Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Gizli Kimlik Avı Saldırıları için Chromium Tarayıcılarda “Uygulama Modunu” Kullanabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Gizli Kimlik Avı Saldırıları için Chromium Tarayıcılarda “Uygulama Modunu” Kullanabilir

GenelSiber Güvenlik

Bilgisayar korsanları, Gizli Kimlik Avı Saldırıları için Chromium Tarayıcılarda “Uygulama Modunu” Kullanabilir

teknomers
Son güncelleme: 7 Ekim 2022 14:41
teknomers
Paylaş
Paylaş


Yeni bir kimlik avı tekniği olan Chromium tabanlı web tarayıcılarındaki Uygulama Modu özelliğinin “gerçekçi masaüstü kimlik avı uygulamaları” oluşturmak için kötüye kullanılabileceği gösterildi.

Uygulama Modu, web sitesinin ayrı bir tarayıcı penceresinde başlatılmasına neden olurken aynı zamanda web sitesinin favicon’unu görüntüleyip adres çubuğunu gizleyecek şekilde yerel benzeri deneyimler sunmak üzere tasarlanmıştır.

Bu yılın başlarında tarayıcıda tarayıcı (BitB) saldırı yöntemini de geliştiren güvenlik araştırmacısı mr.d0x’e göre, kötü bir oyuncu bu davranıştan bazı HTML/CSS hilelerine başvurmak ve üzerinde sahte bir adres çubuğu görüntülemek için yararlanabilir. pencerenin üst kısmında ve kullanıcıları sahte oturum açma formlarında kimlik bilgilerini vermeleri için kandırın.

“Bu teknik daha çok dahili kimlik avına yönelik olsa da, teknik olarak yine de harici bir kimlik avı senaryosunda kullanabilirsiniz,” mr.d0x söz konusu. “Bu sahte uygulamaları bağımsız olarak dosya olarak teslim edebilirsiniz.”

Bu, üstte sahte bir adres çubuğu olan bir kimlik avı sayfası ayarlayarak ve –app parametresi sayfayı barındıran kimlik avı sitesine işaret etmek için.

Gelişmiş Kimlik Avı Saldırıları

Bunun da ötesinde, saldırgan tarafından kontrol edilen kimlik avı sitesi, kullanıcı kimlik bilgilerini girdikten hemen sonra pencereyi kapatmak veya istenen efekti elde etmek için yeniden boyutlandırmak ve konumlandırmak gibi daha fazla eylem gerçekleştirmek için JavaScript’i kullanabilir.

Mekanizmanın macOS ve Linux gibi diğer işletim sistemlerinde çalıştığını ve onu potansiyel bir platformlar arası tehdit haline getirdiğini belirtmekte fayda var. Ancak, saldırının başarısı, saldırganın hedefin makinesine zaten erişimi olduğu gerçeğine bağlıdır.

Bununla birlikte, Google aşamalı olarak sona ermek Aşamalı Web Uygulamaları (PWA’lar) ve web standardı teknolojiler lehine Chrome uygulamaları için destek ve bu özelliğin Windows, macOS ve Linux’ta Chrome 109 veya sonraki sürümlerde tamamen durdurulması bekleniyor.

Bulgular yeni bulgular olarak geliyor Trustwave SpiderLabs göstermek .HTML (%11,39) ve .HTM (%2,7) dosyaları, .JPG görüntülerinden (%25,29) sonra en çok spam gönderilen dosya eki türünü oluşturuyor.



siber-2

Larian, Baldur’s Gate 3 Açık Video Yüklemeleri İçin “Sinir bozucu ve Hoş Olmayan” Xbox Yasaklamalarını Araştırıyor
Lenovo ThinkBook Plus Gen 3 İncelemesi
Yaklaşık On Yıl Önceki Bir Assassin’s Creed Oyununa 60 Fps Yaması Geliyor
Deliver Us Mars Sistem Gereksinimleri PC İçin Resmi Olarak Açıklandı
Rusya’da aktif olarak Lada, Haval ve Chery satın alınırken, Kazakistan’da ise Hyundai, Chevrolet ve Kia tercih ediliyor. Komşular arasında en popüler araba Hyundai Tucson
ETİKETLENDİ:ağ güvenliğiAvıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriChromiumfidye yazılımıGizlihack haberlerihacker haberleriiçinKimlikKorsanlarıkullanabilirmodunuNasıl heklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartarayıcılardauygulamaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Octopus Ventures derin teknoloji yatırımcı ekibini destekliyor
Sonraki Makale AI aracı retinanızı tarayabilir ve ’60 saniye veya daha kısa sürede’ kalp hastalığı riskinizi tahmin edebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çalışan Hakları İçin Harekete Geçen Xbox Geliştiricileri
Oyun
Waymo ve Uber Phoenix’te Farklı Yollar Seçti
Genel
Kritik Oracle E-Business Açığı: Hackerlar Şimdi Saldırıya Geçti!
Siber Güvenlik
Sony’nin Yeni Nesil PlayStation’ı Sınırları Aşıyor
Liste
TIDAL, AI müziğine para kazandırmayı durduruyor
Yapay Zeka
AMD GPU’lar için CUDA Emülatörü Zluda Destek Kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?