Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Gizli Kimlik Avı Saldırıları için Chromium Tarayıcılarda “Uygulama Modunu” Kullanabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Gizli Kimlik Avı Saldırıları için Chromium Tarayıcılarda “Uygulama Modunu” Kullanabilir

GenelSiber Güvenlik

Bilgisayar korsanları, Gizli Kimlik Avı Saldırıları için Chromium Tarayıcılarda “Uygulama Modunu” Kullanabilir

teknomers
Son güncelleme: 7 Ekim 2022 14:41
teknomers
Paylaş
Paylaş


Yeni bir kimlik avı tekniği olan Chromium tabanlı web tarayıcılarındaki Uygulama Modu özelliğinin “gerçekçi masaüstü kimlik avı uygulamaları” oluşturmak için kötüye kullanılabileceği gösterildi.

Uygulama Modu, web sitesinin ayrı bir tarayıcı penceresinde başlatılmasına neden olurken aynı zamanda web sitesinin favicon’unu görüntüleyip adres çubuğunu gizleyecek şekilde yerel benzeri deneyimler sunmak üzere tasarlanmıştır.

Bu yılın başlarında tarayıcıda tarayıcı (BitB) saldırı yöntemini de geliştiren güvenlik araştırmacısı mr.d0x’e göre, kötü bir oyuncu bu davranıştan bazı HTML/CSS hilelerine başvurmak ve üzerinde sahte bir adres çubuğu görüntülemek için yararlanabilir. pencerenin üst kısmında ve kullanıcıları sahte oturum açma formlarında kimlik bilgilerini vermeleri için kandırın.

“Bu teknik daha çok dahili kimlik avına yönelik olsa da, teknik olarak yine de harici bir kimlik avı senaryosunda kullanabilirsiniz,” mr.d0x söz konusu. “Bu sahte uygulamaları bağımsız olarak dosya olarak teslim edebilirsiniz.”

Bu, üstte sahte bir adres çubuğu olan bir kimlik avı sayfası ayarlayarak ve –app parametresi sayfayı barındıran kimlik avı sitesine işaret etmek için.

Gelişmiş Kimlik Avı Saldırıları

Bunun da ötesinde, saldırgan tarafından kontrol edilen kimlik avı sitesi, kullanıcı kimlik bilgilerini girdikten hemen sonra pencereyi kapatmak veya istenen efekti elde etmek için yeniden boyutlandırmak ve konumlandırmak gibi daha fazla eylem gerçekleştirmek için JavaScript’i kullanabilir.

Mekanizmanın macOS ve Linux gibi diğer işletim sistemlerinde çalıştığını ve onu potansiyel bir platformlar arası tehdit haline getirdiğini belirtmekte fayda var. Ancak, saldırının başarısı, saldırganın hedefin makinesine zaten erişimi olduğu gerçeğine bağlıdır.

Bununla birlikte, Google aşamalı olarak sona ermek Aşamalı Web Uygulamaları (PWA’lar) ve web standardı teknolojiler lehine Chrome uygulamaları için destek ve bu özelliğin Windows, macOS ve Linux’ta Chrome 109 veya sonraki sürümlerde tamamen durdurulması bekleniyor.

Bulgular yeni bulgular olarak geliyor Trustwave SpiderLabs göstermek .HTML (%11,39) ve .HTM (%2,7) dosyaları, .JPG görüntülerinden (%25,29) sonra en çok spam gönderilen dosya eki türünü oluşturuyor.



siber-2

“İlgi gerçek, bizimle çalışmak istiyorlar ve gerçekten bizimle çalışmak istiyorlar” – Rusya’nın yardımıyla ekvator ülkelerinde kozmodromlar inşa etmeyi planlıyorlar
65 Yıllık Kozmik Gizemi Çözmek
Half-Life: Alyx Levitation, Black Mesa’ya rakip olacak bir moddur
Tarkov tarzı FPS The Cycle: Frontier çıkış tarihi Haziran olarak belirlendi
Yeni iPhone’a Sorunsuz Geçiş İçin İpuçları ve Püf Noktaları
ETİKETLENDİ:ağ güvenliğiAvıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriChromiumfidye yazılımıGizlihack haberlerihacker haberleriiçinKimlikKorsanlarıkullanabilirmodunuNasıl heklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartarayıcılardauygulamaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Octopus Ventures derin teknoloji yatırımcı ekibini destekliyor
Sonraki Makale AI aracı retinanızı tarayabilir ve ’60 saniye veya daha kısa sürede’ kalp hastalığı riskinizi tahmin edebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Yerel Modellerle Çalışan Kendi Kendine Çoğalan AI Virüsü Geliştirildi
Siber Güvenlik
Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?