Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Sömürü Altında Ciddi Android ve Novi Survey Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Sömürü Altında Ciddi Android ve Novi Survey Güvenlik Açıkları

GenelSiber Güvenlik

Aktif Sömürü Altında Ciddi Android ve Novi Survey Güvenlik Açıkları

teknomers
Son güncelleme: 15 Nisan 2023 01:42
teknomers
Paylaş
Paylaş


14 Nis 2023Ravie LakshmananMobil Güvenlik / Siber Tehdit

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), katma aktif istismar kanıtına dayalı olarak, Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğunda iki güvenlik açığı.

İki kusur aşağıda listelenmiştir –

  • CVE-2023-20963 (CVSS puanı: 7.8) – Android Çerçevesinde Ayrıcalık Yükseltme Güvenlik Açığı
  • CVE-2023-29492 (CVSS puanı: TBD) – Novi Survey Güvensiz Seri Kaldırma Güvenlik Açığı

“Android Framework, bir uygulamayı ek yürütme ayrıcalıkları gerekmeden daha yüksek bir Hedef SDK’ya güncelledikten sonra ayrıcalık yükseltmeye izin veren, belirtilmemiş bir güvenlik açığı içeriyor.” CISA söz konusu CVE-2023-20963 için bir danışma belgesinde.

Google, Mart 2023 için aylık Android Güvenlik Bülteni’nde, kabul edildi “CVE-2023-20963’ün sınırlı, hedefli istismar altında olabileceğine dair göstergeler var.”

Gelişme, teknoloji haber sitesi Ars Technica olarak geliyor ifşa Mobil güvenlik firması Lookout’tan alınan analize göre, geçen ayın sonlarında Çin’in e-ticaret şirketi Pinduoduo tarafından dijital olarak imzalanan Android uygulamaları, cihazların kontrolünü ele geçirmek ve hassas verileri çalmak için kusuru silah haline getirdi.

Kötü amaçlı yazılımla dolu uygulamanın yeteneklerinin başında, Pinduoduo’nun günlük aktif kullanıcılarının ve aylık aktif kullanıcılarının sayısını artırma, rakip uygulamaları kaldırma, bildirimlere ve konum bilgilerine erişme ve kendisinin kaldırılmasını engelleme yer alıyor.

CNN’de bir Takip raporu Ayın başında yayınlanan, uygulamanın 6.49.0 sürümünün analizinin, ayrıcalık yükseltme elde etmek ve hatta diğer alışveriş uygulamalarındaki kullanıcı etkinliğini izlemek için tasarlanmış kodu ortaya çıkardığını söyledi.

Haber kanalı, istismarların kötü amaçlı uygulamanın kullanıcıların kişilerine, takvimlerine ve fotoğraf albümlerine izinleri olmadan erişmesine izin verdiğini ve “bir alışveriş uygulamasının normal işlevlerinin ötesinde çok sayıda izin” istediğini söyledi.

Şunu belirtmekte yarar var ki, Google askıya alınmış Pinduoduo’nun Mart ayında Play Store’dan resmi uygulaması, yazılımın “Play dışı sürümlerinde” tanımlanan kötü amaçlı yazılıma atıfta bulundu.

YAKLAŞAN WEBİNAR

Karanlık Web İstihbarat Toplama Sanatında Ustalaşın

Karanlık ağdan tehdit istihbaratı elde etme sanatını öğrenin – Uzmanlar tarafından yönetilen bu web seminerine katılın!

Koltuğumu Kurtar!

Bununla birlikte, bu APK dosyalarının meşru Pinduoduo uygulamasını imzalamak için kullanılan aynı anahtarla nasıl imzalandığı hala net değil. Bu, ya önemli bir sızıntıya, haydut bir içeriden kişinin çalışmasına, Pinduoduo’nun yapı boru hattının bir uzlaşmasına ya da Çinli şirketin kötü amaçlı yazılım dağıtmak için kasıtlı bir girişimine işaret ediyor.

KEV kataloğuna eklenen ikinci güvenlik açığı, Novi Survey yazılımındaki, uzak saldırganların hizmet hesabı bağlamında sunucuda kod yürütmesine izin veren, güvenli olmayan bir seri kaldırma güvenlik açığıyla ilgilidir.

8.9.43676’dan önceki Novi Survey sürümlerini etkileyen sorun şuydu: ele alinan Boston merkezli sağlayıcı tarafından bu haftanın başlarında 10 Nisan 2023’te. Şu anda kusurun gerçek dünya saldırılarında nasıl kötüye kullanıldığı bilinmiyor.

Güvenlik açıklarının oluşturduğu risklere karşı koymak için ABD’deki Federal Sivil Yürütme Şubesi (FCEB) kurumlarının 4 Mayıs 2023’e kadar gerekli yamaları uygulamaları tavsiye edilir.



siber-2

Intel’in Bugüne Kadarki En Güçlü Mini NUC Bilgisayarı, Amiral Gemisi Arc A770M Mobility GPU’lu NUC 12 ‘Yılan Kanyonu’ Resimde
iplerine geri dönüyor…
Mundaun PS5 ve Xbox Series X|S Sürümleri Şimdi Kullanılabilir; Yeni Güncelleme Sürünüyor
Dizüstü bilgisayarınızın başına oturduğunuzu anlayan Windows 11 uygulamaları Microsoft tarafından dizginleniyor
Dragon’s Dogma 2, Capcom’un en popüler tek oyunculu Steam lansmanıdır
ETİKETLENDİ:Açıklarıağ güvenliğiAktifAltındaAndroidbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlericiddifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriNasıl heklenirNovisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSömürüSurveyveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Diablo 4, piyasaya sürüldüğünde gelen beta geri bildirim değişikliklerini ortaya koyuyor, işte tam liste
Sonraki Makale Elon Musk, X.AI adlı yeni yapay zeka şirketini kurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?