Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Chromium Tarayıcı Güvenlik Kusurunun Gizli Verileri Riske Attığını Detaylandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Chromium Tarayıcı Güvenlik Kusurunun Gizli Verileri Riske Attığını Detaylandırıyor

GenelSiber Güvenlik

Uzmanlar, Chromium Tarayıcı Güvenlik Kusurunun Gizli Verileri Riske Attığını Detaylandırıyor

teknomers
Son güncelleme: 12 Ocak 2023 13:02
teknomers
Paylaş
Paylaş


12 Ocak 2023Ravie LakshmananTarayıcı Güvenliği / Veri Güvenliği

Google Chrome ve Chromium tabanlı tarayıcılarda artık yamalanmış bir güvenlik açığı hakkında ayrıntılar ortaya çıktı; bu güvenlik açığından başarıyla yararlanılırsa gizli veriler içeren dosyaların sifonlanması mümkün olabilirdi.

“Sorun, tarayıcının etkileşim kurma biçiminden kaynaklandı. sembolik bağlar dosya ve dizinleri işlerken,” Imperva araştırmacısı Ron Masas dedim. “Tarayıcı özellikle, sembolik bağlantının erişilebilir olması amaçlanmayan ve hassas dosyaların çalınmasına izin veren bir konuma işaret edip etmediğini düzgün bir şekilde kontrol etmedi.”

Google, orta önemdeki sorunu (CVE-2022-3656), Dosya Sisteminde yetersiz veri doğrulama durumu olarak nitelendirdi. serbest bırakmak düzeltmeler bunun için Ekim ve Kasım 2022’de yayınlanan 107 ve 108 sürümlerinde.

SymStealer olarak adlandırılan güvenlik açığı, özünde sembolik bağlantı (diğer adıyla symlink) olarak bilinen bir tür zayıflıkla ilgilidir. meydana gelmek bir saldırgan, yetkisiz dosyalar üzerinde çalışmak üzere bir programın dosya sistemi kısıtlamalarını atlamak için bu özelliği kötüye kullandığında.

Imperva’lar analiz Chrome’un dosya işleme mekanizması (ve Chromium uzantısına göre), bir kullanıcının bir klasörü doğrudan bir klasöre sürükleyip bıraktığında şunu buldu: dosya giriş elemanıtarayıcı herhangi bir uyarı sunmadan tüm sembolik bağlantıları yinelemeli olarak çözdü.

Varsayımsal bir saldırıda, bir tehdit aktörü, kurbanı sahte bir web sitesini ziyaret etmesi ve bilgisayardaki cüzdan anahtarları ve kimlik bilgileri gibi değerli bir dosya veya klasöre sembolik bağlantı içeren bir ZIP arşiv dosyasını indirmesi için kandırabilir.

Aynı sembolik bağlantı dosyası, bulaşma zincirinin bir parçası olarak web sitesine geri yüklendiğinde – örneğin, kullanıcılardan kurtarma anahtarlarını yüklemelerini isteyen bir kripto cüzdan hizmeti – bu güvenlik açığı, anahtar ifadeyi depolayan asıl dosyaya erişmek için güvenlik açığından yararlanılabilir. sembolik bağlantı.

Daha da güvenilir hale getirmek için, Imperva tarafından tasarlanan bir konsept kanıtı (PoC), dosya giriş öğesinin boyutunu değiştirmek için CSS hilesi kullanır, böylece dosya yükleme, klasörün sayfada nereye bırakıldığına bakılmaksızın etkili bir şekilde tetiklenir bilgi hırsızlığına izin verir.

Masas, “Hacker’lar, kripto para birimleri tutan bireyleri ve kuruluşları giderek daha fazla hedef alıyor, çünkü bu dijital varlıklar çok değerli olabilir” dedi. “Bilgisayar korsanları tarafından kullanılan yaygın bir taktik, yazılımdaki güvenlik açıklarından yararlanmaktır. […] kripto cüzdanlarına erişim elde etmek ve içerdikleri fonları çalmak için.”



siber-2

Kritik: GlassWorm Kampanyası Geliştirici IDE’lerini Hedef Alıyor
Araştırmacılar, Yürütme Akışını Ele Geçiren Yeni OrBit Linux Kötü Amaçlı Yazılımına Karşı Uyarıyor
Corsair Xeneon Flex 45″ OLED katlanabilir monitör satışa çıkıyor

Kısa Videolar İçin AI Destekli Yarışma: Palo’nun Sırrı Nedir?

PS5 ve PS4’ün Kasım 2022’de En Çok İndirilen Oyunları Açıklandı
ETİKETLENDİ:ağ güvenliğiattığınıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriChromiumDetaylandırıyorfidye yazılımı kötü amaçlı yazılımGizligüvenlikhack haberlerihacker haberleriKusurununNasıl heklenirriskesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTarayıcıUzmanlarveri ihlaliverileriyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Redmi Note 12 Turbo’nun Çalışmalarda Olması Bekleniyor, Snapdragon 7 Gen 2 SoC ile Çıkış Yapabilir
Sonraki Makale ABL’nin Açılış Lansmanı, Kalkıştan Kısa Bir Süre Sonra Başarısız Oldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?