Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Click Studios, Acil Erişim Sayfasındaki Parola Atlama Açığını Giderdi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Click Studios, Acil Erişim Sayfasındaki Parola Atlama Açığını Giderdi.

Siber Güvenlik

Click Studios, Acil Erişim Sayfasındaki Parola Atlama Açığını Giderdi.

teknomers
Son güncelleme: 29 Ağustos 2025 14:23
teknomers
Paylaş
Paylaş

Güvenlik Açığı ve Güncellemeler Üzerine

Son yıllarda şifre yönetimi konusundaki endişeler giderek artmakta. Click Studios, kurumsal odaklı şifre yönetimi çözümü olan Passwordstate’i geliştiren şirket, önemli bir güncelleme duyurarak, yazılımındaki bir kimlik doğrulama atlaması açığını kapattığını açıkladı. Bu sorun, henüz bir CVE kimlik numarası ile tanımlanmamış olmakla birlikte, 28 Ağustos 2025 tarihinde yayınlanan Passwordstate 9.9 (Build 9972) versiyonu ile çözülmüştür.

Contents
  • Güvenlik Açığı ve Güncellemeler Üzerine
  • Açığın Detayları
  • Geliştirilen Güvenlik Önlemleri
  • Kullanıcı Sayısı ve Güvenilirlik
  • Geçmişteki Güvenlik Sorunları
  • Güvenlik Açıklarının Önemi
  • Son Düşünceler

Açığın Detayları

Passwordstate’in acil erişim sayfasında, kullanıcıların dikkatlice oluşturulmuş URL’ler aracılığıyla kimlik doğrulama aşmasını sağlayabileceği tespit edilmiştir. Bu durum, birçok kurumsal sistem için önemli bir güvenlik riski taşımaktadır. Ürün üzerindeki bu tür açıkların varlığı, hem bireysel hem de kurumsal kullanıcılar için ciddi tehditler oluşturur.

Geliştirilen Güvenlik Önlemleri

Yeni sürümde yalnızca bu açık kapatılmakla kalmamış, aynı zamanda kullanıcıların tarayıcı uzantıları üzerinden maruz kalabileceği potansiyel clickjacking saldırılarına karşı da ekstra korumalar eklenmiştir. Taraftarı olduğu bu önlemler, güvenlik araştırmacısı Marek Tóth tarafından ortaya çıkarılan DOM tabanlı uzantı clickjacking tekniği üzerine geliştirildi. Tóth’a göre, saldırganların kontrolündeki bir web sitesinde tek bir tıklama bile, kullanıcıların kredi kartı bilgileri, kişisel verileri ve giriş bilgilerinin çalınmasına yol açabilir.

Kullanıcı Sayısı ve Güvenilirlik

Click Studios’un şifre yöneticisi şu an için 29,000 müşteriye ve 370,000 güvenlik ile IT uzmanına hizmet veriyor. Bu kullanıcılar arasında küresel işletmeler, devlet daireleri, finans kurumları ve Fortune 500 şirketleri yer almaktadır. Yazılımın, bu kadar geniş bir kullanıcı kitlesi tarafından tercih edilmesi, güvenlik güncellemelerinin ve kullanıcı verilerinin korunmasının kritik önem taşıdığını bir kez daha ortaya koyuyor.

Geçmişteki Güvenlik Sorunları

Bu güvenlik sorunları, Click Studios’un geçmişte yaşadığı bazı sorunlarla birlikte dikkat çekmektedir. Şirket, dört yıl önce, yazılımının güncelleme mekanizmasını hedef alan bir supply chain breach (tedarik zinciri ihlali) yaşamıştı. Bu durum, saldırganların sistemlerden hassas verileri toplayan zararlı yazılımlar yerleştirmesine neden olmuştu. Aralık 2022’de de, Passwordstate’te bir dizi güvenlik açığı (CVE-2022-3875, CVSS skoru: 9.1) çözülmüş, bu açık saldırganların kimlik doğrulama gereksinimlerini atlayarak kullanıcıların düz metin şifrelerine erişmesine olanak tanımaktaydı.

Güvenlik Açıklarının Önemi

Güvenlik açıkları, sadece belirli bir yazılımla sınırlı kalmayan, aynı zamanda genel bir bilgi güvenliği tartışmasını yeniden gündeme getiriyor. Kullanıcıların verilerinin korunması, kişisel bilgilerin gizliliği ve kurumların devamlılığı açısından kritik bir unsur haline gelmiştir. Bu bağlamda, yazılım sağlayıcıların, potansiyel tehditlere karşı sürekli olarak güncellemeler yapması hayati bir gereklilik oluşturmaktadır.

Son Düşünceler

Passwordstate gibi kurumsal şifre yöneticileri, birçok kullanıcı ve işletme için vazgeçilmez bir araçtır. Ancak, güvenliğin sürekli olarak gözden geçirilmesi ve geliştirilmesi gerektiği açıktır. Kullanıcıların, yazılım güncellemelerini takip ederek ve güvenlik bilgilerini dikkate alarak, kendilerini korumak için adımlar atmaları elzemdir. Click Studios’un yeni güncellemesi, bu bilinçli yaklaşımın bir örneği olarak öne çıkıyor. Gelecekteki güvenlik tehditlerine karşı daha sağlam bir duruş sergilmek, hem kullanıcılar hem de yazılım geliştiricileri için kaçınılmaz bir sorumluluktur.

Güncel Siber Güvenlik Haberleri – 1

AI ajanları ve Confluence SOP’ları ile uyarı triage’ını otomatikleştirme.
Okta’nın Destek Sistemi İhlali, Müşteri Verilerini Tanımlanamayan Tehdit Aktörlerine Açığa Çıkarıyor
Acil: Yeni AI Raporu, Risklerin Küçük Bir Kullanıcı Grubunda Toplandığını Gösteriyor
ABD, Uzaydaki Acil Durumlar İçin Çin ile Yardım Hattı Kurmak İstiyor
RondoDox Botnet: Kritik React2Shell Açığıyla IoT ve Web Sunucularını Ele Geçiriyor
ETİKETLENDİ:AcilAçığınıAtlamaClickComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachErişimgiderdihacker newshacking newshow to hackinformation securitynetwork securityParolaransomware malwaresayfasındakisoftware vulnerabilityStudiosthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Square Enix, 10 yıl sonra iki oyunu kapatıyor.
Sonraki Makale Apple iPhone 17 lansman etkinliği: Neler beklenmeli?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

A24 ve Google AI İşbirliği: Sinemayı Nasıl Değiştiriyor?
Genel
Geçmişte Geçmişte Kalmış Şirketler: Geçmişte Kalmış Şirketler Passkey Sunmuyor
Genel
Yeni Web Sitesi Kullanıcıları Geçiş Anahtarı Sunmayan Şirketleri Açıklıyor
Genel
OpenAI, Broadcom ile özel Jalapeño işlemcisini tanıttı
Donanım
GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
Al Proxy Savaşı Sonuçlandı: Alex Bores İçin Çizgiye Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?