Bugun...



Milyonlarca Kişinin Kullandığı Mobil Uygulamadaki Güvenlik Zafiyetine Dikkat

Privia Security Milyonlarca Kişinin Kullandığı Outlook Uygulamasındaki Güvenlik Zafiyetine Dikkat Çekerken, Windows Uac Bileşenindeki Güvenlik Açığı, Sdk'ların Sosyal Medya Verilerine Erişmesi, Monero Kripto Para Platformunun Hacklenmesi gibi kritik zafiyetlere karşı kullanıcıları uyarıyor.

facebook-paylas
Güncelleme: 29-11-2019 12:07:09 Tarih: 29-11-2019 11:47

Milyonlarca Kişinin Kullandığı Mobil Uygulamadaki Güvenlik Zafiyetine Dikkat

Privia Security Milyonlarca Kişinin Kullandığı Outlook Uygulamasındaki Güvenlik Zafiyetine Dikkat Çekerken, Windows Uac Bileşenindeki Güvenlik Açığı, Sdk'ların Sosyal Medya Verilerine Erişmesi, Monero Kripto Para Platformunun Hacklenmesi gibi kritik zafiyetlere karşı kullanıcıları uyarıyor.

PriviaSecurity Milyonlarca Kişinin Kullandığı Outlook Uygulamasındaki Güvenlik Zafiyetine Dikkat Çekerken, Windows Uac Bileşenindeki Güvenlik Açığı, Sdk'ların Sosyal Medya Verilerine Erişmesi, Monero Kripto Para Platformunun Hacklenmesi gibi kritik zafiyetlere karşı kullanıcıları uyarıyor.

 

WINDOWS UAC BİLEŞENİNDE GÜVENLİK AÇIĞI

Windows Certificate Dialog üzerinde hak ve yetki yükseltme zafiyeti bulundu. CVE-2019-1388 kodlu güvenlik açığı, UAC(User Account Control) bileşeni üzerinden exploit edilmektedir ve saldırganlara sisteme program yükleme, sistemden program silmeve sistemdeki programı değiştirme imkanı vermektedir.

Windows, tüm UAC istemcilerine varsayılan olarak Secure Desktop adında ayrı bir masaüstü göstermektedir. UAC tamamen etkin durumdayken, yönetici yetkisindeki interaktif kullanıcılar normalde en düşük hak ve yetkide çalışırlar. Yetkisiz bir kullanıcı örneğin bir uygulama çalıştırmak istediğinde UAC devreye girer ve yönetici parolası ister.

Zafiyet ise UAC arayüzünde bulunan “Show details” bölümündeki sertifika iletişim kutusunda, uygulamaya aitsertifikayı veren kuruluşun sitesinin hyperlink’inin gösterilmesinden kaynaklanıyor.

Güvenlik zafiyetine ait demo videosuna internetten ulaşabilirsiniz. Detaylı görsel anlatım için Privia Security web sayfasını ziyaret etmenizi tavsiye ederiz. Güvenlik açığından etkilenmemek için Microsoft’un yayınlamış olduğu güncelleştirmelerin yüklenmesi gerekmektedir.

Yakın dönemde gerçekleşen önemli gelişmelerin yer aldığı bu bültenler, Privia Security ekibi tarafından derlenerek son kullanıcıları ve sektör uzmanlarını bilgilendirilmek üzere hazırlanmaktadır. Konu hakkında açıklama yapan Privia Security’in Kurucusu Eyüp Çelik, “Privia Security olarak siber güvenlik sektörüne her anlamda farklılık getirmek istiyoruz.Bu doğrultuda sunduğumuz hizmetler, verdiğimiz eğitimler, geliştirdiğimiz siber güvenlik ürünlerinin yanındahazırladığımız siber güvenlik bültenleri ile de hem sektörümüzü hem de vatandaşları bilgilendirmeyi şirketimiz için bir görev olarak belirledik. Çünkü siber güvenlik ile ilgili konular artık sadece kurumları değil son kullanıcıyıda kullandıkları her cihaz ya da uygulamayla sonuna kadar ilgilendirmekte, bu sebepten dolayı artık herkes çok dikkatli hareket etmeli ve bizim gibi bu işe gönül vermiş tüm firmalar da kurumları ve halkı anlık olarak bilgilendirmeli”dedi.

 

SDK'LAR SOSYAL MEDYA VERİLERİNE ERİŞİYOR

Yüz binlerce Android uygulamasının entegre ettiği iki adet third-party SDK’nın (SoftwareDevelopment Kit), kullanıcıların bağlı oldukları sosyal medya hesaplarına aitverilere yetkisiz bir şekilde erişebildiği tespit edildi.

Twitter, 25 Kasım tarihinde yayınlanan bir blog yazısında One Audience tarafından geliştirilen bir SDK'nın, bazı kullanıcıların kişisel verilerini One Audience sunucularına geçirmiş olabileceğini ve gizliliği ihlal eden bir bileşen içerdiğini ortaya çıkardı.Facebook, Twitter’ın açıklamasının ardından, başka bir şirket olan Mobiburn tarafından geliştirilen bir SDK’dan dolayı, bazı Android uygulamalarıyla bağlantılı olarak Facebook kullanıcılarını veri toplama şirketlerine maruz bırakmış olabilecekleri hakkında bir bildiri yayınladı. Bu duruma karşılık One Audience, SDK'nın kapatıldığını açıkladı ve verilerin hiçbir zaman toplanmasının amaçlanmadığını, veritabanına eklenmediğini ve kullanılmadığını belirtti.

Twitter, Google’ı ve Apple’ı zararlı SDK’lar hakkında bilgilendirdi ve kullanıcıları üçüncü taraf uygulama mağazalarından indirme yapmaktan kaçınmaları gerektiği konusunda uyardı.Facebook ve Twitter, bu sorundan etkilenmiş olabilecek kullanıcılarını bilgilendirmeyi planlıyorlar.

 

MONERO KRİPTO PARA PLATFORMU HACKLENDİ

Monero kullanıcıları, Monero websitesi üzerinden indirilen binary dosyaların hash değerlerinde uyumsuzluk farkettiler. Monero şirket yöneticileri ise bu uyum-suzluk üzerine soruşturma başlatıldığını bildirdi. Ayrıca yöneticiler, kullanıcıların binary dosyalarıkontrol etmelerini, eğer bir olumsuzluk varsa bu dosyaları silmelerini ve tekrar indirmelerini tavsiye ettiler.

Yapılan araştırmayla saldırganların zararlı yazılım kullandıkları belirlendi ve bu zararlı yazılım analiz edildi. Analiz sonucu saldırganın zararlı yazılımı, Monero yazılımı içerisine yeni fonksiyonlar enjekte ederek geliştirdiği ve zararlı yazılımın, bir kullanıcı yeni bir cüzdan oluşturduğunda veya var olan cüzdanı açtığında tetiklendiği tespit edildi.

 

OUTLOOK UYGULAMASINDA GÜVENLİK ZAFİYETİ

Microsoft Outlook Android uygulamasında yeni bir güvenlik zafiyeti keşfedildi. CVE-2019-1460 olarak tanımlanan bu zafiyet, Android Outlook uygulamasının özel hazırlanmış e-posta iletilerini düzgün bir şekilde parse edememesinden kaynaklanıyor. Saldırganlar bu tür bir e-posta göndererek XSS saldırıları gerçekleştirebilirler ve kurban tarafında script çalıştırabilirler.

Microsoft tarafından yapılan açıklamaya göre saldırının gerçekleştirilebilmesi için saldırgan ve kurbanın aynı ağda olmaları gerekmektedir. Saldırılardan etkilenmemek içinen kısa sürede Outlook uygulamasının son sürüme güncelleştirilmesi gerekmektedir.







FACEBOOK YORUM
Yorum

İLGİNİZİ ÇEKEBİLECEK DİĞER TEKNOLOJİ Haberleri

YAZARLAR
ÇOK OKUNAN HABERLER
  • BUGÜN
  • BU HAFTA
  • BU AY
SON YORUMLANANLAR
HABER ARŞİVİ
HAVA DURUMU
PUAN DURUMU
Takım O G M B A Y P AV
1 Galatasaray 5 5 0 0 17 4 15 +13
2 Fenerbahçe 5 4 0 1 13 2 13 +11
3 Beşiktaş 4 3 0 1 9 3 10 +6
4 Başakşehir FK 5 3 1 1 11 7 10 +4
5 Eyüpspor 5 2 0 3 8 4 9 +4
6 Samsunspor 5 3 2 0 6 3 9 +3
7 Konyaspor 5 2 2 1 6 7 7 -1
8 Sivasspor 5 2 2 1 5 6 7 -1
9 Antalyaspor 5 2 2 1 9 12 7 -3
10 Göztepe 4 1 0 3 5 3 6 +2
11 Kasımpaşa 5 1 2 2 6 8 5 -2
12 Trabzonspor 4 0 0 4 3 3 4 0
13 Çaykur Rizespor 5 1 3 1 3 13 4 -10
14 Kayserispor 4 0 1 3 5 6 3 -1
15 Gaziantep FK 4 1 3 0 4 7 3 -3
16 Alanyaspor 5 0 2 3 4 9 3 -5
17 Bodrum FK 5 1 4 0 4 9 3 -5
18 Hatayspor 5 0 3 2 4 9 2 -5
19 Adana Demirspor 5 0 4 1 5 12 1 -7
Takım O G M B A Y P AV
1 İstanbulspor 5 4 1 0 11 4 12 +7
2 Iğdır FK 5 3 1 1 10 3 10 +7
3 Pendikspor 5 3 2 0 10 8 9 +2
4 Kocaelispor 5 3 2 0 6 7 9 -1
5 Manisa FK 5 2 1 2 8 6 8 +2
6 Gençlerbirliği 5 2 1 2 5 4 8 +1
7 Amed SK 5 2 1 2 4 1 8 +3
8 Bandırmaspor 5 2 2 1 7 7 7 0
9 Ümraniyespor 5 2 2 1 7 8 7 -1
10 Sakaryaspor 5 1 0 4 6 4 7 +2
11 Keçiörengücü 5 1 1 3 5 5 6 0
12 MKE Ankaragücü 5 2 3 0 6 6 6 0
13 Erzurumspor FK 5 2 3 0 6 5 6 +1
14 Şanlıurfaspor 5 2 3 0 6 10 6 -4
15 Çorum FK 5 1 1 3 7 6 6 +1
16 Fatih Karagümrük 5 1 1 3 7 8 6 -1
17 Boluspor 5 1 2 2 5 6 5 -1
18 Adanaspor 5 1 2 2 7 12 5 -5
19 Esenler Erokspor 4 1 3 0 5 7 3 -2
20 Yeni Malatyaspor 4 0 4 0 0 11 3 -11
Takım O G M B A Y P AV
1 GMG Kastamonuspor 3 3 0 0 7 3 9 +4
2 Altınordu 3 2 0 1 4 0 7 +4
3 24Erzincanspor 3 2 0 1 4 0 7 +4
4 Adana 1954 Futbol Kulübü 3 2 0 1 3 1 7 +2
5 Batman Petrolspor 3 2 1 0 3 1 6 +2
6 Sarıyer 3 1 0 2 4 1 5 +3
7 İskenderunspor A.Ş. 3 1 1 1 2 2 4 0
8 Kırklarelispor 3 1 1 1 2 2 4 0
9 Tuzlaspor 3 1 1 1 2 2 4 0
10 1461 Trabzon FK 3 1 1 1 2 2 4 0
11 Altay 3 1 1 1 1 2 4 -1
12 İnegölspor 3 1 1 1 1 2 4 -1
13 Fethiyespor 3 1 2 0 4 6 3 -2
14 Kepezspor FAŞ 3 0 1 2 1 2 2 -1
15 Sincan Belediyesi Ankaraspor 3 0 2 1 1 3 1 -2
16 Karaköprü Belediyespor 3 0 2 1 2 5 1 -3
17 Isparta 32 Spor 3 0 2 1 1 5 1 -4
18 Hes İlaç Afyonspor 3 0 3 0 1 6 0 -5
Takım O G M B A Y P AV
1 Bursaspor 2 2 0 0 5 0 6 +5
2 Belediye Kütahyaspor 2 2 0 0 3 0 6 +3
3 Bornova 1877 2 1 0 1 4 0 4 +4
4 Karşıyaka 2 1 0 1 3 0 4 +3
5 Silifke Belediye Spor 2 1 0 1 2 1 4 +1
6 Artvin Hopaspor 2 1 0 1 1 0 4 +1
7 Muş Spor Kulübü 2 1 0 1 1 0 4 +1
8 Düzcespor 2 1 1 0 2 2 3 0
9 Anadolu Üniversitesi 2 1 1 0 1 1 3 0
10 Kahramanmaraşspor 2 1 1 0 1 1 3 0
11 23 Elazığ Futbol Kulübü 2 0 0 2 0 0 2 0
12 Kırşehir Futbol SK 2 0 1 1 0 2 1 -2
13 Kuşadasıspor 2 0 2 0 0 2 0 -2
14 Ergene Velimeşe 2 0 2 0 1 4 0 -3
15 Tokat Bld Plevnespor 2 0 2 0 0 4 0 -4
16 Bulvarspor 2 0 2 0 0 7 0 -7
Tarih Ev Sahibi Sonuç Konuk Takım
 20/09/2024 Hatayspor vs Bodrum FK
 21/09/2024 Konyaspor vs Sivasspor
 21/09/2024 Fenerbahçe vs Galatasaray
 22/09/2024 Çaykur Rizespor vs Samsunspor
 22/09/2024 Kasımpaşa vs Antalyaspor
 22/09/2024 Adana Demirspor vs Alanyaspor
 22/09/2024 Beşiktaş vs Eyüpspor
 23/09/2024 Gaziantep FK vs Trabzonspor
 23/09/2024 Göztepe vs Kayserispor
Tarih Ev Sahibi Sonuç Konuk Takım
 20/09/2024 Erzurumspor FK vs Esenler Erokspor
 20/09/2024 Manisa FK vs Yeni Malatyaspor
 21/09/2024 Pendikspor vs Gençlerbirliği
 21/09/2024 Amed SK vs Boluspor
 21/09/2024 MKE Ankaragücü vs Sakaryaspor
 22/09/2024 Keçiörengücü vs Iğdır FK
 22/09/2024 Ümraniyespor vs Adanaspor
 22/09/2024 Çorum FK vs Kocaelispor
 22/09/2024 İstanbulspor vs Bandırmaspor
 23/09/2024 Şanlıurfaspor vs Fatih Karagümrük
Tarih Ev Sahibi Sonuç Konuk Takım
 21/09/2024 Kepezspor FAŞ vs Afyonspor Kulübü
 21/09/2024 Sincan Belediyesi Ankaraspor vs 1461 Trabzon FK
 21/09/2024 İnegölspor vs İskenderunspor A.Ş.
 22/09/2024 GMG Kastamonuspor vs Karaköprü Belediyespor
 22/09/2024 Kırklarelispor vs Altınordu
 22/09/2024 Tuzlaspor vs Altay
 22/09/2024 Fethiyespor vs Batman Petrolspor
 22/09/2024 Isparta 32 Spor vs Sarıyer
 22/09/2024 24Erzincanspor vs Adana 01 Futbol Kulübü
Tarih Ev Sahibi Sonuç Konuk Takım
 21/09/2024 Bornova 1877 vs Artvin Hopaspor
 22/09/2024 Kahramanmaraşspor vs Kuşadasıspor
 22/09/2024 Muş Spor Kulübü vs Belediye Kütahyaspor
 22/09/2024 Tokat Bld Plevnespor vs Kırşehir Futbol SK
 22/09/2024 Anadolu Üniversitesi vs Silifke Belediye Spor
 22/09/2024 Düzcespor vs Bulvarspor
 22/09/2024 Ergene Velimeşe vs Bursaspor
 22/09/2024 Karşıyaka vs 23 Elazığ Futbol Kulübü
GAZETEMİZ

Web sitemize nasıl ulaştınız?


HABER ARA
YUKARI YUKARI