Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google TAG, RCE için Gelişmekte Olan Heliconia Exploit Çerçevesi Konusunda Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google TAG, RCE için Gelişmekte Olan Heliconia Exploit Çerçevesi Konusunda Uyarıda Bulundu

GenelSiber Güvenlik

Google TAG, RCE için Gelişmekte Olan Heliconia Exploit Çerçevesi Konusunda Uyarıda Bulundu

teknomers
Son güncelleme: 1 Aralık 2022 06:17
teknomers
Paylaş
Paylaş



Google’ın Tehdit Analizi Grubu (TAG), Chrome, Firefox ve Microsoft Defender’daki sıfır gün ve n gün güvenlik açıklarından yararlanmak için oluşturulmuş Heliconia adlı bir siber saldırı çerçevesi keşfetti. Büyük olasılıkla, bu gölgeli segmentin nasıl geliştiğini vurgulayan Variston IT adlı bir gri pazar casus yazılım komisyoncusu ile bağlantıları vardır.

Heliconia tehdidi üç modülden oluşur:

  • Heliconia Noise, Chrome tarayıcısını riske attığı, korumalı alandan çıktığı ve kötü amaçlı yazılım yüklediği için;
  • Heliconia Soft, CVE-2021-42298 için SİSTEM’e ayrıcalık yükseltmeye ve uzaktan kod yürütmeye (RCE) izin veren bir Windows Defender istismarı içeren bir PDF dağıtan bir Web çerçevesi;
  • Ve RCE için CVE-2022-26485 dahil olmak üzere Windows ve Linux için tamamen belgelenmiş bir Firefox istismar zinciri içeren Heliconia Files paketi.

TAG, Chrome hata raporlama programına anonim bir gönderim aldıktan sonra tehdidin farkına vardı. Daha fazla araştırma sonucunda, Heliconia çerçevesinin kaynak kodunun, “özel güvenlik çözümleri” sağladığını iddia eden Barselona merkezli bir varlık olan Variston IT’ye işaret eden bir komut dosyası içerdiği bulundu.

Ticari casus yazılımlar genellikle meşru şirketler olduklarını iddia eden kuruluşlar tarafından “kanun yaptırımı tarafından kullanılmak üzere” satılır. Bununla birlikte, artan kanıtlar, bu simsarların müşterilerini çok sık incelemediğini ve “gelişmiş gözetleme yeteneklerini onları gazeteciler, insan hakları aktivistleri, siyasi muhalefet ve muhalifleri gözetlemek için kullanan hükümetlerin ellerine bıraktığını” gösteriyor. gönderiyi ETİKETLE Çarşamba günü.

Araştırmacılar, Variston IT’nin, Pegasus casus yazılımının yaratıcısı olan kötü şöhretli NSO Group gibi kuruluşlara karşı Amerika Birleşik Devletleri ve diğerleri tarafından yaptırım uygulanan bir alan olan bu hızla çoğalan pazarın tam ortasında olduğunu belirtti.

TAG araştırmacıları, “Ticari gözetim endüstrisi gelişiyor ve son yıllarda önemli ölçüde genişleyerek dünya genelindeki İnternet kullanıcıları için risk oluşturuyor” diye ekledi. “Gözetleme teknolojisi ulusal veya uluslararası yasalar kapsamında yasal olsa da, genellikle çeşitli gruplara karşı dijital casusluk yapmak için zararlı şekillerde kullanılır.”

Şimdiye kadar, modüllerin hiçbiri vahşi ortamdaki mevcut saldırılarda görülmedi, ancak TAG araştırmacıları, içerdikleri güvenlik açıklarını düzeltilmeden önceki sıfır gün olarak kullanmak da dahil olmak üzere, muhtemelen geçmişte konuşlandırıldıklarına dikkat çekti.



siber-1

Bilmeniz gereken 25 klavye kısayolu
Google artık yeni kodunun %25’ini yazmak için yapay zeka kullanıyor — Alphabet CEO’su Sundar Pichai, 24. çeyrekteki güçlü mali tabloların ortasında şirketin yapay zeka endüstrisindeki rolünün altını çiziyor
Sonunda yaşlılara yönelik Android tableti denedim ve etkilendim
Huawei Mate 60 Pro+, DxOMark’a göre dünyanın en iyi kameralı telefonu oldu
Xbox Yaz Gösterimi Duyuruldu, Hellblade 2, Açıklandı ve Daha Fazlasını Gösterecek
ETİKETLENDİ:#googleBulunduÇerçevesiExploitgelişmekteHeliconiaiçinkonusundaolanRCETaguyarıda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk, Apple CEO’su Tim Cook ile görüştü, ‘iyi bir sohbet’ olduğunu söyledi
Sonraki Makale HyperX Kulaklıklar, Klavyeler, Fareler ve Daha Fazlası Best Buy’da İndirimde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?