Bugun...



Milyonlarca Kişinin Kullandığı Mobil Uygulamadaki Güvenlik Zafiyetine Dikkat

Privia Security Milyonlarca Kişinin Kullandığı Outlook Uygulamasındaki Güvenlik Zafiyetine Dikkat Çekerken, Windows Uac Bileşenindeki Güvenlik Açığı, Sdk'ların Sosyal Medya Verilerine Erişmesi, Monero Kripto Para Platformunun Hacklenmesi gibi kritik zafiyetlere karşı kullanıcıları uyarıyor.

facebook-paylas
Güncelleme: 29-11-2019 12:07:09 Tarih: 29-11-2019 11:47

Milyonlarca Kişinin Kullandığı Mobil Uygulamadaki Güvenlik Zafiyetine Dikkat

Privia Security Milyonlarca Kişinin Kullandığı Outlook Uygulamasındaki Güvenlik Zafiyetine Dikkat Çekerken, Windows Uac Bileşenindeki Güvenlik Açığı, Sdk'ların Sosyal Medya Verilerine Erişmesi, Monero Kripto Para Platformunun Hacklenmesi gibi kritik zafiyetlere karşı kullanıcıları uyarıyor.

PriviaSecurity Milyonlarca Kişinin Kullandığı Outlook Uygulamasındaki Güvenlik Zafiyetine Dikkat Çekerken, Windows Uac Bileşenindeki Güvenlik Açığı, Sdk'ların Sosyal Medya Verilerine Erişmesi, Monero Kripto Para Platformunun Hacklenmesi gibi kritik zafiyetlere karşı kullanıcıları uyarıyor.

 

WINDOWS UAC BİLEŞENİNDE GÜVENLİK AÇIĞI

Windows Certificate Dialog üzerinde hak ve yetki yükseltme zafiyeti bulundu. CVE-2019-1388 kodlu güvenlik açığı, UAC(User Account Control) bileşeni üzerinden exploit edilmektedir ve saldırganlara sisteme program yükleme, sistemden program silmeve sistemdeki programı değiştirme imkanı vermektedir.

Windows, tüm UAC istemcilerine varsayılan olarak Secure Desktop adında ayrı bir masaüstü göstermektedir. UAC tamamen etkin durumdayken, yönetici yetkisindeki interaktif kullanıcılar normalde en düşük hak ve yetkide çalışırlar. Yetkisiz bir kullanıcı örneğin bir uygulama çalıştırmak istediğinde UAC devreye girer ve yönetici parolası ister.

Zafiyet ise UAC arayüzünde bulunan “Show details” bölümündeki sertifika iletişim kutusunda, uygulamaya aitsertifikayı veren kuruluşun sitesinin hyperlink’inin gösterilmesinden kaynaklanıyor.

Güvenlik zafiyetine ait demo videosuna internetten ulaşabilirsiniz. Detaylı görsel anlatım için Privia Security web sayfasını ziyaret etmenizi tavsiye ederiz. Güvenlik açığından etkilenmemek için Microsoft’un yayınlamış olduğu güncelleştirmelerin yüklenmesi gerekmektedir.

Yakın dönemde gerçekleşen önemli gelişmelerin yer aldığı bu bültenler, Privia Security ekibi tarafından derlenerek son kullanıcıları ve sektör uzmanlarını bilgilendirilmek üzere hazırlanmaktadır. Konu hakkında açıklama yapan Privia Security’in Kurucusu Eyüp Çelik, “Privia Security olarak siber güvenlik sektörüne her anlamda farklılık getirmek istiyoruz.Bu doğrultuda sunduğumuz hizmetler, verdiğimiz eğitimler, geliştirdiğimiz siber güvenlik ürünlerinin yanındahazırladığımız siber güvenlik bültenleri ile de hem sektörümüzü hem de vatandaşları bilgilendirmeyi şirketimiz için bir görev olarak belirledik. Çünkü siber güvenlik ile ilgili konular artık sadece kurumları değil son kullanıcıyıda kullandıkları her cihaz ya da uygulamayla sonuna kadar ilgilendirmekte, bu sebepten dolayı artık herkes çok dikkatli hareket etmeli ve bizim gibi bu işe gönül vermiş tüm firmalar da kurumları ve halkı anlık olarak bilgilendirmeli”dedi.

 

SDK'LAR SOSYAL MEDYA VERİLERİNE ERİŞİYOR

Yüz binlerce Android uygulamasının entegre ettiği iki adet third-party SDK’nın (SoftwareDevelopment Kit), kullanıcıların bağlı oldukları sosyal medya hesaplarına aitverilere yetkisiz bir şekilde erişebildiği tespit edildi.

Twitter, 25 Kasım tarihinde yayınlanan bir blog yazısında One Audience tarafından geliştirilen bir SDK'nın, bazı kullanıcıların kişisel verilerini One Audience sunucularına geçirmiş olabileceğini ve gizliliği ihlal eden bir bileşen içerdiğini ortaya çıkardı.Facebook, Twitter’ın açıklamasının ardından, başka bir şirket olan Mobiburn tarafından geliştirilen bir SDK’dan dolayı, bazı Android uygulamalarıyla bağlantılı olarak Facebook kullanıcılarını veri toplama şirketlerine maruz bırakmış olabilecekleri hakkında bir bildiri yayınladı. Bu duruma karşılık One Audience, SDK'nın kapatıldığını açıkladı ve verilerin hiçbir zaman toplanmasının amaçlanmadığını, veritabanına eklenmediğini ve kullanılmadığını belirtti.

Twitter, Google’ı ve Apple’ı zararlı SDK’lar hakkında bilgilendirdi ve kullanıcıları üçüncü taraf uygulama mağazalarından indirme yapmaktan kaçınmaları gerektiği konusunda uyardı.Facebook ve Twitter, bu sorundan etkilenmiş olabilecek kullanıcılarını bilgilendirmeyi planlıyorlar.

 

MONERO KRİPTO PARA PLATFORMU HACKLENDİ

Monero kullanıcıları, Monero websitesi üzerinden indirilen binary dosyaların hash değerlerinde uyumsuzluk farkettiler. Monero şirket yöneticileri ise bu uyum-suzluk üzerine soruşturma başlatıldığını bildirdi. Ayrıca yöneticiler, kullanıcıların binary dosyalarıkontrol etmelerini, eğer bir olumsuzluk varsa bu dosyaları silmelerini ve tekrar indirmelerini tavsiye ettiler.

Yapılan araştırmayla saldırganların zararlı yazılım kullandıkları belirlendi ve bu zararlı yazılım analiz edildi. Analiz sonucu saldırganın zararlı yazılımı, Monero yazılımı içerisine yeni fonksiyonlar enjekte ederek geliştirdiği ve zararlı yazılımın, bir kullanıcı yeni bir cüzdan oluşturduğunda veya var olan cüzdanı açtığında tetiklendiği tespit edildi.

 

OUTLOOK UYGULAMASINDA GÜVENLİK ZAFİYETİ

Microsoft Outlook Android uygulamasında yeni bir güvenlik zafiyeti keşfedildi. CVE-2019-1460 olarak tanımlanan bu zafiyet, Android Outlook uygulamasının özel hazırlanmış e-posta iletilerini düzgün bir şekilde parse edememesinden kaynaklanıyor. Saldırganlar bu tür bir e-posta göndererek XSS saldırıları gerçekleştirebilirler ve kurban tarafında script çalıştırabilirler.

Microsoft tarafından yapılan açıklamaya göre saldırının gerçekleştirilebilmesi için saldırgan ve kurbanın aynı ağda olmaları gerekmektedir. Saldırılardan etkilenmemek içinen kısa sürede Outlook uygulamasının son sürüme güncelleştirilmesi gerekmektedir.







FACEBOOK YORUM
Yorum

İLGİNİZİ ÇEKEBİLECEK DİĞER TEKNOLOJİ Haberleri

YAZARLAR
ÇOK OKUNAN HABERLER
  • BUGÜN
  • BU HAFTA
  • BU AY
SON YORUMLANANLAR
HABER ARŞİVİ
HAVA DURUMU
PUAN DURUMU
Takım O G M B A Y P AV
1 Galatasaray 10 9 0 1 29 9 28 +20
2 Samsunspor 11 8 2 1 22 10 25 +12
3 Fenerbahçe 10 7 1 2 23 9 23 +14
4 Eyüpspor 12 6 2 4 18 11 22 +7
5 Beşiktaş 10 6 2 2 19 10 20 +9
6 Göztepe 11 5 3 3 19 13 18 +6
7 Sivasspor 11 5 4 2 17 16 17 +1
8 Başakşehir FK 10 4 3 3 17 14 15 +3
9 Kasımpaşa 12 3 4 5 16 19 14 -3
10 Konyaspor 12 4 6 2 14 20 14 -6
11 Antalyaspor 12 4 6 2 15 24 14 -9
12 Çaykur Rizespor 11 4 6 1 10 19 13 -9
13 Trabzonspor 11 2 3 6 12 14 12 -2
14 Gaziantep FK 11 3 5 3 15 18 12 -3
15 Kayserispor 11 2 3 6 11 16 12 -5
16 Bodrum FK 12 3 7 2 10 16 11 -6
17 Alanyaspor 11 2 5 4 9 14 10 -5
18 Hatayspor 11 1 7 3 10 18 6 -8
19 Adana Demirspor 11 0 9 2 9 25 2 -16
Takım O G M B A Y P AV
1 Bandırmaspor 12 7 2 3 17 10 24 +7
2 Erzurumspor FK 11 7 3 1 17 6 22 +11
3 Kocaelispor 11 7 3 1 16 12 22 +4
4 Fatih Karagümrük 12 6 3 3 26 13 21 +13
5 Iğdır FK 12 6 3 3 17 10 21 +7
6 MKE Ankaragücü 12 6 5 1 18 12 19 +6
7 Çorum FK 12 5 3 4 14 12 19 +2
8 Boluspor 12 5 4 3 15 11 18 +4
9 Şanlıurfaspor 12 5 4 3 21 19 18 +2
10 Esenler Erokspor 12 5 5 2 19 16 17 +3
11 Ümraniyespor 12 5 5 2 18 17 17 +1
12 Pendikspor 12 5 5 2 13 15 17 -2
13 Keçiörengücü 12 3 3 6 13 15 15 -2
14 Gençlerbirliği 12 4 5 3 10 12 15 -2
15 Manisa FK 11 4 5 2 14 12 14 +2
16 İstanbulspor 12 4 6 2 14 15 14 -1
17 Amed SK 12 3 4 5 10 12 14 -2
18 Sakaryaspor 11 3 4 4 15 17 13 -2
19 Adanaspor 12 1 7 4 10 28 7 -18
20 Yeni Malatyaspor 12 0 12 0 5 38 3 -33
Takım O G M B A Y P AV
1 GMG Kastamonuspor 11 8 1 2 22 8 26 +14
2 Sarıyer 11 7 0 4 19 4 25 +15
3 Altınordu 11 6 1 4 17 8 22 +9
4 Adana 1954 Futbol Kulübü 11 7 3 1 19 11 22 +8
5 Batman Petrolspor 11 7 4 0 18 10 21 +8
6 İskenderunspor A.Ş. 11 5 1 5 16 6 20 +10
7 24Erzincanspor 11 5 1 5 16 6 20 +10
8 Beykoz Anadolu 11 6 3 2 19 15 20 +4
9 Kırklarelispor 11 3 2 6 12 10 15 +2
10 Fethiyespor 11 4 5 2 16 16 14 0
11 Kepezspor FAŞ 11 3 5 3 12 12 12 0
12 1461 Trabzon FK 11 3 5 3 12 12 12 0
13 İnegölspor 11 2 4 5 8 11 11 -3
14 Isparta 32 Spor 11 1 4 6 7 13 9 -6
15 Sincan Belediyesi Ankaraspor 11 1 6 4 6 16 7 -10
16 Karaköprü Belediyespor 11 1 7 3 8 20 6 -12
17 Altay 11 1 8 2 6 25 5 -19
18 Hes İlaç Afyonspor 11 0 10 1 4 34 1 -30
Takım O G M B A Y P AV
1 Bursaspor 10 8 0 2 21 2 26 +19
2 Karşıyaka 10 8 1 1 18 4 25 +14
3 Silifke Belediye Spor 10 5 2 3 19 10 18 +9
4 Düzcespor 10 5 2 3 16 7 18 +9
5 Belediye Kütahyaspor 10 5 4 1 12 11 16 +1
6 Kahramanmaraşspor 10 5 4 1 10 10 16 0
7 Bornova 1877 10 4 3 3 17 11 15 +6
8 Muş Spor Kulübü 10 3 2 5 7 6 14 +1
9 Anadolu Üniversitesi 10 3 4 3 9 10 12 -1
10 Artvin Hopaspor 10 2 2 6 5 10 12 -5
11 23 Elazığ Futbol Kulübü 10 2 4 4 4 8 10 -4
12 Kırşehir Futbol SK 10 2 4 4 7 12 10 -5
13 Tokat Bld Plevnespor 10 2 5 3 5 11 9 -6
14 Bulvarspor 10 1 4 5 8 19 8 -11
15 Ergene Velimeşe 10 1 7 2 3 16 5 -13
16 Kuşadasıspor 10 1 9 0 8 22 3 -14
Tarih Ev Sahibi Sonuç Konuk Takım
 10/11/2024 Başakşehir FK vs Beşiktaş
 10/11/2024 Fenerbahçe vs Sivasspor
 23/11/2024 Eyüpspor vs Çaykur Rizespor
 23/11/2024 Gaziantep FK vs Başakşehir FK
 23/11/2024 Kayserispor vs Fenerbahçe
 23/11/2024 Bodrum FK vs Galatasaray
 24/11/2024 Sivasspor vs Kasımpaşa
 24/11/2024 Konyaspor vs Hatayspor
 24/11/2024 Samsunspor vs Alanyaspor
Tarih Ev Sahibi Sonuç Konuk Takım
 10/11/2024 Sakaryaspor vs Kocaelispor
 22/11/2024 Pendikspor vs Ümraniyespor
 23/11/2024 Keçiörengücü vs Manisa FK
 23/11/2024 Yeni Malatyaspor vs İstanbulspor
 23/11/2024 Boluspor vs Şanlıurfaspor
 23/11/2024 Gençlerbirliği vs MKE Ankaragücü
 24/11/2024 Erzurumspor FK vs Fatih Karagümrük
 24/11/2024 Adanaspor vs Sakaryaspor
 24/11/2024 Esenler Erokspor vs Çorum FK
 24/11/2024 Kocaelispor vs Bandırmaspor
Tarih Ev Sahibi Sonuç Konuk Takım
 16/11/2024 Beykoz Anadolu vs Kepezspor FAŞ
 16/11/2024 Karaköprü Belediyespor vs Altınordu
 16/11/2024 Sincan Belediyesi Ankaraspor vs Kırklarelispor
 17/11/2024 Altay vs Sarıyer
 17/11/2024 Batman Petrolspor vs Afyonspor Kulübü
 17/11/2024 Fethiyespor vs İnegölspor
 17/11/2024 GMG Kastamonuspor vs Isparta 32 Spor
 17/11/2024 1461 Trabzon FK vs Adana 01 Futbol Kulübü
 17/11/2024 24Erzincanspor vs İskenderunspor A.Ş.
 17/11/2024 Altay - Sarıyer Sarıyer ligdeki son 11 maçında hiç kaybetmedi  Sarıyer yenilmez
 17/11/2024 Fethiyespor - İnegölspor İnegölspor ligdeki son 6 maçında hiç kazanamadı  Fethiyespor yenilmez
Tarih Ev Sahibi Sonuç Konuk Takım
 16/11/2024 Bursaspor vs Bulvarspor
 16/11/2024 Silifke Belediye Spor vs Artvin Hopaspor
 17/11/2024 Anadolu Üniversitesi vs Karşıyaka
 17/11/2024 Belediye Kütahyaspor vs 23 Elazığ Futbol Kulübü
 17/11/2024 Ergene Velimeşe vs Tokat Bld Plevnespor
 17/11/2024 Kahramanmaraşspor vs Bornova 1877
 17/11/2024 Kırşehir Futbol SK vs Kuşadasıspor
 17/11/2024 Muş Spor Kulübü vs Düzcespor
 17/11/2024 Ergene Velimeşe - Tokat Bld Plevnespor Tokat Bld Plevnespor ligde deplasmandaki son 5 maçında hiç kazanamadı  Ergene Velimeşe yenilmez
 17/11/2024 Muş Spor Kulübü - Düzcespor Düzcespor ligde deplasmandaki son 5 maçında hiç kaybetmedi  Düzcespor yenilmez
 17/11/2024 Kırşehir Futbol SK - Kuşadasıspor Kırşehir Futbol SK ligde evindeki son 5 maçında hiç kazanamadı  Kuşadasıspor yenilmez
GAZETEMİZ

Web sitemize nasıl ulaştınız?


HABER ARA
YUKARI YUKARI