Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 125 Milyondan Fazla Kullanıcıya Sahip 4 VS Code Eklentisinde Kritik Açıklar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 125 Milyondan Fazla Kullanıcıya Sahip 4 VS Code Eklentisinde Kritik Açıklar

Siber Güvenlik

Acil: 125 Milyondan Fazla Kullanıcıya Sahip 4 VS Code Eklentisinde Kritik Açıklar

teknomers
Son güncelleme: 18 Şubat 2026 16:36
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, Microsoft Visual Studio Code (VS Code) uzantılarında kritik güvenlik açıkları tespit edildi. Bu açıklardan yararlanan kötü niyetli aktörler, yerel dosyaları çalabilir ve uzaktan kod çalıştırabilirler.

Contents
  • Giriş
  • Vulnerabilitelerin Detayları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Vulnerabilitelerin Detayları

Aşağıda, özellikle dikkat edilmesi gereken bazı temel güvenlik açıkları listelenmiştir:

  • CVE-2025-65717 (CVSS puanı: 9.1) – Live Server uzantısındaki bir açık, saldırganların geliştiriciyi kötü niyetli bir web sitesini ziyaret etmeye kandırarak yerel dosyaları çalmasına olanak tanıyor. Bu açık, localhost:5500’de çalışan geliştirme HTTP sunucusundan dosyaları alarak bunları kontrol ettikleri bir alana göndermektedir. (Yamanmamış)
  • CVE-2025-65716 (CVSS puanı: 8.8) – Markdown Preview Enhanced uzantısındaki bir açık, saldırganların tasarlanmış bir markdown (.md) dosyası yükleyerek rastgele JavaScript kodunu çalıştırmasına olanak tanır, bu da yerel portların belirlenmesi ve kontrol ettikleri bir alana verilerin sızdırılması mümkün kılar. (Yamanmamış)
  • CVE-2025-65715 (CVSS puanı: 7.8) – Code Runner uzantısındaki bir açık, saldırganların bir kullanıcıyı “settings.json” dosyasını phishing veya sosyal mühendislik yoluyla değiştirmeye ikna ederek rastgele kod çalıştırmalarına olanak tanır. (Yamanmamış)
  • Microsoft Live Preview’da bulunan bir açık, saldırganların geliştiricinin makinelerindeki hassas dosyalara erişmesine olanak tanır. Kurban, uzantı çalışırken kötü niyetli bir web sitesini ziyaret etmeye ikna edildiğinde, localhost’a yönelik tasarlanmış JavaScript istekleri göndererek hassas dosyaların belirlenmesi ve sızdırılması sağlanabilir. (CVE yok, Eylül 2025’te yayınlanan 0.4.16 versiyonunda gizlice düzeltildi)

Saldırı Nasıl Çalışıyor?

Yukarıda belirtilen açıklar, kötü niyetli bir uzantı aracılığıyla veya sahte bir markdown dosyası yüklenerek, geliştiricinin sistemine zarar vermek için kullanılabilir. Açıklar, tek bir tıklamayla veya indirilen bir repository ile tüm organizasyonun güvenliği tehlikeye atılabilir.

Etkilenen Sistemler

Belirtilen güvenlik açıkları, özellikle Live Server, Code Runner, Markdown Preview Enhanced, ve Microsoft Live Preview uzantılarını kullanan tüm kullanıcıları etkilemektedir. Bu uzantılar, toplamda 125 milyondan fazla kez indirilmiştir.

Çözüm ve Korunma

Geliştirme ortamınızı güvence altına almak için aşağıdaki adımları atmalısınız:

  • Güvenilmeyen yapılandırmalar uygulamaktan kaçının.
  • Önemli olmayan uzantıları devre dışı bırakın veya kaldırın.
  • Güvenlik duvarı ile yerel ağı güçlendirin ve inbound/outbound bağlantıları kısıtlayın.
  • Uzantılarınızı periyodik olarak güncelleyin.
  • Kullanılmadığında localhost tabanlı servisleri kapatın.

Sonuç

Güvenlik açıklarını kapatmak için hemen gerekli güncellemeleri yapın ve potansiyel riskleri azaltmak adına kullanılmayan uzantıları kaldırın. Unutmayın, zayıf uzantılar bir makineyi ele geçirip verileri sızdırabilir, bu nedenle güvenlik tehditlerine karşı dikkatli olmalısınız.

Yıkıcı Borç Verme Uygulamaları: MHA, Eyaletlerden ve UT’lerden Yasadışı Uygulamalara Karşı Acil Harekete Geçmelerini İstedi
Dimensity 9400, MediaTek’in Verimli Çekirdeğe Sahip İlk 3nm Yonga Seti Olarak Resmi Olarak Çıkıyor, Dimensity 9300 ve Daha Fazlasından Yüzde 35’e Kadar Daha Hızlı CPU Performansı
Hackerlar 2021’de Çıldırdı — Her Şirket 2022’de Bu 5 Şeyi Yapmalı
Federaller Rus ‘RSOCKS’ Botnetini Kaldırdı
The Last of Us Part 1, Daha Fazla Bilgisayar Özelliği Alır
ETİKETLENDİ:AcilaçıklarCodeEklentisindeFazlaKritikKullanıcıyamilyondansahip
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2026 Dell XPS 14 İncelemesi: Olağanüstü Geri Dönüşün Sırrı Nedir?
Sonraki Makale Apache Helikopterleri, 30mm Proximity Mermileriyle Dronları Avladı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?