Bugun...



Milyonlarca Kişinin Kullandığı Mobil Uygulamadaki Güvenlik Zafiyetine Dikkat

Privia Security Milyonlarca Kişinin Kullandığı Outlook Uygulamasındaki Güvenlik Zafiyetine Dikkat Çekerken, Windows Uac Bileşenindeki Güvenlik Açığı, Sdk'ların Sosyal Medya Verilerine Erişmesi, Monero Kripto Para Platformunun Hacklenmesi gibi kritik zafiyetlere karşı kullanıcıları uyarıyor.

facebook-paylas
Güncelleme: 29-11-2019 12:07:09 Tarih: 29-11-2019 11:47

Milyonlarca Kişinin Kullandığı Mobil Uygulamadaki Güvenlik Zafiyetine Dikkat

Privia Security Milyonlarca Kişinin Kullandığı Outlook Uygulamasındaki Güvenlik Zafiyetine Dikkat Çekerken, Windows Uac Bileşenindeki Güvenlik Açığı, Sdk'ların Sosyal Medya Verilerine Erişmesi, Monero Kripto Para Platformunun Hacklenmesi gibi kritik zafiyetlere karşı kullanıcıları uyarıyor.

PriviaSecurity Milyonlarca Kişinin Kullandığı Outlook Uygulamasındaki Güvenlik Zafiyetine Dikkat Çekerken, Windows Uac Bileşenindeki Güvenlik Açığı, Sdk'ların Sosyal Medya Verilerine Erişmesi, Monero Kripto Para Platformunun Hacklenmesi gibi kritik zafiyetlere karşı kullanıcıları uyarıyor.

 

WINDOWS UAC BİLEŞENİNDE GÜVENLİK AÇIĞI

Windows Certificate Dialog üzerinde hak ve yetki yükseltme zafiyeti bulundu. CVE-2019-1388 kodlu güvenlik açığı, UAC(User Account Control) bileşeni üzerinden exploit edilmektedir ve saldırganlara sisteme program yükleme, sistemden program silmeve sistemdeki programı değiştirme imkanı vermektedir.

Windows, tüm UAC istemcilerine varsayılan olarak Secure Desktop adında ayrı bir masaüstü göstermektedir. UAC tamamen etkin durumdayken, yönetici yetkisindeki interaktif kullanıcılar normalde en düşük hak ve yetkide çalışırlar. Yetkisiz bir kullanıcı örneğin bir uygulama çalıştırmak istediğinde UAC devreye girer ve yönetici parolası ister.

Zafiyet ise UAC arayüzünde bulunan “Show details” bölümündeki sertifika iletişim kutusunda, uygulamaya aitsertifikayı veren kuruluşun sitesinin hyperlink’inin gösterilmesinden kaynaklanıyor.

Güvenlik zafiyetine ait demo videosuna internetten ulaşabilirsiniz. Detaylı görsel anlatım için Privia Security web sayfasını ziyaret etmenizi tavsiye ederiz. Güvenlik açığından etkilenmemek için Microsoft’un yayınlamış olduğu güncelleştirmelerin yüklenmesi gerekmektedir.

Yakın dönemde gerçekleşen önemli gelişmelerin yer aldığı bu bültenler, Privia Security ekibi tarafından derlenerek son kullanıcıları ve sektör uzmanlarını bilgilendirilmek üzere hazırlanmaktadır. Konu hakkında açıklama yapan Privia Security’in Kurucusu Eyüp Çelik, “Privia Security olarak siber güvenlik sektörüne her anlamda farklılık getirmek istiyoruz.Bu doğrultuda sunduğumuz hizmetler, verdiğimiz eğitimler, geliştirdiğimiz siber güvenlik ürünlerinin yanındahazırladığımız siber güvenlik bültenleri ile de hem sektörümüzü hem de vatandaşları bilgilendirmeyi şirketimiz için bir görev olarak belirledik. Çünkü siber güvenlik ile ilgili konular artık sadece kurumları değil son kullanıcıyıda kullandıkları her cihaz ya da uygulamayla sonuna kadar ilgilendirmekte, bu sebepten dolayı artık herkes çok dikkatli hareket etmeli ve bizim gibi bu işe gönül vermiş tüm firmalar da kurumları ve halkı anlık olarak bilgilendirmeli”dedi.

 

SDK'LAR SOSYAL MEDYA VERİLERİNE ERİŞİYOR

Yüz binlerce Android uygulamasının entegre ettiği iki adet third-party SDK’nın (SoftwareDevelopment Kit), kullanıcıların bağlı oldukları sosyal medya hesaplarına aitverilere yetkisiz bir şekilde erişebildiği tespit edildi.

Twitter, 25 Kasım tarihinde yayınlanan bir blog yazısında One Audience tarafından geliştirilen bir SDK'nın, bazı kullanıcıların kişisel verilerini One Audience sunucularına geçirmiş olabileceğini ve gizliliği ihlal eden bir bileşen içerdiğini ortaya çıkardı.Facebook, Twitter’ın açıklamasının ardından, başka bir şirket olan Mobiburn tarafından geliştirilen bir SDK’dan dolayı, bazı Android uygulamalarıyla bağlantılı olarak Facebook kullanıcılarını veri toplama şirketlerine maruz bırakmış olabilecekleri hakkında bir bildiri yayınladı. Bu duruma karşılık One Audience, SDK'nın kapatıldığını açıkladı ve verilerin hiçbir zaman toplanmasının amaçlanmadığını, veritabanına eklenmediğini ve kullanılmadığını belirtti.

Twitter, Google’ı ve Apple’ı zararlı SDK’lar hakkında bilgilendirdi ve kullanıcıları üçüncü taraf uygulama mağazalarından indirme yapmaktan kaçınmaları gerektiği konusunda uyardı.Facebook ve Twitter, bu sorundan etkilenmiş olabilecek kullanıcılarını bilgilendirmeyi planlıyorlar.

 

MONERO KRİPTO PARA PLATFORMU HACKLENDİ

Monero kullanıcıları, Monero websitesi üzerinden indirilen binary dosyaların hash değerlerinde uyumsuzluk farkettiler. Monero şirket yöneticileri ise bu uyum-suzluk üzerine soruşturma başlatıldığını bildirdi. Ayrıca yöneticiler, kullanıcıların binary dosyalarıkontrol etmelerini, eğer bir olumsuzluk varsa bu dosyaları silmelerini ve tekrar indirmelerini tavsiye ettiler.

Yapılan araştırmayla saldırganların zararlı yazılım kullandıkları belirlendi ve bu zararlı yazılım analiz edildi. Analiz sonucu saldırganın zararlı yazılımı, Monero yazılımı içerisine yeni fonksiyonlar enjekte ederek geliştirdiği ve zararlı yazılımın, bir kullanıcı yeni bir cüzdan oluşturduğunda veya var olan cüzdanı açtığında tetiklendiği tespit edildi.

 

OUTLOOK UYGULAMASINDA GÜVENLİK ZAFİYETİ

Microsoft Outlook Android uygulamasında yeni bir güvenlik zafiyeti keşfedildi. CVE-2019-1460 olarak tanımlanan bu zafiyet, Android Outlook uygulamasının özel hazırlanmış e-posta iletilerini düzgün bir şekilde parse edememesinden kaynaklanıyor. Saldırganlar bu tür bir e-posta göndererek XSS saldırıları gerçekleştirebilirler ve kurban tarafında script çalıştırabilirler.

Microsoft tarafından yapılan açıklamaya göre saldırının gerçekleştirilebilmesi için saldırgan ve kurbanın aynı ağda olmaları gerekmektedir. Saldırılardan etkilenmemek içinen kısa sürede Outlook uygulamasının son sürüme güncelleştirilmesi gerekmektedir.







FACEBOOK YORUM
Yorum

İLGİNİZİ ÇEKEBİLECEK DİĞER TEKNOLOJİ Haberleri

YAZARLAR
ÇOK OKUNAN HABERLER
  • BUGÜN
  • BU HAFTA
  • BU AY
SON YORUMLANANLAR
HABER ARŞİVİ
HAVA DURUMU
PUAN DURUMU
Takım O G M B A Y P AV
1 Galatasaray 35 31 1 3 86 22 96 +64
2 Fenerbahçe 35 28 1 6 89 31 90 +58
3 Trabzonspor 35 18 13 4 61 48 58 +13
4 Başakşehir FK 35 16 12 7 50 40 55 +10
5 Beşiktaş 35 16 13 6 48 42 54 +6
6 Alanyaspor 35 12 10 13 50 47 49 +3
7 Kasımpaşa 35 14 14 7 57 63 49 -6
8 Çaykur Rizespor 35 14 14 7 47 54 49 -7
9 Sivasspor 35 12 11 12 42 51 48 -9
10 Antalyaspor 35 11 12 12 40 44 45 -4
11 Adana Demirspor 35 10 11 14 50 47 44 +3
12 Samsunspor 35 11 15 9 40 45 42 -5
13 Kayserispor 35 11 13 11 41 50 41 -9
14 MKE Ankaragücü 35 8 12 15 43 46 39 -3
15 Fatih Karagümrük 35 9 16 10 43 45 37 -2
16 Konyaspor 35 8 14 13 34 48 37 -14
17 Gaziantep FK 35 9 18 8 40 55 35 -15
18 Hatayspor 35 7 15 13 39 49 34 -10
19 Pendikspor 35 8 18 9 40 71 33 -31
20 İstanbulspor 35 4 24 7 26 68 16 -42
Takım O G M B A Y P AV
1 Eyüpspor 33 23 7 3 73 31 72 +42
2 Göztepe 33 21 6 6 59 19 69 +40
3 Sakaryaspor 33 16 8 9 48 35 57 +13
4 Bodrumspor 33 15 7 11 42 21 56 +21
5 Çorum FK 33 16 9 8 54 34 56 +20
6 Kocaelispor 33 16 10 7 48 39 55 +9
7 Bandırmaspor 33 13 9 11 49 31 50 +18
8 Gençlerbirliği 33 13 9 11 38 32 50 +6
9 Boluspor 33 14 11 8 31 34 50 -3
10 Erzurumspor FK 33 12 10 11 30 30 44 0
11 Manisa FK 33 9 11 13 40 38 40 +2
12 Ümraniyespor 33 11 15 7 38 46 40 -8
13 Keçiörengücü 33 10 14 9 33 42 39 -9
14 Tuzlaspor 33 9 14 10 34 46 37 -12
15 Adanaspor 33 10 17 6 27 45 36 -18
16 Şanlıurfaspor 33 8 14 11 30 37 35 -7
17 Altay 33 5 25 3 15 75 9 -60
18 Giresunspor 33 2 27 4 15 69 7 -54
Takım O G M B A Y P AV
1 Esenler Erokspor 36 26 5 5 83 29 83 +54
2 Van Spor FK 35 24 5 6 63 34 78 +29
3 Bucaspor 1928 36 21 5 10 54 25 73 +29
4 1461 Trabzon FK 36 21 6 9 71 39 72 +32
5 Ankaraspor 36 15 8 13 45 35 58 +10
6 Yeni Mersin İdman Yurdu 36 16 10 10 50 36 58 +14
7 Beyoğlu Yeniçarşıspor 36 15 14 7 47 38 52 +9
8 Karacabey Belediye Spor 36 13 11 12 43 37 51 +6
9 Ankara Demirspor 36 15 16 5 43 46 50 -3
10 Diyarbekir Spor 36 12 15 9 39 41 45 -2
11 Kırklarelispor 36 11 14 11 33 41 44 -8
12 Altınordu 36 10 13 13 45 39 43 +6
13 Hes İlaç Afyonspor 36 10 14 12 25 38 42 -13
14 Serik Belediyespor 36 10 16 10 29 45 40 -16
15 Nazilli Belediyespor 36 11 16 9 38 57 39 -19
16 Zonguldak Kömürspor 36 11 17 8 41 57 38 -16
17 Kırşehir Futbol SK 36 5 23 8 38 76 23 -38
18 Bursaspor 35 5 22 8 25 64 20 -39
19 Adıyaman FK 36 4 25 7 28 63 19 -35
Takım O G M B A Y P AV
1 Kepezspor FAŞ 28 22 2 4 67 18 70 +49
2 Aliağa Futbol A.Ş. 28 19 0 9 60 18 66 +42
3 Ayvalıkgücü Belediyespor 28 15 6 7 40 25 52 +15
4 52 Orduspor FK 28 14 7 7 40 28 49 +12
5 İnegöl Kafkas GK 28 13 7 8 37 30 47 +7
6 Edirnespor 28 13 10 5 45 28 44 +17
7 Mardin 1969 Spor 28 12 11 5 40 34 41 +6
8 K.Çekmece Sinopspor 28 10 10 8 41 31 38 +10
9 Karabük İdmanyurdu Spor 28 10 13 5 27 44 35 -17
10 Artvin Hopaspor 28 9 12 7 33 29 34 +4
11 Talasgücü Belediyespor 28 10 14 4 34 45 34 -11
12 Kırıkkalegücü FK 28 8 15 5 31 42 29 -11
13 Gümüşhanespor 28 4 14 10 25 49 22 -24
14 Malatya Arguvanspor 28 3 21 4 21 57 13 -36
15 Tarsus İdman Yurdu 28 2 22 4 20 83 10 -63
Tarih Ev Sahibi Sonuç Konuk Takım
 12/05/2024 Adana Demirspor vs Gaziantep FK
 12/05/2024 Alanyaspor vs Beşiktaş
 12/05/2024 Fatih Karagümrük vs Galatasaray
 12/05/2024 Fenerbahçe vs Kayserispor
 12/05/2024 Hatayspor vs MKE Ankaragücü
 12/05/2024 Kasımpaşa vs Antalyaspor
 12/05/2024 Konyaspor vs Samsunspor
 12/05/2024 Pendikspor vs Çaykur Rizespor
 12/05/2024 Sivasspor vs Başakşehir FK
 12/05/2024 Trabzonspor vs İstanbulspor (H:1)
Tarih Ev Sahibi Sonuç Konuk Takım
 10/05/2024 Keçiörengücü vs Altay
 10/05/2024 Giresunspor vs Ümraniyespor
 11/05/2024 Adanaspor vs Bandırmaspor
 11/05/2024 Boluspor vs Çorum FK
 11/05/2024 Erzurumspor FK vs Eyüpspor
 11/05/2024 Göztepe vs Bodrum FK
 11/05/2024 Kocaelispor vs Sakaryaspor
 11/05/2024 Şanlıurfaspor vs Manisa FK
 11/05/2024 Tuzlaspor vs Gençlerbirliği
Tarih Ev Sahibi Sonuç Konuk Takım
 04/05/2024 Altınordu 3 - 3 Ankaraspor
 04/05/2024 Bucaspor 1928 3 - 1 Diyarbekir Spor
 04/05/2024 Serik Belediyespor 0 - 6 Esenler Erokspor
 04/05/2024 Beyoğlu Yeniçarşıspor 3 - 1 Karacabey Belediye Spor
 04/05/2024 Adıyaman FK 4 - 1 Hes İlaç Afyonspor
 04/05/2024 Ankara Demirspor 5 - 2 Yeni Mersin İdman Yurdu
 04/05/2024 Kırklarelispor 1 - 3 Zonguldak Kömürspor
 04/05/2024 Kırşehir Futbol SK 4 - 5 1461 Trabzon FK
 30/04/2024 Diyarbekir Spor 2 - 1 Bursaspor
Tarih Ev Sahibi Sonuç Konuk Takım
 27/04/2024 Malatya Arguvanspor 3 - 4 Talasgücü Belediyespor
 27/04/2024 Gümüşhanespor 2 - 4 Kepezspor FAŞ
 27/04/2024 Artvin Hopaspor 0 - 1 52 Orduspor FK
 27/04/2024 Mardin 1969 Spor 4 - 2 İnegöl Kafkas GK
 27/04/2024 Tarsus İdman Yurdu 1 - 1 Karabük İdmanyurdu Spor
 27/04/2024 Ayvalıkgücü Belediyespor 1 - 0 Edirnespor
 27/04/2024 Aliağa Futbol A.Ş. 6 - 3 Kırıkkalegücü FK
GAZETEMİZ

Web sitemize nasıl ulaştınız?


HABER ARA
YUKARI YUKARI