Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çevrimiçi Kod Güzelleştiricileri: Banka ve Hükümet Şifreleri Açığa Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çevrimiçi Kod Güzelleştiricileri: Banka ve Hükümet Şifreleri Açığa Çıkıyor

Siber Güvenlik

Çevrimiçi Kod Güzelleştiricileri: Banka ve Hükümet Şifreleri Açığa Çıkıyor

teknomers
Son güncelleme: 25 Kasım 2025 23:32
teknomers
Paylaş
Paylaş

Contents
  • Çevrimiçi Kod Biçimlendirme Araçlarının Tehlikesi
  • Veri Paylaşımındaki Riskler
  • Veri İfşasının Derecesi
  • Hedeflerin İzlenmesi

Çevrimiçi Kod Biçimlendirme Araçlarının Tehlikesi

Geliştiriciler ve yazılımcılar, kodlarını daha okunabilir hale getirmek için çevrimiçi araçlar kullanmaktadır. Ancak, bu araçların bazıları ciddi güvenlik açıklarına yol açabiliyor. JSONFormatter ve CodeBeautify gibi kod biçimlendirme platformları, kullanıcıların çevrimiçi ortamda paylaştığı JSON parçalarını korumasız bırakıyor. Araştırmalar, bu platformlarda 80.000’den fazla kullanıcı kaynağının 5 GB’tan fazla duyarlı veriyi açığa çıkardığını belirtiyor. Bu veriler, hükümet, banka, eğitim ve sağlık gibi hassas sektörlerdeki kuruluşlara ait kimlik bilgilerini içeriyor.

Veri Paylaşımındaki Riskler

WatchTowr adlı bir siber güvenlik araştırma şirketi, bu platformların “Recent Links” özelliği aracılığıyla kullanıcıların kaydettiği JSON parçalarına erişim sağladığını ortaya koydu. Kullanıcılar, ‘kaydet’ butonuna tıkladıklarında özgün bir URL oluşturulup bu verinin herkesin erişimine açık hale geldiğini bilmiyorlar.

“Recent Links” sayfaları, tahmin edilebilir bir URL formatına sahip olduğundan, kötü niyetli saldırganlar basit bir tarayıcı ile bu sayfalara ulaşabiliyor. Böylelikle, açıkta kalan bu veriler üzerinden veri sızıntıları gerçekleşiyor.

Recent Links bölümünün görüntüsü
JSON Formatter’daki Recent Links bölümü
Kaynak: WatchTowr

Veri İfşasının Derecesi

WatchTowr, bu kamuya açık sayfalardan veri çekerek önemli bilgileri ortaya çıkardı. Elde edilen veriler arasında Active Directory kimlik bilgileri, veritabanı ve bulut kimlik bilgileri, özel anahtarlar ve API belirteçleri gibi öğeler bulunuyor.

  • Aktif Dizin kimlik bilgileri
  • Veritabanı ve bulut kimlik bilgileri
  • Özel anahtarlar
  • Kod deposu belirteçleri
  • CI/CD gizli bilgileri
  • Ödeme geçidi anahtarları
  • API belirteçleri
  • SSH oturum kayıtları
  • Kişisel olarak tanımlanabilir bilgilerin (PII) büyük bir kısmı
  • Uluslararası bir borsa sistemine ait AWS kimlik bilgileri

Araştırmalarda, bir siber güvenlik şirketine ait “şifrelenmiş kimlik bilgileri” ve hassas bir yapılandırma dosyasının detayları yer aldı. Bu tür bilgilerin kolayca erişilebilir olması, hem müşterileri hem de işverenleri zor duruma sokuyor.

Hedeflerin İzlenmesi

Aynı zamanda, tehdit aktörleri siber uzayda hassas bilgiler aramaya devam ediyor. WatchTowr, sızma testleri gerçekleştirmek amacıyla sahte AWS erişim anahtarları yerleştirerek bu alanın güvenliğini test etti. Test sonuçları, kötü niyetli kişilerin bu tür verileri hedef aldığını açıkça gösterdi.

WatchTowr, etkilenen kuruluşlarla iletişime geçerek durumu bildirmekte, ancak birçok kuruluş tepki vermemekte ve problemleri çözmemekte ısrarcı. Şu an için, Recent Links özelliği hâlâ erişilebilir durumda ve bu durum, tehdit aktörlerine yeni fırsatlar sunuyor.

Sonuç olarak, çevrimiçi kod biçimlendirme araçlarının sağladığı kolaylıklar, ciddi güvenlik sorunları da doğurabiliyor. Kullanıcıların, kodlarını paylaşmadan önce daha dikkatli olmaları ve gizliliği koruma yöntemlerine odaklanmaları gerekiyor.

Güncel Siber Güvenlik Haberleri – 2

O Siber Saldırıda Ne Oldu? Bazı Bulut Hizmetleriyle Asla Bilmeyebilirsiniz
Wallarm, Ele Geçirilmiş API’lerden Kaynaklanan Zararı Azaltmayı Amaçlıyor
Proaktif Tedarik Zinciri Tehdit Avcılığı Tekniklerini Öğrenin
Acil! Telekom Hücreleri, LLM Kaçışları ve Apple’ın Yeni Önlemleri
FBI, dolandırıcıların verilerinizi çalmak için çevrimiçi geri ödeme portallarını taklit ediyor
ETİKETLENDİ:açığabankaçevrimiçiçıkıyorGüzelleştiricileriHükümetKodşifreleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mouthwashing ve 11 Bağımsız Korku Oyununu Sadece 1$’a Kaçırmayın!
Sonraki Makale Paramount Plus ile Showtime’ı 2.99 $’a 2 Ay Deneyin!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Uydu Görüntüleriyle Venezuela Depremi ve Yıkımın Boyutları Açıklandı
Genel
Yeni Parça: A Plague Tale Legacy İçin Gerçek Yunan-Kıbrıs Müziği
Oyun
Acil Önlem: İş E-posta Dolandırıcılığına Karşı Kritik Stratejiler
Siber Güvenlik
iPhone 18 Pro’nun Drop Testi Sızdırıldı mı?
Liste
Düşünceleri tuş vuruşlarına dönüştüren yeni beyin-arayüzü versiyonu
Donanım
Portal 2 için VR Başlığında Heyecan Verici Gelişmeler Var
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?