Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Click Studios, Acil Erişim Sayfasındaki Parola Atlama Açığını Giderdi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Click Studios, Acil Erişim Sayfasındaki Parola Atlama Açığını Giderdi.

Siber Güvenlik

Click Studios, Acil Erişim Sayfasındaki Parola Atlama Açığını Giderdi.

teknomers
Son güncelleme: 29 Ağustos 2025 14:23
teknomers
Paylaş
Paylaş

Güvenlik Açığı ve Güncellemeler Üzerine

Son yıllarda şifre yönetimi konusundaki endişeler giderek artmakta. Click Studios, kurumsal odaklı şifre yönetimi çözümü olan Passwordstate’i geliştiren şirket, önemli bir güncelleme duyurarak, yazılımındaki bir kimlik doğrulama atlaması açığını kapattığını açıkladı. Bu sorun, henüz bir CVE kimlik numarası ile tanımlanmamış olmakla birlikte, 28 Ağustos 2025 tarihinde yayınlanan Passwordstate 9.9 (Build 9972) versiyonu ile çözülmüştür.

Contents
  • Güvenlik Açığı ve Güncellemeler Üzerine
  • Açığın Detayları
  • Geliştirilen Güvenlik Önlemleri
  • Kullanıcı Sayısı ve Güvenilirlik
  • Geçmişteki Güvenlik Sorunları
  • Güvenlik Açıklarının Önemi
  • Son Düşünceler

Açığın Detayları

Passwordstate’in acil erişim sayfasında, kullanıcıların dikkatlice oluşturulmuş URL’ler aracılığıyla kimlik doğrulama aşmasını sağlayabileceği tespit edilmiştir. Bu durum, birçok kurumsal sistem için önemli bir güvenlik riski taşımaktadır. Ürün üzerindeki bu tür açıkların varlığı, hem bireysel hem de kurumsal kullanıcılar için ciddi tehditler oluşturur.

Geliştirilen Güvenlik Önlemleri

Yeni sürümde yalnızca bu açık kapatılmakla kalmamış, aynı zamanda kullanıcıların tarayıcı uzantıları üzerinden maruz kalabileceği potansiyel clickjacking saldırılarına karşı da ekstra korumalar eklenmiştir. Taraftarı olduğu bu önlemler, güvenlik araştırmacısı Marek Tóth tarafından ortaya çıkarılan DOM tabanlı uzantı clickjacking tekniği üzerine geliştirildi. Tóth’a göre, saldırganların kontrolündeki bir web sitesinde tek bir tıklama bile, kullanıcıların kredi kartı bilgileri, kişisel verileri ve giriş bilgilerinin çalınmasına yol açabilir.

Kullanıcı Sayısı ve Güvenilirlik

Click Studios’un şifre yöneticisi şu an için 29,000 müşteriye ve 370,000 güvenlik ile IT uzmanına hizmet veriyor. Bu kullanıcılar arasında küresel işletmeler, devlet daireleri, finans kurumları ve Fortune 500 şirketleri yer almaktadır. Yazılımın, bu kadar geniş bir kullanıcı kitlesi tarafından tercih edilmesi, güvenlik güncellemelerinin ve kullanıcı verilerinin korunmasının kritik önem taşıdığını bir kez daha ortaya koyuyor.

Geçmişteki Güvenlik Sorunları

Bu güvenlik sorunları, Click Studios’un geçmişte yaşadığı bazı sorunlarla birlikte dikkat çekmektedir. Şirket, dört yıl önce, yazılımının güncelleme mekanizmasını hedef alan bir supply chain breach (tedarik zinciri ihlali) yaşamıştı. Bu durum, saldırganların sistemlerden hassas verileri toplayan zararlı yazılımlar yerleştirmesine neden olmuştu. Aralık 2022’de de, Passwordstate’te bir dizi güvenlik açığı (CVE-2022-3875, CVSS skoru: 9.1) çözülmüş, bu açık saldırganların kimlik doğrulama gereksinimlerini atlayarak kullanıcıların düz metin şifrelerine erişmesine olanak tanımaktaydı.

Güvenlik Açıklarının Önemi

Güvenlik açıkları, sadece belirli bir yazılımla sınırlı kalmayan, aynı zamanda genel bir bilgi güvenliği tartışmasını yeniden gündeme getiriyor. Kullanıcıların verilerinin korunması, kişisel bilgilerin gizliliği ve kurumların devamlılığı açısından kritik bir unsur haline gelmiştir. Bu bağlamda, yazılım sağlayıcıların, potansiyel tehditlere karşı sürekli olarak güncellemeler yapması hayati bir gereklilik oluşturmaktadır.

Son Düşünceler

Passwordstate gibi kurumsal şifre yöneticileri, birçok kullanıcı ve işletme için vazgeçilmez bir araçtır. Ancak, güvenliğin sürekli olarak gözden geçirilmesi ve geliştirilmesi gerektiği açıktır. Kullanıcıların, yazılım güncellemelerini takip ederek ve güvenlik bilgilerini dikkate alarak, kendilerini korumak için adımlar atmaları elzemdir. Click Studios’un yeni güncellemesi, bu bilinçli yaklaşımın bir örneği olarak öne çıkıyor. Gelecekteki güvenlik tehditlerine karşı daha sağlam bir duruş sergilmek, hem kullanıcılar hem de yazılım geliştiricileri için kaçınılmaz bir sorumluluktur.

Güncel Siber Güvenlik Haberleri – 1

U-Haul’a Göre 67 Bin Müşteri Veri İhlalinden Etkileniyor
Acil: Trivy Hack’i ile Docker’da Infostealer Yayılıyor!
CISO’nun CTEM Uzman Rehberi ve Neden Önemlidir
BeyondTrust, Uzak Destek yazılımında ön yetkilendirmeli RCE uyarısı yaptı.
Windows 11, güvenliği artırmak için JScript9Legacy motorunu kullanıyor.
ETİKETLENDİ:AcilAçığınıAtlamaClickComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachErişimgiderdihacker newshacking newshow to hackinformation securitynetwork securityParolaransomware malwaresayfasındakisoftware vulnerabilityStudiosthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Square Enix, 10 yıl sonra iki oyunu kapatıyor.
Sonraki Makale Apple iPhone 17 lansman etkinliği: Neler beklenmeli?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Texas’taki Tesla Kazası İçin NTSB Soruşturması Başlatıldı
Genel
1000 Dolar bütçeyle harika bir oyun PC’si kurabilirsiniz
Donanım
Birlikte Yaşama Kodları (Haziran 2026)
Oyun
CISA Acil Uyarı: Lantronix EDS5000 Açığı Aktif Olarak Kullanılıyor
Siber Güvenlik
Prime Day’de 50 Dolar Altındaki Gerçekten Değerli Fırsatlar
Liste
Valve, Steam Makinesi Yapımını Kolaylaştıran SteamOS’u Duyurdu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?