Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Resmi NASA web sitesinde bu dünyanın dışında bazı güvenlik kusurları var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Resmi NASA web sitesinde bu dünyanın dışında bazı güvenlik kusurları var

Genelİşletim Sistemleri

Resmi NASA web sitesinde bu dünyanın dışında bazı güvenlik kusurları var

teknomers
Son güncelleme: 7 Haziran 2023 20:52
teknomers
Paylaş
Paylaş

Aylarca NASA’nın web sitelerinden biri, tehdit aktörlerinin şüphelenmeyen ziyaretçileri kötü niyetli üçüncü taraf açılış sayfalarına yönlendirmesine izin veren açık bir yeniden yönlendirme kusuruna karşı savunmasızdı.

Bu, kusurun vahşi ortamda kötüye kullanıldığına dair hiçbir kanıt olmadığını, ancak böyle bir senaryonun oldukça muhtemel olduğunu söyleyen Cybernews ekibinden siber güvenlik araştırmacılarına göre.

Bu haftanın başlarında, Cybernews ekibi, araştırmacılarının NASA’nın Astrobiology web sitesinde bir kusur keşfettiğini bildirdi. Güvenlik açığı, tehdit aktörlerinin ziyaretçileri başka bir yere yönlendirmesine izin veriyor ve araştırmacılar, bilgisayar korsanlarının görünüşte NASA’nınkiyle aynı bir web sitesi oluşturmuş olabileceğine inanıyor.

Kullanıcı girişi doğrulanıyor

Sahte sayfada, ziyaretçileri kötü amaçlı yazılım indirmeleri için kandıran, kimlik verilerini veya parayı veren bir oturum açma istemi, bir indirme düğmesi veya sahte bir ödeme ağ geçidi olabilir.

En az zarar veren senaryo, bilgisayar korsanlarının insanları reklamlı bir sayfaya yönlendirdiği ve ziyaretlerden ve tıklamalardan para kazandığı senaryodur.

Ekip ayrıca başka bir güvenlik araştırmacısının da aynı kusuru Ocak ortasında bağımsız olarak keşfettiğini söyledi. NASA’nın (zamanında bildirilmesine rağmen) tesislerinde güvenlik açığını gideremediği göz önüne alındığında, kötü niyetli bir aktörün de bunu keşfetme şansının yüksek olduğunu söylüyorlar.

Açık yönlendirme kusurlarına karşı korunmak için Cybernews ekibi, web sitesi sahiplerinin, girişin yalnızca geçerli değerler içerdiğinden emin olmak için URL’ler dahil tüm kullanıcı girişlerini doğrulaması gerektiğini söylüyor.

Araştırmacılar, “Bu, URL’lerin uygun biçimde olduğunu doğrulamak için normal ifadeler kullanmayı, URL’lerin güvenilir alanlardan geldiğini kontrol etmeyi ve URL’lerin beklenmeyen veya kötü niyetli karakterler içermediğini doğrulamayı içerebilir” dedi.

Başka bir yöntem, kötü amaçlı karakterlerin URL’lere eklenmesini önleyen URL kodlamasıdır. Bu, tehdit aktörlerinin web sitesinde mevcut olsalar bile açık yönlendirme kusurlarından yararlanmalarını etkili bir şekilde önler.

“Web sitesi sahipleri, güvenilir URL’lerden oluşan bir beyaz liste oluşturabilir ve yalnızca bu URL’lere yönlendirmelere izin verebilir. Bu, saldırganların kullanıcıları kötü niyetli veya yetkisiz web sitelerine yönlendirmesini önlemeye yardımcı olabilir,” diye tamamladı ekip.

Aracılığıyla: Siber haberler



işletim-sistemi-1

Gökbilimciler Güneş benzeri yıldızların yörüngesinde dönen 21 nötron yıldızı keşfetti
Günün videosu: rakip Tesla Cybertruck, ıslak bir yolda bir ana hat traktörü çekiyor. Rivian R1T olayı ABD’de yaşandı
Mac Pro, Apple Silikonlu iMac Pro 2023’e Kadar Gelmeyebilir
CISA, Baxter ve Mitsubishi Ürünlerinde ICS Hatalarını Bildiriyor
Rostselmash, Kanada ve ABD için Versatile traktörler üreten Kanada’daki fabrikasını satmak zorunda kalıyor
ETİKETLENDİ:bazıDışındaDünyanıngüvenlikkusurlarınasaResmisitesindeVarweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nicolas Cage, Sympathy for the Devil fragmanında kaosu kucaklıyor
Sonraki Makale ‘Star Wars: Ahsoka’, 23 Ağustos’ta Disney+’ta başlayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?