Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 125 Milyondan Fazla Kullanıcıya Sahip 4 VS Code Eklentisinde Kritik Açıklar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 125 Milyondan Fazla Kullanıcıya Sahip 4 VS Code Eklentisinde Kritik Açıklar

Siber Güvenlik

Acil: 125 Milyondan Fazla Kullanıcıya Sahip 4 VS Code Eklentisinde Kritik Açıklar

teknomers
Son güncelleme: 18 Şubat 2026 16:36
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, Microsoft Visual Studio Code (VS Code) uzantılarında kritik güvenlik açıkları tespit edildi. Bu açıklardan yararlanan kötü niyetli aktörler, yerel dosyaları çalabilir ve uzaktan kod çalıştırabilirler.

Contents
  • Giriş
  • Vulnerabilitelerin Detayları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Vulnerabilitelerin Detayları

Aşağıda, özellikle dikkat edilmesi gereken bazı temel güvenlik açıkları listelenmiştir:

  • CVE-2025-65717 (CVSS puanı: 9.1) – Live Server uzantısındaki bir açık, saldırganların geliştiriciyi kötü niyetli bir web sitesini ziyaret etmeye kandırarak yerel dosyaları çalmasına olanak tanıyor. Bu açık, localhost:5500’de çalışan geliştirme HTTP sunucusundan dosyaları alarak bunları kontrol ettikleri bir alana göndermektedir. (Yamanmamış)
  • CVE-2025-65716 (CVSS puanı: 8.8) – Markdown Preview Enhanced uzantısındaki bir açık, saldırganların tasarlanmış bir markdown (.md) dosyası yükleyerek rastgele JavaScript kodunu çalıştırmasına olanak tanır, bu da yerel portların belirlenmesi ve kontrol ettikleri bir alana verilerin sızdırılması mümkün kılar. (Yamanmamış)
  • CVE-2025-65715 (CVSS puanı: 7.8) – Code Runner uzantısındaki bir açık, saldırganların bir kullanıcıyı “settings.json” dosyasını phishing veya sosyal mühendislik yoluyla değiştirmeye ikna ederek rastgele kod çalıştırmalarına olanak tanır. (Yamanmamış)
  • Microsoft Live Preview’da bulunan bir açık, saldırganların geliştiricinin makinelerindeki hassas dosyalara erişmesine olanak tanır. Kurban, uzantı çalışırken kötü niyetli bir web sitesini ziyaret etmeye ikna edildiğinde, localhost’a yönelik tasarlanmış JavaScript istekleri göndererek hassas dosyaların belirlenmesi ve sızdırılması sağlanabilir. (CVE yok, Eylül 2025’te yayınlanan 0.4.16 versiyonunda gizlice düzeltildi)

Saldırı Nasıl Çalışıyor?

Yukarıda belirtilen açıklar, kötü niyetli bir uzantı aracılığıyla veya sahte bir markdown dosyası yüklenerek, geliştiricinin sistemine zarar vermek için kullanılabilir. Açıklar, tek bir tıklamayla veya indirilen bir repository ile tüm organizasyonun güvenliği tehlikeye atılabilir.

Etkilenen Sistemler

Belirtilen güvenlik açıkları, özellikle Live Server, Code Runner, Markdown Preview Enhanced, ve Microsoft Live Preview uzantılarını kullanan tüm kullanıcıları etkilemektedir. Bu uzantılar, toplamda 125 milyondan fazla kez indirilmiştir.

Çözüm ve Korunma

Geliştirme ortamınızı güvence altına almak için aşağıdaki adımları atmalısınız:

  • Güvenilmeyen yapılandırmalar uygulamaktan kaçının.
  • Önemli olmayan uzantıları devre dışı bırakın veya kaldırın.
  • Güvenlik duvarı ile yerel ağı güçlendirin ve inbound/outbound bağlantıları kısıtlayın.
  • Uzantılarınızı periyodik olarak güncelleyin.
  • Kullanılmadığında localhost tabanlı servisleri kapatın.

Sonuç

Güvenlik açıklarını kapatmak için hemen gerekli güncellemeleri yapın ve potansiyel riskleri azaltmak adına kullanılmayan uzantıları kaldırın. Unutmayın, zayıf uzantılar bir makineyi ele geçirip verileri sızdırabilir, bu nedenle güvenlik tehditlerine karşı dikkatli olmalısınız.

Realme 12 Pro “bir kuruş karşılığında”, kat kat daha pahalı olan birçok amiral gemisinin bile sahip olmadığı bir şeyi sunacak. Renderler akıllı telefonun bir periskop kamera alacağını doğruluyor
Apex Legends Broken Moon, Space Nessies ailesine sahip
‘Dark Power’ Fidye Yazılımı Bir Aydan Kısa Sürede 10 Hedefi Zorla Ele Geçirdi
Google Pixel 8a, 120Hz Ekran, DisplayPort Çıkış Desteği, Tensor G3 Çipi ve Daha Fazlasına Sahip Olacak: Rapor
Acil: Qualcomm Android Bileşenindeki CVE-2026-21385 Açıklarının Kullanıldığı Onaylandı
ETİKETLENDİ:AcilaçıklarCodeEklentisindeFazlaKritikKullanıcıyamilyondansahip
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2026 Dell XPS 14 İncelemesi: Olağanüstü Geri Dönüşün Sırrı Nedir?
Sonraki Makale Apache Helikopterleri, 30mm Proximity Mermileriyle Dronları Avladı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?