Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Workspace’teki Tasarım Kusuru Saldırganların Yetkisiz Erişim Elde Etmesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Workspace’teki Tasarım Kusuru Saldırganların Yetkisiz Erişim Elde Etmesine İzin Verebilir

GenelSiber Güvenlik

Google Workspace’teki Tasarım Kusuru Saldırganların Yetkisiz Erişim Elde Etmesine İzin Verebilir

teknomers
Son güncelleme: 29 Kasım 2023 00:06
teknomers
Paylaş
Paylaş


28 Kasım 2023Haber odasıVeri Güvenliği / Veri İhlali

Siber güvenlik araştırmacıları, Google Workspace’in alan çapındaki yetkilendirmesinde “ciddi bir tasarım hatası” olduğunu açıkladı (DWD) ayrıcalık yükseltmeyi kolaylaştırmak ve süper yönetici ayrıcalıkları olmadan Workspace API’lerine yetkisiz erişim elde etmek için tehdit aktörleri tarafından istismar edilebilecek bir özellik.

Siber güvenlik firması Hunters, “Bu tür bir istismar, Gmail’den e-postaların çalınmasına, Google Drive’dan veri sızmasına veya hedef alandaki tüm kimlikler üzerinde Google Workspace API’leri içindeki diğer yetkisiz işlemlere yol açabilir.” söz konusu The Hacker News ile paylaşılan teknik bir raporda.

Bu tarihe kadar aktif olan tasarım zayıflığına kod adı verildi DeleArkadaş Google Cloud Platform (GCP) ve Google Workspace’teki mevcut yetkilendirmeleri süper yönetici ayrıcalıklarına sahip olmadan yönetebilme yeteneği nedeniyle.

Google’a göre alan adı çapında yetki verme, üçüncü taraf ve dahili uygulamaların bir kuruluşun Google Workspace ortamındaki kullanıcı verilerine erişmesine olanak tanıyan “güçlü bir özelliktir”.

Güvenlik açığı, etki alanı temsilci yapılandırmasının, hizmet hesabı kimlik nesnesiyle ilişkili belirli özel anahtarlar tarafından değil, hizmet hesabı kaynak tanımlayıcısı (OAuth ID) tarafından belirlenmesinden kaynaklanmaktadır.

Sonuç olarak, hedef bir GCP projesine daha az ayrıcalıklı erişime sahip potansiyel tehdit aktörleri, “farklı OAuth kapsamlarından oluşan çok sayıda JSON web belirteci (JWT) oluşturabilir; hesapta etki alanı çapında yetkilendirme etkin.”

Google Workspace

Başka bir deyişle, alan çapında yetki verme iznine sahip ilgili bir GCP hizmet hesabı kaynağına yeni özel anahtarlar oluşturma erişimi olan bir IAM kimliği, yeni bir özel anahtar oluşturmak için kullanılabilir ve bu anahtar, API çağrıları gerçekleştirmek için kullanılabilir. Alandaki diğer kimlikler adına Google Workspace.

Kusurun başarıyla kullanılması, hassas verilerin Gmail, Drive, Takvim ve diğerleri gibi Google hizmetlerinden sızmasına olanak tanıyabilir. Avcılar da var hazır DWD yanlış yapılandırmalarını tespit etmek için kullanılabilecek bir kavram kanıtı (PoC).

Hunters güvenlik araştırmacısı Yonatan Khanashvili, “Alan çapında yetkilendirmeyi kötüye kullanan kötü niyetli aktörlerin potansiyel sonuçları ciddi” dedi. “Bireysel OAuth izninde olduğu gibi yalnızca tek bir kimliği etkilemek yerine, mevcut yetkilendirmeyle DWD’den yararlanmak, Workspace etki alanındaki her kimliği etkileyebilir.



siber-2

SpaceX doğum günü videosu ilk 20 yılını kutluyor
Warhammer 40k: Darktide’s Inquisitor görevini açıklıyor
Yayıncı Alfaview, Microsoft Teams ve Office 365 bağlantısını ele alıyor
CNIL neden TikTok’a saldırıyor?
Starfield Oyuncuları Ganimet Dağıtan Bir Çamur Birikintisi Keşfetti
ETİKETLENDİ:#googleağ güvenliğibilgi Güvenliğibilgisayar GüvenliğieldeErişimetmesinefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİzinkusuruNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartasarımVerebilirveri ihlaliWorkspacetekiyazılım güvenlik açığıyetkisiz
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ayaneo Retro Mini PC AM01: güzel görünümlü, Macintosh’tan ilham alan bir mini bilgisayar
Sonraki Makale 5,2 metre uzunluk, 228 hp, 8 vitesli otomatik şanzıman ve dört tekerlekten çekiş. Dongfeng Palaso Rusya’ya gelecek – bu “Çin Nissan Navara”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaratıcılığı Öne Çıkaran Control Resonant ile Yeni Bir Dönem Başlıyor
Oyun
Govee’nin Akıllı Buz Makinesi ile Serin İçecekler Lükse Dönüşüyor
Genel
Savcılar Palisades yangın davasında ChatGPT loglarını delil olarak kullandı
Liste
Ebike ile Daha Fazla Yük Taşımak İçin Gerekli Aksesuarlar
Genel
ABD Adalet Bakanlığı’nın 2026 Dünya Kupası için 400 yasa dışı alan adı ele geçirdiği operasyon
Donanım
Houston’da İş Seyahati İçin Kaçırılmaması Gereken 10 Aktivite (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?