Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DoorDash’taki E-posta Spoofing Açığı: İtirazlar ve Çatışmalar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DoorDash’taki E-posta Spoofing Açığı: İtirazlar ve Çatışmalar

Siber Güvenlik

DoorDash’taki E-posta Spoofing Açığı: İtirazlar ve Çatışmalar

teknomers
Son güncelleme: 17 Kasım 2025 19:54
teknomers
Paylaş
Paylaş

Son zamanlarda DoorDash, bazı sistemlerinde kritik bir güvenlik açığı ile karşı karşıya kaldı. Bu açık, herhangi birinin şirketin yetkilendirilmiş sunucularından “resmi” DoorDash temalı e-postalar gönderme yetkisi verme potansiyeline sahipti. Bu durum, mükemmel bir oltalama (phishing) kanalı oluşturuyor.

Herhangi Biri ‘Resmi’ DoorDash E-postaları Gönderebilir

DoorDash’ için İşletme platformundaki basit bir hata, herhangi birinin [email protected] adresinden tam markalı “resmi” e-postalar göndermesine olanak tanıyor. Bu açık, anonim bir güvenlik araştırmacısı olan doublezero7 tarafından keşfedildi. Bu sistem açığı, kötü niyetli kişilerin yüksek derecede inandırıcı oltalama kampanyaları ve sosyal mühendislik dolandırıcılıkları düzenlemesine yol açabilecek bir potansiyele sahip.

Temel olarak, herkes ücretsiz bir DoorDash için İş hesabı açıp arka uç yönetim panellerinden yeni bir ‘Çalışan’ ekleyebilir, onlara yemek masraf bütçeleri atayabilir ve keyfi HTML içeren e-postalar oluşturabilir.

Crafted email sent via DoorDash's official servers
Güvenlik araştırmacısı tarafından DoorDash’ın resmi sunucularından gönderilen e-posta (BleepingComputer)

Bu durum, kullanıcıların e-posta kutusunda, hiç spam gibi gözükmeden, DoorDash’ın resmi şablonuyla birlikte gelir.

15 Aylık Süreç ve Tartışmalar

Güvenlik açığını keşfeden araştırmacı, BleepingComputer ile yaptığı görüşmede bu açığı nasıl istismar edilebileceğine dair kanıtlar sundu. Ancak, bu durum araştırmacı ile DoorDash arasında sert bir tartışmanın patlak vermesine neden oldu.

Araştırmacı, DoorDash’ın açığı düzeltme konusunda yavaş hareket ettiğini, HackerOne’daki raporun “bilgilendirici” olarak kapatıldığını ve açığın yaklaşık 15 ay boyunca istismar edilebilir durumda kaldığını belirtiyor. Patlatılan açık, DoorDash’ın iç sistemlerine dair kullanıcı verilerini ifşa etmiyor olsa da, kullanıcının harekete geçmesi için ikna edilmesini gerektiriyor.

Etik İhlalleri ve Ödeme Talepleri

DoorDash, araştırmacının taleplerini etik dışı bulduğunu savundu. Şirket yetkilileri, araştırmacının mali bir ödeme talep etmesinin güvenlik araştırmalarında etik sınırları aştığını öne sürdü. Araştırmacıyı, raporunu черений yönetimi veya medya yoluyla iletişim kurma önerilerini reddetmekle suçladılar.

DoorDash, “Bu birey DoorDash’ten para talep etmeye çalıştı ve bunun sonucunda bug bounty programımızdan men edildi” açıklamasını yaptı.

Ancak araştırmacı ise bu açığı duyurmasının, şirketin hizmetini ücretsiz olarak kabul etmesinden ve 16 aylık bir başarısızlığı gizlemeye çalışmasından kaynaklandığını ifade etti.

Her iki taraf arasındaki bu çatışma, güvenlik açığı bildiriminin karmaşıklaşabileceğini ve araştırmacılar ile şirketler arasında uyum sorunlarının hızla bir çatışmaya dönüşebileceğini gösteriyor.

Sonuç olarak, DoorDash’ın bu kritik açığı zamanında kapatmamış olması, şirketin itibarını zedelemeye yönelik bir tehdit oluşturdu. Bu durum, hem kullanıcıları hem de şirketleri etkileyebilecek büyük bir risk unsuru olarak değerlendirilmektedir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Herhangi Biri ‘Resmi’ DoorDash E-postaları Gönderebilir
  • 15 Aylık Süreç ve Tartışmalar
  • Etik İhlalleri ve Ödeme Talepleri
Milyonlarca IoT Cihazı Entegre Modem Nedeniyle Risk Altında
Önemli Bir Boşlukla Doğru Yönde Bir Adım
Mozilla, hacking yarışmasında istismar edilen Firefox açıklarını düzeltildi.
Davranış Analitiğinin Olaylara Müdahalede Devrim Yaratmasının 5 Yolu
Kötü Amaçlı Python Paketi, Tespitten Kaçmak ve Verileri Çalmak için Unicode Hilesi Kullanıyor
ETİKETLENDİ:AçığıçatışmalarDoorDashtakiEpostaitirazlarSpoofing
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yüzde 50 indirimli Criterion Collection DVD’leriyle sinema keyfini yakalayın!
Sonraki Makale <p><strong>Luminal’dan Yenilikçi Yazılım Çözümü: 5.3 Milyon Dolar Yatırım Aldı!</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?