Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Opera Tarayıcı, Bilgilerinizin Açığa Çıkmasına Neden Olabilecek Büyük Güvenlik Açıklarını Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Opera Tarayıcı, Bilgilerinizin Açığa Çıkmasına Neden Olabilecek Büyük Güvenlik Açıklarını Düzeltiyor

GenelSiber Güvenlik

Opera Tarayıcı, Bilgilerinizin Açığa Çıkmasına Neden Olabilecek Büyük Güvenlik Açıklarını Düzeltiyor

teknomers
Son güncelleme: 30 Ekim 2024 18:28
teknomers
Paylaş
Paylaş


30 Eki 2024Ravie Lakshmanan Tarayıcı Güvenliği / Güvenlik Açığı

Opera web tarayıcısındaki yamalanmış bir güvenlik açığı, kötü amaçlı bir uzantının özel API’lere yetkisiz, tam erişim elde etmesine olanak tanımış olabilir.

Saldırının kod adı Çapraz HavlamaGuardio Labs, , ekran görüntüsü alma, tarayıcı ayarlarını değiştirme ve hesap ele geçirme gibi eylemlerin gerçekleştirilmesini mümkün kılabileceğini söyledi.

Sorunu göstermek için şirket, Chrome Web Mağazası’na görünüşte zararsız bir tarayıcı uzantısı yayınlamayı başardığını ve bunun Opera’ya yüklendiğinde kusurdan yararlanabileceğini ve bunun tarayıcılar arası bir mağaza saldırısı örneği haline geldiğini söyledi.

Guardio Labs başkanı Nati Tal, “Bu vaka çalışması yalnızca üretkenlik ve güvenlik arasındaki daimi çatışmayı vurgulamakla kalmıyor, aynı zamanda radarın hemen altında faaliyet gösteren modern tehdit aktörlerinin kullandığı taktiklere de büyüleyici bir bakış sağlıyor.” söz konusu The Hacker News ile paylaşılan bir raporda.

Sorun şuydu: adreslenmiş Sorumlu açıklamanın ardından 24 Eylül 2024 itibarıyla Opera tarafından. Ancak bu, tarayıcıda tespit edilen ilk güvenlik kusuru değil.

Bu Ocak ayının başlarında, MyFlaw olarak takip edilen ve temel işletim sistemindeki herhangi bir dosyayı yürütmek için My Flow adlı meşru bir özellikten yararlanan bir güvenlik açığının ayrıntıları ortaya çıktı.

En son saldırı tekniği, Opera’ya ait, kamuya açık birçok alt alanın, tarayıcıya gömülü özel API’lere ayrıcalıklı erişime sahip olduğu gerçeğine dayanıyor. Bu alanlar, Opera Wallet, Pinboard ve diğerleri gibi Opera’ya özgü özelliklerin yanı sıra dahili geliştirmede kullanılan özellikleri desteklemek için kullanılır.

Belirli üçüncü taraf alan adlarını da içeren bazı alan adlarının adları aşağıda listelenmiştir:

  • crypto-corner.op-test.net
  • op-test.net
  • gxc.gg
  • opera.atlassian.net
  • pinboard.opera.com
  • instagram.com
  • yandex.com

Korumalı alan oluşturma, tarayıcı içeriğinin işletim sisteminin geri kalanından izole kalmasını sağlarken Guardio’nun araştırması şunları buldu: içerik komut dosyaları Bir tarayıcı uzantısında bulunan dosyalar, aşırı izin veren alanlara kötü amaçlı JavaScript enjekte etmek ve özel API’lere erişim sağlamak için kullanılabilir.

Tal, “İçerik komut dosyasının DOM’a (Belge Nesne Modeli) erişimi var” diye açıkladı. “Bu, özellikle yeni öğeler ekleyerek onu dinamik olarak değiştirme yeteneğini de içeriyor.”

Bu erişime sahip bir saldırgan, tüm açık sekmelerin ekran görüntülerini alabilir, hesapları ele geçirmek için oturum çerezlerini çıkarabilir ve hatta etki alanlarını saldırgan tarafından kontrol edilen bir DNS sunucusu aracılığıyla çözümlemek için tarayıcının HTTPS üzerinden DNS (DoH) ayarlarını değiştirebilir.

Bu durum, kurbanların banka veya sosyal medya sitelerini kötü niyetli meslektaşlarına yönlendirerek ziyaret etmeye çalıştığı güçlü ortadaki rakip (AitM) saldırılarına zemin hazırlayabilir.

Kötü amaçlı uzantı, kullanıcıların onu indirip tarayıcılarına ekleyebileceği Google Chrome Web Mağazası da dahil olmak üzere herhangi bir eklenti kataloğunda zararsız bir şey olarak yayınlanabilir ve bu da saldırıyı etkili bir şekilde tetikleyebilir. Ancak herhangi bir web sayfasında, özellikle de özel API’lere erişimi olan alanlarda JavaScript çalıştırmak için izin gerekir.

Sahte tarayıcı uzantılarının sürekli olarak resmi mağazalara sızmasıyla, bazı meşru olanlardan bahsetmeye bile gerek yok. şeffaflıktan yoksun Veri toplama uygulamalarına ilişkin bulgular, bunları kurmadan önce dikkatli olunması gerektiğinin altını çiziyor.

Tal, “Tarayıcı uzantıları iyi de olsa kötü de olsa önemli bir güce sahip” dedi. “Bu nedenle, politika uygulayıcılarının onları titizlikle izlemesi gerekiyor.”

“Mevcut inceleme modeli yetersiz kalıyor; bunu, bir uzantının onay sonrasında bile etkinliğini izleyen ek insan gücü ve sürekli analiz yöntemleriyle desteklemenizi öneririz. Ayrıca, geliştirici hesapları için gerçek kimlik doğrulamanın zorunlu kılınması çok önemlidir; bu nedenle, ücretsiz bir e-posta ve ön ödemeli bir e-posta kullanmak yeterlidir. Kredi kartı kayıt için yeterli değil.”





siber-2

Microsoft’un HoloLens 3 Planlarını Kapattığı Bildirildi
Küresel PC Sevkiyatları 2023’ün 1. Çeyreğinde Yüzde 29 Düşerken Apple En Büyük Darbeyi Aldı: Rapor
Elder Scrolls Online High Isle Chapter Artık Dünya Çapında PC’de Kullanılabilir
Görevden alma süreçleri, iş devri arttıkça güvenlik riskleri oluşturur: Rapor
Dijital müşteri deneyimi: KOBİ’ler için de Kutsal Kâse
ETİKETLENDİ:açığaAçıklarınıağ güvenliğibilgi Güvenliğibilgilerinizinbilgisayar GüvenliğibüyükçıkmasınaDüzeltiyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerinasıl hacklenirNedenolabilecekOperasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTarayıcıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mükemmel LG alternatifi mi? MediaMarkt Samsung S90D’yi büyük indirimle sunuyor
Sonraki Makale İşte Yepyeni MacBook Pro Serisine İlk Bakışımız

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?