimlerden gelen çeşitli düzeltmeler.
Kararlı Kanal Güncellemesi: 137.0.7151.40/.41 (Windows ve Mac)
Kararlı kanal, erken kararlı sürüm kapsamında kullanıcıların küçük bir yüzdesi için Windows ve Mac'te 137.0.7151.40/.41 sürümüne güncellendi. Bu yapıda yer alan tüm değişikliklerin tam listesine günlük (log) üzerinden ulaşabilirsiniz.
Erken Kararlı sürümler hakkında daha fazla detaya buradan ulaşabilirsiniz.
Güvenlik Düzeltmeleri ve Ödüller
Not: Hata detayları ve bağlantılara erişim, kullanıcıların çoğunluğu düzeltmeyle güncellenene kadar kısıtlı tutulabilir. Hata, üçüncü taraf bir kütüphanede bulunuyorsa ve diğer projeler de bu kütüphaneye bağlıysa (ve henüz düzeltilmemişse), kısıtlamalar devam edecektir.
Bu güncelleme 8 güvenlik düzeltmesi içermektedir. Aşağıda, dış araştırmacılar tarafından bildirilen bazı önemli düzeltmeler öne çıkarılmıştır. Daha fazla bilgi için lütfen Chrome Güvenlik Sayfası’nı ziyaret edin.
- [TBD][411573532] Yüksek – CVE-2025-5063: Compositing’de kullanım sonrası serbest bırakma (Use after free). 18 Nisan 2025’te anonim bir kullanıcı tarafından bildirildi.
- [$4000][40058068] Orta – CVE-2025-5064: Background Fetch’te uygunsuz uygulama. Maurice Dauer tarafından 29 Kasım 2021’de bildirildi.
- [$2000][40059071] Orta – CVE-2025-5065: FileSystemAccess API’de uygunsuz uygulama. NDevTK tarafından 11 Mart 2022’de bildirildi.
- [$1000][356658477] Orta – CVE-2025-5066: Mesajlar’da uygunsuz uygulama. Mohit Raj (shadow2639) tarafından 31 Temmuz 2024’te bildirildi.
- [$500][40075024] Düşük – CVE-2025-5067: Sekme Çubuğu’nda uygunsuz uygulama. Khalil Zhani tarafından 17 Ekim 2023’te bildirildi.
Ayrıca, kararlı kanala ulaşmadan önce güvenlik açıklarının önlenmesine katkıda bulunan tüm güvenlik araştırmacılarına teşekkür ederiz. Her zamanki gibi, süregelen dahili güvenlik çalışmaları çok sayıda düzeltmeden sorumlu olmuştur:
- [419294325] Dahili denetimler, fuzzing ve diğer girişimlerden gelen çeşitli düzeltmeler
Bu güncelleme 4 güvenlik düzeltmesi içermektedir.
Aşağıda, harici araştırmacılar tarafından katkıda bulunulan güvenlik açıklarını vurguluyoruz. Daha fazla bilgi için Chrome Güvenlik Sayfası’nı ziyaret edebilirsiniz.
Her zamanki gibi, devam eden dahili güvenlik çalışmalarımız birçok sorunun giderilmesini sağladı:
- [N/A][415810136] Yüksek riskli — CVE-2025-4664:
Loader bileşeninde yetersiz politika uygulaması.
Kaynak: @slonser_ tarafından 5 Mayıs 2025 tarihinde X (eski adıyla Twitter) üzerinden bildirildi.- [TBD][412578726] Yüksek riskli — CVE-2025-4609:
Mojo bileşeninde, belirli olmayan koşullar altında hatalı tanıtıcı (handle) sağlanması.
Bildirildi: Micky tarafından, 22 Nisan 2025.
- [417268830] Dahili denetimler, fuzzing (rastgele testler) ve diğer girişimler sonucunda yapılan çeşitli düzeltmeler.
Chrome 136.0.7103.59 (Linux) ve 136.0.7103.48/49 Windows ve Mac için bir dizi düzeltme ve iyileştirme içeriyor — değişikliklerin tam listesi günlükte mevcuttur. 136 sürümünde sunulan yeni özellikler ve büyük çabalar hakkında daha fazla bilgi için yakında Chrome ve Chromium blog yazılarına göz atın.
Genişletilmiş stabil kanal, Windows ve Mac için 136.0.7103.48/49 sürümüne güncellendi ve önümüzdeki günler/haftalar içinde dağıtılacak.
Güvenlik Düzeltmeleri ve Ödüller
Not: Hata ayrıntılarına ve bağlantılarına erişim, çoğu kullanıcı düzeltmeyle güncellenene kadar kısıtlanmış olabilir. Ayrıca, hata, diğer projelerin de benzer şekilde bağımlı olduğu bir üçüncü taraf kütüphanesinde bulunuyorsa ve henüz düzeltilmemişse, kısıtlamalar devam edecektir.
Bu yapıya ait tüm değişikliklerin listesi Değişiklik Günlüğü (Log)'nde yer almaktadır.
Güvenlik Düzeltmeleri ve Ödüller
Not: Hata detaylarına ve bağlantılara erişim, kullanıcıların büyük çoğunluğu güncellemeyi alana kadar kısıtlı tutulabilir. Eğer hata üçüncü parti bir kütüphanede bulunuyorsa ve diğer projeler henüz bu hatayı düzeltmediyse, erişim kısıtlamaları devam edebilir.
Bu güncelleme 2 güvenlik düzeltmesi içermektedir. Aşağıda, harici araştırmacılar tarafından bildirilen düzeltmelere yer verilmiştir. Daha fazla bilgi için Chrome Güvenlik Sayfası'nı ziyaret edebilirsiniz.
Düzeltmeler
Sürüm Notları
- [TBD][405140652] Yüksek CVE-2025-3066: Navigasyonlarda "Use after free" hatası. 2025-03-21 tarihinde Sven Dysthe (@svn-dys) tarafından bildirildi.
- [$10000][376491759] Orta seviye CVE-2025-3067: Custom Tabs'ta uygunsuz uygulama. 2024-10-31 tarihinde Philipp Beer (TU Wien) tarafından bildirildi.
- [$2000][401823929] Orta seviye CVE-2025-3068: Intents'de uygunsuz uygulama. 2025-03-09 tarihinde Simon Rawet tarafından bildirildi.
- [$1000][40060076] Orta seviye CVE-2025-3069: Uzantılarda uygunsuz uygulama. 2022-06-26 tarihinde NDevTK tarafından bildirildi.
- [$1000][40086360] Orta seviye CVE-2025-3070: Uzantılarda güvenilmeyen girişin yetersiz doğrulaması. 2017-01-01 tarihinde Anonymous tarafından bildirildi.
- [$2000][40051596] Düşük seviye CVE-2025-3071: Navigasyonlarda uygunsuz uygulama. 2020-02-23 tarihinde David Erceg tarafından bildirildi.
- [$1000][362545037] Düşük seviye CVE-2025-3072: Custom Tabs'ta uygunsuz uygulama. 2024-08-27 tarihinde Om Apip tarafından bildirildi.
- [$500][388680893] Düşük seviye CVE-2025-3073: Autofill'de uygunsuz uygulama. 2025-01-09 tarihinde Hafiizh tarafından bildirildi.
- [$500][392818696] Düşük seviye CVE-2025-3074: Downloads'da uygunsuz uygulama. 2025-01-28 tarihinde Farras Givari tarafından bildirildi.
- [407621901] İç denetimler, fuzzing ve diğer girişimlerden yapılan çeşitli düzeltmeler.
Güvenlik Düzeltmeleri ve Ödüller
Not: Hata detaylarına ve bağlantılara erişim, kullanıcıların çoğunluğunun bir düzeltme ile güncellenene kadar sınırlı tutulabilir. Ayrıca, hata, başka projelerin de bağımlı olduğu üçüncü taraf bir kütüphanede bulunuyorsa ve henüz düzeltilmemişse, sınırlamalar devam edecektir.
Bu güncelleme, 1 güvenlik düzeltmesi içermektedir. Aşağıda, dış araştırmacılar tarafından katkı sağlanan düzeltmeleri vurguluyoruz. Daha fazla bilgi için Chrome Güvenlik Sayfasına bakınız.
[TBD][405143032] Yüksek CVE-2025-2783: Windows’taki Mojo’da belirsiz koşullarda yanlış bir handle (tanıtıcı) sağlanması. 20 Mart 2025 tarihinde Kaspersky’den Boris Larin (@oct0xor) ve Igor Kuznetsov (@2igosha) tarafından rapor edilmiştir.
- [$7000][398065918] Yüksek CVE-2025-1920: V8'de Tür Karışıklığı. 2025-02-21 tarihinde Excello s.r.o. tarafından raporlandı.
- [TBD][400052777] Yüksek CVE-2025-2135: V8'de Tür Karışıklığı. 2025-03-02 tarihinde Zhenghang Xiao (@Kipreyyy) tarafından raporlandı.
- [NA][401059730] Yüksek CVE-TBD: GPU'da sınır dışı yazma. 2025-03-05 tarihinde raporlandı.
- [$3000][395032416] Orta CVE-2025-2136: Serbest bırakıldıktan sonra kullanım (Use after free) İnceleyici (Inspector) içinde. 2025-02-10 tarihinde Sakana.S tarafından raporlandı.
- [$2000][398999390] Orta CVE-2025-2137: V8'de sınır dışı okuma. 2025-02-25 tarihinde zeroxiaobai@ tarafından raporlandı.
Google Chrome 134.0.6998.36 Değişiklik Günlüğü:
- [$7000][397731718] Yüksek CVE-2025-1914: V8'de sınır dışı okuma.
- [$4000][391114799] Orta seviye CVE-2025-1915: DevTools'ta bir yol adının sınırlı bir dizine yanlış şekilde sınırlanması.
- [$3000][376493203] Orta seviye CVE-2025-1916: Profillerde "use after free" hatası.
- [$2000][329476341] Orta seviye CVE-2025-1917: Tarayıcı UI'sında uygunsuz bir uygulama.
- [$2000][388557904] Orta seviye CVE-2025-1918: PDFium'da sınır dışı okuma.
- [$2000][392375312] Orta seviye CVE-2025-1919: Medya bileşeninde sınır dışı okuma.
- [$1000][387583503] Orta seviye CVE-2025-1921: Medya akışında uygunsuz bir uygulama.
- [$5000][384033062] Düşük CVE-2025-1922: Seçim bileşeninde uygunsuz bir uygulama.
- [$1000][382540635] Düşük CVE-2025-1923: İzin istemlerinde uygunsuz bir uygulama.
- [400559715] İç denetimlerden, fuzzing ve diğer girişimlerden gelen çeşitli düzeltmeler.
- Önemli Bilgiler!
Çevrimdışı yükleyici bağlantıları, otomatik güncelleme özelliğini içermez.