Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hasta kayıtlarını ifşa eden hatayı düzelten diş yazılımı geliştiricisi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hasta kayıtlarını ifşa eden hatayı düzelten diş yazılımı geliştiricisi

Genel

Hasta kayıtlarını ifşa eden hatayı düzelten diş yazılımı geliştiricisi

teknomers
Son güncelleme: 30 Nisan 2026 18:17
teknomers
Paylaş
Paylaş

Practice by Numbers, binlerce dişçide kullanılan hasta yönetim yazılımının geliştiricisi, yazılımla birlikte gelen bir portalda hastaların özel sağlık kayıtlarını açığa çıkaran bir güvenlik açığını düzeltti. TechCrunch’ın edindiği bilgilere göre, hasta Joseph R. Cox, kendi diş kayıtlarını incelerken bu sorunu fark ederek TechCrunch’a bildirdi.

Bu hasta portalı, Practice by Numbers’ın geliştirdiği diş ofisi yönetim yazılımının bir parçası. Şirket, ürünlerinin ABD’de 5.000’den fazla diş pratiği tarafından kullanıldığını iddia ediyor.

Cox’a göre, açığın varlığı, portalın kullanıcılarının, diğer hastalara ait belgeleri görüntüleyebilmesine neden oldu. Kendi hesabından farklı hastalara ait belgeleri erişim sağladığını, bunun içerisinde kişisel bilgiler, tıbbi geçmişler, fotoğraflı kimlikler ve diğer dosyaların bulunduğunu belirtti. Bu durum, Cox’un kendi kayıtlarının da diğer hastalar tarafından görünür hale gelmesine yol açtı.

Cox, durumu şirkete bildirmek için e-posta göndermeye çalıştı fakat geri dönüş alamadı. Son çare olarak TechCrunch’a başvurdu ve açığın kapatılmasını istedi.

Açık, Practice by Numbers’ın hasta portalına giriş yapmış herhangi bir kullanıcı tarafından kolayca istismar edilebiliyordu. Cox, portalda bir belgesini açarken web adresindeki belge numarasını değiştirerek, diğer hastalara ait dosyalara erişim sağladığını ifade etti.

Daha kötü bir durum da, belge numaralarının web adresinde sıralı bir artış göstermesi nedeniyle, başkalarına ait tıbbi dosya numaralarının tahmin edilmesinin oldukça kolay olmasıydı.

Cox, Practice by Numbers’a durumu bildirmek için çaba sarf ettiğini ancak şirketin güvenlik sorunlarını bildirecek bir yol sunmadığını belirtti. Şirketin web sitesindeki e-posta adresi çalışmıyordu, iletiler geri dönüyordu. Bunun üzerine, şirketin kurucularından birine LinkedIn üzerinden bir mesaj gönderdi ama ardından gönderdiği bir başka e-postaya da yanıt alamadı.

Şimdi düzeltilen sorun, sıradan tüketicilerin şirketlerin ürünlerinde veya web sitelerinde güvenlik açıkları bulma eğiliminin arttığını ve bu tür sorunları geliştiricilere bildirmek için belirgin bir yol bulamadıklarını ortaya koyuyor.

Nisan ayının başlarında, moda perakendecisi Express, bir kullanıcı tarafından tespit edilen ve diğer müşterilerin sipariş detaylarına ve kişisel bilgilerine erişim sağlayan bir web sitesi hatasını düzeltti, ancak bu kullanıcı sorunu şirketle bildirecek bir yol bulamamıştı. Benzer bir olay, Aralık ayında Home Depot ile yaşandı; bir güvenlik araştırmacısı, şirketin iç sistemlerine erişimi açığa çıkaran bir güvenlik açığını gizlice bildirmek istedi ancak TechCrunch şirketle iletişime geçene kadar raporları görmezden gelindi.

Güvenlik açığı, hastaların verilerini aktif olarak tehlikeye atıyordu. TechCrunch, 13 Nisan’da Practice by Numbers’a durumu bildirdi. Şirket, açığı kapatmak için hasta portalını devre dışı bıraktı ve 17 Nisan’da tekrar çevrimiçi hale getirdi.

Practice by Numbers’ın kurucu ortağı ve CTO’su Chris Lau, güvenlik açığının düzeltildiğini ve açığın tespit edilmesi nedeniyle 10’dan az hastanın bilgilerinin ifşa olduğunu TechCrunch’a bildirdi. Şirket, etkilenen diş pratiği ile işbirliği yaparak etkilenen hastaları bilgilendirme sürecinde olduğunu açıkladı. Lau, daha önce bu açığa ilişkin herhangi bir kanıt bulamadıklarını ve Cox’un muhtemelen bunu bulan ilk kişi olduğunu belirtti.

Cox, açığın düzeltildiğini doğruladı.

TechCrunch’a yapılan açıklamada, Lau ya da Practice by Numbers’ın kurucu ve başkanı Rohit Garg, şirketin hasta portalının lansmandan önce bir güvenlik denetiminden geçip geçmediğini belirtmedi. Şirketlerin genellikle ürünlerinin siber güvenlik standartlarını karşıladığını ve kullanıcılarının kullanmaya başlamadan önce yaygın güvenlik açıklarından arındırıldığını sağlamak için güvenlik denetimlerinden geçtiği biliniyor.

Texnomers.com’a göre, hassas bilgilerle çalışmakta olan şirketlerin, büyük güvenlik açıklarını ortadan kaldırmak için genellikle üçüncü partilerden kodlarının gözden geçirilmesini talep ettikleri biliniyor.

Practice by Numbers’ın güvenlik araştırmacılarının güvenlik açıklarını bildirebilmeleri için web sitesini güncelleyip güncellemeyeceği sorulduğunda, Garg, şirketin güvenlik sorunlarını bildirmek için web sitesini güncellemeyi planladığını ancak bir zaman çizelgesi veremediğini söyledi.

Hastalarının verilerinin güvenliğini sağlamak için şirketlerin ne gibi önlemler alması gerektiğini düşünüyorsunuz?

Biden’ın Siber Güvenlik Stratejisi, Yazılım Sorumluluğu, Daha Sıkı Kritik Altyapı Güvenliği Gerektiriyor
Daha İyi Bir Ubisoft, değişiklik olmadan 200 gün geçtiğini söylüyor
Samsung, 190GB veri çalındı ​​ve yayınlandı. Kullanıcılar için herhangi bir risk var mı?
Suicide Squad: Kill The Justice League Hackerları Şimdiden Gelecek Sezonun Karakteri Olarak Oynuyor
Kill the Justice League Yaklaşan Değişiklikler, Güncel Meta ve Daha Fazlası Geliştiriciler Tarafından Tartışılıyor
ETİKETLENDİ:Cybersecuritydata breachDışDüzeltenedenExclusivegeliştiricisiHastahatayıifşakayıtlarınımedical softwareYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung ve SK hynix 2027’ye kadar sürecek bellek kıtlığını uyardı
Sonraki Makale Acil: EtherRAT Dağıtımında GitHub Üzerinden Yönetim Araçları Aldatmacası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?