Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google TAG, RCE için Gelişmekte Olan Heliconia Exploit Çerçevesi Konusunda Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google TAG, RCE için Gelişmekte Olan Heliconia Exploit Çerçevesi Konusunda Uyarıda Bulundu

GenelSiber Güvenlik

Google TAG, RCE için Gelişmekte Olan Heliconia Exploit Çerçevesi Konusunda Uyarıda Bulundu

teknomers
Son güncelleme: 1 Aralık 2022 06:17
teknomers
Paylaş
Paylaş



Google’ın Tehdit Analizi Grubu (TAG), Chrome, Firefox ve Microsoft Defender’daki sıfır gün ve n gün güvenlik açıklarından yararlanmak için oluşturulmuş Heliconia adlı bir siber saldırı çerçevesi keşfetti. Büyük olasılıkla, bu gölgeli segmentin nasıl geliştiğini vurgulayan Variston IT adlı bir gri pazar casus yazılım komisyoncusu ile bağlantıları vardır.

Heliconia tehdidi üç modülden oluşur:

  • Heliconia Noise, Chrome tarayıcısını riske attığı, korumalı alandan çıktığı ve kötü amaçlı yazılım yüklediği için;
  • Heliconia Soft, CVE-2021-42298 için SİSTEM’e ayrıcalık yükseltmeye ve uzaktan kod yürütmeye (RCE) izin veren bir Windows Defender istismarı içeren bir PDF dağıtan bir Web çerçevesi;
  • Ve RCE için CVE-2022-26485 dahil olmak üzere Windows ve Linux için tamamen belgelenmiş bir Firefox istismar zinciri içeren Heliconia Files paketi.

TAG, Chrome hata raporlama programına anonim bir gönderim aldıktan sonra tehdidin farkına vardı. Daha fazla araştırma sonucunda, Heliconia çerçevesinin kaynak kodunun, “özel güvenlik çözümleri” sağladığını iddia eden Barselona merkezli bir varlık olan Variston IT’ye işaret eden bir komut dosyası içerdiği bulundu.

Ticari casus yazılımlar genellikle meşru şirketler olduklarını iddia eden kuruluşlar tarafından “kanun yaptırımı tarafından kullanılmak üzere” satılır. Bununla birlikte, artan kanıtlar, bu simsarların müşterilerini çok sık incelemediğini ve “gelişmiş gözetleme yeteneklerini onları gazeteciler, insan hakları aktivistleri, siyasi muhalefet ve muhalifleri gözetlemek için kullanan hükümetlerin ellerine bıraktığını” gösteriyor. gönderiyi ETİKETLE Çarşamba günü.

Araştırmacılar, Variston IT’nin, Pegasus casus yazılımının yaratıcısı olan kötü şöhretli NSO Group gibi kuruluşlara karşı Amerika Birleşik Devletleri ve diğerleri tarafından yaptırım uygulanan bir alan olan bu hızla çoğalan pazarın tam ortasında olduğunu belirtti.

TAG araştırmacıları, “Ticari gözetim endüstrisi gelişiyor ve son yıllarda önemli ölçüde genişleyerek dünya genelindeki İnternet kullanıcıları için risk oluşturuyor” diye ekledi. “Gözetleme teknolojisi ulusal veya uluslararası yasalar kapsamında yasal olsa da, genellikle çeşitli gruplara karşı dijital casusluk yapmak için zararlı şekillerde kullanılır.”

Şimdiye kadar, modüllerin hiçbiri vahşi ortamdaki mevcut saldırılarda görülmedi, ancak TAG araştırmacıları, içerdikleri güvenlik açıklarını düzeltilmeden önceki sıfır gün olarak kullanmak da dahil olmak üzere, muhtemelen geçmişte konuşlandırıldıklarına dikkat çekti.



siber-1

Haziran 2022’de ayrılmadan önce izlenmesi gereken 5 Netflix filmi ve şovu
Apple, Korkunç Hızlı etkinliğini çekmek için bu ücretsiz iPhone uygulamasını kullandı
İş görüşmesinde doğru sorular nasıl sorulur?
Epic Games, Otomatik Engelleyici Özelliğinin Rekabete Aykırı Olduğunu İddia Ederek Samsung ve Google’a Karşı Yasal Şikayette Bulundu
Gran Turismo 8 Geliştirme Aşamasında ve “Bir Teması Olacak”, GT7’nin PSVR2 Denetleyicilerini Desteklemediği Açıklandı
ETİKETLENDİ:#googleBulunduÇerçevesiExploitgelişmekteHeliconiaiçinkonusundaolanRCETaguyarıda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk, Apple CEO’su Tim Cook ile görüştü, ‘iyi bir sohbet’ olduğunu söyledi
Sonraki Makale HyperX Kulaklıklar, Klavyeler, Fareler ve Daha Fazlası Best Buy’da İndirimde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?