Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kod Formatlayıcılar: Hükümet, Banka ve Teknoloji Sırlarını İfşa Ediyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kod Formatlayıcılar: Hükümet, Banka ve Teknoloji Sırlarını İfşa Ediyor!

Siber Güvenlik

Kod Formatlayıcılar: Hükümet, Banka ve Teknoloji Sırlarını İfşa Ediyor!

teknomers
Son güncelleme: 25 Kasım 2025 15:21
teknomers
Paylaş
Paylaş

Hassas sektörlerde, binlerce kullanıcı kimliği, kimlik doğrulama anahtarı ve yapılandırma verisi, kodu formatlamak için kullanılan JSONFormatter ve CodeBeautify gibi çevrimiçi araçlara yüklenen halk erişimine açık JSON kesitlerinde yer almakta. Bugüne kadar yapılan araştırmalar, bu hizmetlerin “Recent Links” (Son Bağlantılar) özelliği aracılığıyla toplamda 5GB’ı aşan 80,000’den fazla kullanıcının veri yüklemesi yapıldığını ortaya koydu.

Bu tür veri sızıntıları, devlet, kritik altyapı, bankacılık, sigorta, havacılık, sağlık, eğitim, siber güvenlik ve telekomünikasyon gibi yüksek riskli sektörlerdeki kuruluşları tehdit ediyor.

Çevrimiçi Gizlilik: Sırların Saklanması

WatchTowr adlı siber güvenlik araştırma şirketi, JSONFormatter ve CodeBeautify platformlarını incelediğinde, Recent Links özelliğinin kullanıcıların geçici paylaşım amacıyla kaydedilen JSON kesitlerine erişim sağladığını buldu. ‘Kaydet’ butonuna tıkladığınızda, platform özel bir URL oluşturuyor ve bu URL’yi kullanıcının Recent Links sayfasına ekliyor. Ancak, bu sayfalarda koruma katmanı olmadığı için içerikler herkesin erişimine açık kalıyor.

Recent Links sayfalarının yapısı öngörülebilir bir URL formatına sahip olduğu için, basit bir tarayıcı ile bu URL’lere ulaşmak oldukça kolay. Bu durum, saldırganların hassas verilere ulaşmalarını kolaylaştırıyor.

The Recent Links section
JSON Formatter’daki Recent Links bölümü
Kaynak: watchTowr

Sızdırılan Bilgilerin Seviyesi

WatchTowr, bu halka açık Recent Links sayfalarını tarayarak 80,000’den fazla veri yüklemesi topladı. Bu veriler, Active Directory kimlik bilgileri, veritabanı ve bulut erişim bilgileri, özel anahtarlar, API belirteçleri ve KYC verileri gibi hassas bilgileri içeriyordu.

  • Aktif Dizin kimlik bilgileri
  • Veritabanı ve bulut erişim bilgileri
  • Özel anahtarlar
  • Kod havuzu belirteçleri
  • CI/CD gizli bilgileri
  • Ödeme geçidi anahtarları
  • API belirteçleri
  • SSH oturum kayıtları
  • Özellikle tanımlanabilir bilgiler (PII)
  • Küresel bir borsa için kullanılan bir AWS kimlik bilgisi seti
  • Bir bankanın MSSP (Yönetilen Güvenlik Servisi Sağlayıcısı) onboarding e-postasında sızdırılmış kimlik bilgileri

Bir vakada, araştırmacılar bir siber güvenlik şirketine ait “önemli hassas bilgileri” buldu. Bu bilgiler, “çok hassas bir yapılandırma dosyası için şifrelenmiş kimlik bilgileri,” SSL sertifikası özel anahtar şifreleri, dış ve iç ana bilgisayar isimleri ile IP adresleri gibi detaylar içeriyordu.

Example of exposed secrets
Bir siber güvenlik şirketine ait JSON kesiti
Kaynak: watchTowr

Bir hükümet kurumuna ait yüksek seviyede hassas bilgilerin sızması sırasında, yeni bir ana bilgisayarın yapılandırılmasına dair 1,000 satırlık PowerShell kodu yer alıyordu. Bu kod, kurulumları almayı, kayıt defteri anahtarlarını yapılandırmayı ve bir web uygulaması dağıtmayı sağlıyordu.

Kodun içinde hassas veriler bulunmasa bile, izinsiz erişim durumunda saldırganların kullanabileceği pek çok değerli bilgi barındırıyordu. Örneğin, iç uç noktalar, IIS yapılandırma değerleri gibi bilgiler, saldırıcılar tarafından kötüye kullanılabilir.

Sonuç ve Öneriler

Saldırganlar, hassas bilgilere ulaşmak için sürekli olarak kolay erişilebilen sistemleri tarıyor. WatchTowr, bu sebeple sızdırılan verilere yönelik bir tehditin mevcut olup olmadığını test etmek amacıyla sahte AWS erişim anahtarları oluşturdu. Yapılan denemelerde, sahte anahtarlar, ilk yüklemeden 48 saat sonra erişim girişimlerinde bulundu.

WatchTowr, etkilenen kuruluşlarla iletişime geçti, ancak bazıları sorunları çözsede benzeri durumlar çözüme kavuşmadı. Şu anda, Recent Links özelliği hâlâ erişilebilir durumda ve bu, tehdit aktörlerinin hassas verilere kolayca ulaşmalarına olanak tanıyor. Kuruluşların veri güvenliğine daha fazla önem vermesi gerektiği aşikâr.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Çevrimiçi Gizlilik: Sırların Saklanması
  • Sızdırılan Bilgilerin Seviyesi
  • Sonuç ve Öneriler
Hükümet vergi kaçakçılığıyla mücadele etmek için internetteki reklamları gözetleyecek – Siècle Digital
Acil: Yeni Exim Mailer açığı uzaktan kod yürütülmesine izin veriyor
Fobia: St. Dinfna Otel Rehberi: Güvenli Kod, Asansör Bulmacası ve Daha Fazlası
NASA’nın NICER görevi için uzay istasyonuna doğru yola çıkan tamir takımı
Best Buy’ın günün fırsatı, 600 $ karşılığında 65 inç QLED 4K TV
ETİKETLENDİ:bankaediyorFormatlayıcılarHükümetifşaKodSırlarınıteknoloji
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2026 Öncesi Çözmeniz Gereken 3 Kritik SOC Zorluğu
Sonraki Makale Huawei Mate 80 Pro Max: Dünyanın En Parlak Telefon Ekranı Burada!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?