Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güvenlik denetimi Mozilla VPN’deki kusurları buluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güvenlik denetimi Mozilla VPN’deki kusurları buluyor

Genelİşletim Sistemleri

Güvenlik denetimi Mozilla VPN’deki kusurları buluyor

teknomers
Son güncelleme: 8 Aralık 2023 20:05
teknomers
Paylaş
Paylaş


Berlin merkezli siber güvenlik firması Cure53, son güvenlik denetiminde Mozilla VPN uygulamalarında bazı güvenlik açıkları buldu.

Mozilla’nın tüm istemcileri incelendikten sonra toplam yedi güvenlik açığı keşfedildi ve bunlardan ikisi kritik veya yüksek öncelikli olarak kabul edildi. VPN hizmeti artık tüm potansiyel risklerin zaten ele alınmış olmasını sağlıyor.

Bağımsız denetimler, şeffaflığa ve güvenliğe değer veren VPN şirketleri arasında giderek daha yaygın bir uygulama haline geldi. Bu, Mozilla’nın böyle bir görev için Cure53’e üçüncü kez güvenmesi ve sağlayıcının yeni bir kötü amaçlı yazılım engelleme sistemi de dahil olmak üzere yeni özellikler başlatmasıyla birlikte geliyor.

Mozilla’nın karışık sonuçları

Cure53’teki beş kıdemli test uzmanından oluşan bir ekip, Mayıs 2023 boyunca toplam 21 iş günü boyunca bir dizi penetrasyon testi ve yazılım incelemesi gerçekleştirdi. MacOS, Linux, Windows, iOS ve Android VPN uygulaması olmak üzere tüm Mozilla uygulamalarının güvenlik altyapısını ve kod sağlamlığını test etmek amacıyla beyaz kutu yaklaşımı kullanıldı.

Raporda, ikisi yüksek ve beşi orta öncelikli olmak üzere yedi güvenlik kusurunun “Mozilla VPN istemci uygulamalarının güvenlik esnekliği konusunda elde edilen kesinlikle karışık genel izlenime katkıda bulunduğu” belirtiliyor.

Kod yapısının “sağlam bir şekilde oluşturulmuş” ve bellek bozulması hatalarından arınmış olduğu kabul edilirse, uzmanlar bazı VPN özelliklerinin kullanıcıların verilerini potansiyel olarak açığa çıkarabileceğini buldu.

En kritik güvenlik açığı Mozilla VPN iOS uygulamasını etkiledi. Testler, kullanıcıların Gelişmiş Veri Şifrelemeyi açıkça etkinleştirmemesi durumunda, iOS Anahtar Zincirinde saklanan WireGuard yapılandırmasının cihaz yedeklemeleri yoluyla iCloud’a sızdırıldığını gösterdi. Mozilla, Cure53’ün ekstra bir şifreleme katmanı ekleyerek bu riskin giderildiğini doğruladığını iddia etti.

Masaüstünde başka bir yüksek öncelikli kusur bulundu. mozillavpnp uygulama, uygulamayı çağıran kişiyi yeterince kısıtlamadı ve potansiyel olarak kötü amaçlı bir eklentinin VPN ile etkileşime girmesine ve hatta muhtemelen kullanıcının haberi olmadan VPN bağlantısını devre dışı bırakmasına izin verdi. Mozilla bir kez daha Cure53’ün önerdiği şekilde bu riski ele aldığına dair güvence verdi.

Bu, Mozilla VPN’in Windows uygulamasının kullanıcı arayüzüdür (Resim kredisi: Mozilla)

Daha önce de belirtildiği gibi, Mozilla’nın Cure53 tarafından önerilen diğer tüm orta ve düşük güvenlik açıklarını düzelttiği bildirildi. Benzer şekilde, 2021’de gerçekleştirilen son güvenlik denetiminde Mozilla VPN’de denetim döneminde giderilen önemli sorunlar tespit edildi.

Daha olumlu bir not olarak Cure53, Mullvad kütüphaneleri ve sürücüleri gibi yerleşik teknolojiye dayanan bölünmüş tünelleme ve çoklu atlama bağlantıları gibi bazı Mozilla özelliklerine de övgüde bulundu. Uzmanlar, “Bunların sıfırdan entegre edilmesi, tahsis edilen değerlendirme programı sırasında rapor edilecek kayda değer endişeler olmaksızın, ortaya çıkan zayıflıkların olasılığını en aza indiriyor” diye yazdı.

Mozilla, bazı yeni özellikleri yayınlamadan önce üçüncü taraf denetim firmasını tekrar aramaya karar verdiğini söyledi. Bunlar arasında Ağustos ayında başlatılan kötü amaçlı yazılım engelleme yazılımının yanı sıra Haziran ayında uygulamalara entegre edilen sunucu konumu önerileri gibi performans iyileştirmeleri de yer alıyor.

Sağlayıcı ayrıca sunucu ağını Danimarka, Macaristan, Portekiz ve daha fazlası dahil olmak üzere 16 Avrupa ülkesine daha genişletti.



işletim-sistemi-1

QNAP NAS cihazları, Deadbolt fidye yazılımı tarafından şifrelenmiş halde kaldı
Kitle fonlaması, Dijital Yatırım platformu piyasaya sürüldü
Ultrasonik Keşif ve Uzay Psikolojisi, ISS’de Haftaya Başladı
Call of Duty: Warzone ve Vanguard 2. Sezon Operatörleri Görünüşe Göre Sızdırıldı
Manga/Anime xxxHOLiC ile Identity V Geçiş Etkinliği Şimdi Yayında
ETİKETLENDİ:BuluyorDenetimigüvenlikkusurlarıMozillaVPNdeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Flipkart, Polygon to Scale Web3 Sadakat Programı FireDrops ile İşbirliği Yapıyor
Sonraki Makale Rusya’da endüstriyel tesislerin sökülmesi için elmas tel testere oluşturuldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spatie’ye başvurmak yerine kendi RBAC’ımı yazdım ve inceleme bir yetki yükseltme açığını tespit etti.
Yazılım
Kritik: Otonom AI Aracı Redis’te 2 Yıllık RCE Açığını Buldu
Siber Güvenlik
AI Müzik Üreticisi Suno 400 Milyon Dolar Daha Yükseldi
Genel
Samsung 2026 Odyssey Oyun Monitörlerini Tanıttı: 5K-6K ve 330 Hz
Donanım
Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?