Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çevrimiçi Kod Güzelleştiricileri: Banka ve Hükümet Şifreleri Açığa Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çevrimiçi Kod Güzelleştiricileri: Banka ve Hükümet Şifreleri Açığa Çıkıyor

Siber Güvenlik

Çevrimiçi Kod Güzelleştiricileri: Banka ve Hükümet Şifreleri Açığa Çıkıyor

teknomers
Son güncelleme: 25 Kasım 2025 23:32
teknomers
Paylaş
Paylaş

Contents
  • Çevrimiçi Kod Biçimlendirme Araçlarının Tehlikesi
  • Veri Paylaşımındaki Riskler
  • Veri İfşasının Derecesi
  • Hedeflerin İzlenmesi

Çevrimiçi Kod Biçimlendirme Araçlarının Tehlikesi

Geliştiriciler ve yazılımcılar, kodlarını daha okunabilir hale getirmek için çevrimiçi araçlar kullanmaktadır. Ancak, bu araçların bazıları ciddi güvenlik açıklarına yol açabiliyor. JSONFormatter ve CodeBeautify gibi kod biçimlendirme platformları, kullanıcıların çevrimiçi ortamda paylaştığı JSON parçalarını korumasız bırakıyor. Araştırmalar, bu platformlarda 80.000’den fazla kullanıcı kaynağının 5 GB’tan fazla duyarlı veriyi açığa çıkardığını belirtiyor. Bu veriler, hükümet, banka, eğitim ve sağlık gibi hassas sektörlerdeki kuruluşlara ait kimlik bilgilerini içeriyor.

Veri Paylaşımındaki Riskler

WatchTowr adlı bir siber güvenlik araştırma şirketi, bu platformların “Recent Links” özelliği aracılığıyla kullanıcıların kaydettiği JSON parçalarına erişim sağladığını ortaya koydu. Kullanıcılar, ‘kaydet’ butonuna tıkladıklarında özgün bir URL oluşturulup bu verinin herkesin erişimine açık hale geldiğini bilmiyorlar.

“Recent Links” sayfaları, tahmin edilebilir bir URL formatına sahip olduğundan, kötü niyetli saldırganlar basit bir tarayıcı ile bu sayfalara ulaşabiliyor. Böylelikle, açıkta kalan bu veriler üzerinden veri sızıntıları gerçekleşiyor.

Recent Links bölümünün görüntüsü
JSON Formatter’daki Recent Links bölümü
Kaynak: WatchTowr

Veri İfşasının Derecesi

WatchTowr, bu kamuya açık sayfalardan veri çekerek önemli bilgileri ortaya çıkardı. Elde edilen veriler arasında Active Directory kimlik bilgileri, veritabanı ve bulut kimlik bilgileri, özel anahtarlar ve API belirteçleri gibi öğeler bulunuyor.

  • Aktif Dizin kimlik bilgileri
  • Veritabanı ve bulut kimlik bilgileri
  • Özel anahtarlar
  • Kod deposu belirteçleri
  • CI/CD gizli bilgileri
  • Ödeme geçidi anahtarları
  • API belirteçleri
  • SSH oturum kayıtları
  • Kişisel olarak tanımlanabilir bilgilerin (PII) büyük bir kısmı
  • Uluslararası bir borsa sistemine ait AWS kimlik bilgileri

Araştırmalarda, bir siber güvenlik şirketine ait “şifrelenmiş kimlik bilgileri” ve hassas bir yapılandırma dosyasının detayları yer aldı. Bu tür bilgilerin kolayca erişilebilir olması, hem müşterileri hem de işverenleri zor duruma sokuyor.

Hedeflerin İzlenmesi

Aynı zamanda, tehdit aktörleri siber uzayda hassas bilgiler aramaya devam ediyor. WatchTowr, sızma testleri gerçekleştirmek amacıyla sahte AWS erişim anahtarları yerleştirerek bu alanın güvenliğini test etti. Test sonuçları, kötü niyetli kişilerin bu tür verileri hedef aldığını açıkça gösterdi.

WatchTowr, etkilenen kuruluşlarla iletişime geçerek durumu bildirmekte, ancak birçok kuruluş tepki vermemekte ve problemleri çözmemekte ısrarcı. Şu an için, Recent Links özelliği hâlâ erişilebilir durumda ve bu durum, tehdit aktörlerine yeni fırsatlar sunuyor.

Sonuç olarak, çevrimiçi kod biçimlendirme araçlarının sağladığı kolaylıklar, ciddi güvenlik sorunları da doğurabiliyor. Kullanıcıların, kodlarını paylaşmadan önce daha dikkatli olmaları ve gizliliği koruma yöntemlerine odaklanmaları gerekiyor.

Güncel Siber Güvenlik Haberleri – 2

Kritik Siber Saldırı: La Sapienza Üniversitesi Çevrimdışı Kaldı
Kritik, Aktif Olarak İstismar Edilen Jenkins RCE Hatası Yama Gecikmesi Yaşıyor
Veri sızıntıları en sık bu eyaletlerde gerçekleşir – işte bu yüzden
Pentagon Federal Yasağa Çinli Oyun Devi Tencent’i de Ekledi
Godfather Bankacılık Truva Atı 57 Ülkede 1,2 Bin Örnek Oluşturuyor
ETİKETLENDİ:açığabankaçevrimiçiçıkıyorGüzelleştiricileriHükümetKodşifreleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mouthwashing ve 11 Bağımsız Korku Oyununu Sadece 1$’a Kaçırmayın!
Sonraki Makale Paramount Plus ile Showtime’ı 2.99 $’a 2 Ay Deneyin!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
Square Enix Yeni Kingdom Hearts 4 ile Geri Dönüyor
Liste
SpaceX, 11 milyon ft² Gigasat fabrikasını tanıttı, uzay AI’sı hedefi 1 GW/yıl
Donanım
Fortnite’ın Efsanevi Simpsons Haritası Yeniden Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?