Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HTML ekleri her zamankinden daha fazla güvenlik riski taşıyor – işte bilmeniz gerekenler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HTML ekleri her zamankinden daha fazla güvenlik riski taşıyor – işte bilmeniz gerekenler

Genelİşletim Sistemleri

HTML ekleri her zamankinden daha fazla güvenlik riski taşıyor – işte bilmeniz gerekenler

teknomers
Son güncelleme: 5 Mayıs 2023 18:44
teknomers
Paylaş
Paylaş

Yeni araştırmalar, artan sayıda e-postanın kötü amaçlı veya zararlı HTML ekleriyle yüklendiği konusunda uyarıda bulunuyor.

Barracuda’dan gelen bir rapor, taradığı e-postalardaki HTML eklerinin neredeyse yarısının (%46) kötü amaçlı olduğu tespit edildi. Barracuda, Köprü Metni Biçimlendirme Dilinin (HTML) kimlik avı, kimlik bilgisi hırsızlığı ve diğer siber saldırı türlerinde giderek daha popüler hale geldiğini söylüyor.

“Bir alıcı HTML dosyasını açarsa, başka bir yerde barındırılan JavaScript kitaplıkları aracılığıyla yapılan birden çok yeniden yönlendirme, alıcıyı bir kimlik avı sitesine veya saldırganlar tarafından kontrol edilen diğer kötü amaçlı içeriğe götürür. Kullanıcılardan daha sonra bilgilere erişmek veya kötü amaçlı yazılım içerebilecek bir dosyayı indirmek için kimlik bilgilerini girmeleri istenir. (yeni sekmede açılır)Barracuda CTO’su Fleming Shi, Blog yazısı (yeni sekmede açılır).

Kimlik avı tehdidi

“Bununla birlikte, Barracuda araştırmacıları tarafından görülen bazı durumlarda, HTML dosyasının kendisi, güçlü betikler ve yürütülebilir dosyalar da dahil olmak üzere, içine gömülü eksiksiz kötü amaçlı yükü içeren gelişmiş kötü amaçlı yazılımlar içeriyor. Bu saldırı tekniği, harici olarak barındırılan JavaScript dosyalarını içeren tekniklerden daha yaygın bir şekilde kullanılmaya başlandı.”

CTO ayrıca, HTML tehditlerinin bir avuç toplu olay yerine sayısız bireysel saldırı yoluyla dağıtıldığını söyledi.

“7 Mart’ta, 181.176 farklı öğeden oluşan toplamda 672.145 kötü amaçlı HTML yapısı tespit edildi. Bu, tespit edilen dosyaların yaklaşık dörtte birinin (%27) benzersiz olduğu ve geri kalanının bu dosyaların tekrarlanan veya toplu dağıtımları olduğu anlamına geliyor” dedi. “Bununla birlikte, 23 Mart’ta, toplam 475.938 kötü amaçlı HTML yapıtının neredeyse onda dokuzu (%85) benzersizdi – bu da neredeyse her saldırının farklı olduğu anlamına geliyor.”

Rakamlar, e-posta yoluyla kötü amaçlı yazılım yaymanın en yaygın yollarından biri olmaya devam eden HTML eklerine işaret ediyor. “Bu, bağlantıların ve eklerin taranmasının ötesinde bir e-postanın içeriğini ve bağlamını değerlendirebilen etkili, yapay zeka destekli e-posta korumasına sahip olmak anlamına gelir” denildi.

Shi, çok faktörlü kimlik doğrulama, sıfır güven erişim kontrollerinin yanı sıra yanıt ve saldırı iyileştirmede otomasyonun da herhangi bir kuruluşun siber güvenlik teknoloji yığını için çalışan eğitiminin hemen yanında gerekli olduğunu belirtti.



işletim-sistemi-1

Diablo 4 oyunsonu, dünya katmanlarını “bekleyen” 100. seviye bir patrona sahip
Call of Duty: Vanguard Yama Notları Hatalı Kozmetikleri ve Gecikmeleri Düzeltme Dereceli Oyun Modu
YouTube’daki “Alien” videosu Google akıllı telefonlarını çökertiyor
Kara Cuma akıllı ev fırsatları 2023: Akıllı ekranlar, ışıklar, kilitler ve daha fazlasında büyük indirimler.
Apple MacBook Pro 14 inç M4, eğer en son CPU ve RAM spesifikasyonları söylentileri bir hile değilse, Cadılar Bayramı için gerçek bir ziyafet olabilir
ETİKETLENDİ:BilmenizDahaekleriFazlagerekenlergüvenlikHTMLişteRiskitaşıyorzamankinden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon Harika Yaz İndirimi 2023: Aralarından Seçim Yapabileceğiniz Büyük İndirimlerle En İyi Dizüstü Bilgisayar Fırsatları
Sonraki Makale TikTok reklamverenleri, ABD yasağı tehdidinin ortasında uygulamaya bağlı kalıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Uygulamasının Güvenliğini Tek Komutla Denetleme (Terminal Gerektirmez)
Yazılım
Ben Affleck’in AI Film Yapım Girişimine Netflix’ten Dev Yatırım
Genel
Kieran Hebden’den (Four Tet) Tarafsız İsimler Üzerine Harika Bir Proje
Liste
Jensen Huang’ın Japonya ziyareti sonrası beklenen gelişmeler
Yapay Zeka
Kritik NGINX Açığı: Çalışanları Çökertir ve Uzak Kod Yürütme İhtimali!
Siber Güvenlik
Laravel için İlk GitHub Actions İş Akışınızı Oluşturun
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?