Keşfedin, Öğrenin ve Paylaşın
Evrim Ağacı'nda Aradığın Her Şeye Ulaşabilirsin!
Yeni Soru Sor
Paylaşım Yap
Sorulara Dön
Özgür Çoban
Özgür Çoban
117.8K UP
Üye 3 gün önce 1 Cevap
1

Ödüllü Soru Başlık: WebP görüntü formatı, diğer formatlara göre virüs taşımaya daha mı elverişli?

Geçen sene libwebp kütüphanesinde bulunan ve birçok tarayıcıyı etkileyen ciddi güvenlik açığı (CVE-2023-4863) bu riskle ne kadar ilişkiliydi? Temel olarak, bir WebP dosyasının zararlı olabilmesi için, onu işleyen yazılımda (tarayıcı, görüntüleyici) mutlaka bir açık mı olması gerekir? Konu hakkındaki teknik bilgilerinizi paylaşırsanız çok sevinirim. Çünkü bu virüsün bilgisayarıma bulaştığı konusunda ciddi şüphelerim var.
149 görüntülenme
Cevap Ver 500 UP
  • Şikayet Et
  • Mantık Hatası
0
  • Paylaş
  • Alıntıla
  • Alıntıları Göster
Tüm Reklamları Kapat
1 Cevap
Çağanalp Sarıkaya
Yazılım biliyorum. 18 saat önce

WebP dahil bütün görüntü dosyaları oasif veridir yani kendi başlarına kod çalıştıramazlar. Tek başına virüs bulaştıramaz. Zararlı etki sadece görüntüyü ayrıştıran yazılımda sorun varsa olabilir. CVE‑2023‑4863 de libwebp kütüphanesinden kaynaklı. Özel olarak hazırlanmış bir WebP dosyası güncellenmemiş bir yazılımda açıldığında sorun çıkarabiliyordu. WebP biraz daha karmaşık ve yeni bir format yani hata olma ihtimali daha yüksek olur ama mesela araba da karmaşık ve bozulma patlama ihtimali yürüyerek gitmekten daha yüksektir bu araba tehlikelidir demek değil. Yani işletim sistemi güncel tarayızı güncelse virüs bulaşma ihtimali çok çok çok çok düşük. Ve CVE-2023-4863 özel hazırlanmış dosyalarla birlikte "hedefli" saldırılarda kullanıldı yani rastgle internette gezinirken WebP'den virüs bulaşmamıştır büyük ihtimalle.

Daha emin olmak için Windows Defender'ı tam tarama modunda çalıştırabilirsin bilgisayarın fanları uçmaya başlıyo ısınyo filan ama normal çünkü en derine kadar inniyo ve bu tarama satler sürebilri ama yapman iyi olur

Tüm Reklamları Kapat

Kaynaklar

  1. Anonim. Webp Dosyası Nedir?. Alındığı Tarih: 12 Ocak 2026. Alındığı Yer: Adobe | Arşiv Bağlantısı
  2. Bektas O. Kritik Libwebp Güvenlik Açığı. (27 Eylül 2023). Alındığı Tarih: 12 Ocak 2026. Alındığı Yer: penceremden | Arşiv Bağlantısı
1
  • Şikayet Et
  • Mantık Hatası
0
  • Paylaş
  • Alıntıla
  • Alıntıları Göster
Daha Fazla Cevap Göster
Cevap Ver
Evrim Ağacı Soru & Cevap Platformu, Türkiye'deki bilimseverler tarafından kolektif ve öz denetime dayalı bir şekilde sürdürülen, özgür bir ortamdır. Evrim Ağacı tarafından yayınlanan makalelerin aksine, bu platforma girilen soru ve cevapların içeriği veya gerçek/doğru olup olmadıkları Evrim Ağacı yönetimi tarafından denetlenmemektedir. Evrim Ağacı, bu platformda yayınlanan cevapları herhangi bir şekilde desteklememekte veya doğruluğunu garanti etmemektedir. Doğru olmadığını düşündüğünüz cevapları, size sunulan denetim araçlarıyla işaretleyebilir, daha doğru olan cevapları kaynaklarıyla girebilir ve oylama araçlarıyla platformun daha güvenilir bir ortama evrimleşmesine katkı sağlayabilirsiniz.
Popüler Yazılar
30 gün
90 gün
1 yıl
Evrim Ağacı'na Destek Ol

Evrim Ağacı'nın %100 okur destekli bir bilim platformu olduğunu biliyor muydunuz? Evrim Ağacı'nın maddi destekçileri arasına katılarak Türkiye'de bilimin yayılmasına güç katın.

Evrim Ağacı'nı Takip Et!
Aklımdan Geçen
Komünite Seç
Aklımdan Geçen
Fark Ettim ki...
Bugün Öğrendim ki...
İşe Yarar İpucu
Bilim Haberleri
Hikaye Fikri
Video Konu Önerisi
Başlık
Bugün bilimseverlerle ne paylaşmak istersin?
Gündem
Bağlantı
Ekle
Soru Sor
Stiller
Kurallar
Komünite Kuralları
Bu komünite, aklınızdan geçen düşünceleri Evrim Ağacı ailesiyle paylaşabilmeniz içindir. Yapacağınız paylaşımlar Evrim Ağacı'nın kurallarına tabidir. Ayrıca bu komünitenin ek kurallarına da uymanız gerekmektedir.
1
Bilim kimliğinizi önceleyin.
Evrim Ağacı bir bilim platformudur. Dolayısıyla aklınızdan geçen her şeyden ziyade, bilim veya yaşamla ilgili olabilecek düşüncelerinizle ilgileniyoruz.
2
Propaganda ve baskı amaçlı kullanmayın.
Herkesin aklından her şey geçebilir; fakat bu platformun amacı, insanların belli ideolojiler için propaganda yapmaları veya başkaları üzerinde baskı kurma amacıyla geliştirilmemiştir. Paylaştığınız fikirlerin değer kattığından emin olun.
3
Gerilim yaratmayın.
Gerilim, tersleme, tahrik, taciz, alay, dedikodu, trollük, vurdumduymazlık, duyarsızlık, ırkçılık, bağnazlık, nefret söylemi, azınlıklara saldırı, fanatizm, holiganlık, sloganlar yasaktır.
4
Değer katın; hassas konulardan ve öznel yoruma açık alanlardan uzak durun.
Bu komünitenin amacı okurlara hayatla ilgili keyifli farkındalıklar yaşatabilmektir. Din, politika, spor, aktüel konular gibi anlık tepkilere neden olabilecek konulardaki tespitlerden kaçının. Ayrıca aklınızdan geçenlerin Türkiye’deki bilim komünitesine değer katması beklenmektedir.
5
Cevap hakkı doğurmayın.
Aklınızdan geçenlerin bu platformda bulunmuyor olabilecek kişilere cevap hakkı doğurmadığından emin olun.
Keşfet
Ara
Yakında
Sohbet
Agora

Bize Ulaşın

ve seni takip ediyor

Göster

Şifremi unuttum Üyelik Aktivasyonu

Göster

Şifrenizi mi unuttunuz? Lütfen e-posta adresinizi giriniz. E-posta adresinize şifrenizi sıfırlamak için bir bağlantı gönderilecektir.

Geri dön

Eğer aktivasyon kodunu almadıysanız lütfen e-posta adresinizi giriniz. Üyeliğinizi aktive etmek için e-posta adresinize bir bağlantı gönderilecektir.

Geri dön

Close