<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Eklentilerini &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/eklentilerini/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Tue, 03 Jun 2025 16:18:36 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Mozilla, Firefox&#8217;taki kripto drenaj eklentilerini tespit eden yeni bir sistem başlattı.</title>
		<link>https://teknomers.com/mozilla-firefoxtaki-kripto-drenaj-eklentilerini-tespit-eden-yeni-bir-sistem-baslatti/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 03 Jun 2025 16:18:34 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[başlattı]]></category>
		<category><![CDATA[Bir]]></category>
		<category><![CDATA[Drenaj]]></category>
		<category><![CDATA[eden]]></category>
		<category><![CDATA[Eklentilerini]]></category>
		<category><![CDATA[Firefoxtaki]]></category>
		<category><![CDATA[Kripto]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[sistem]]></category>
		<category><![CDATA[tespit]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/?p=748702</guid>

					<description><![CDATA[Mozilla’nın Yeni Güvenlik Özelliği: Kötü Amaçlı Eklentilere Karşı Koruma Mozilla, Firefox kullanıcılarını korumak amacıyla geliştirilen yeni bir güvenlik özelliği tanıttı. Bu sistem, kötü amaçlı eklentileri tespit ederek kullanıcıların kripto para cüzdanlarının boşaltılmasını önlemeye yönelik bir hamledir. Yapılan açıklamalara göre, bu yeni güvenlik sistemi, kullanıcıların cüzdanlarını etkileyebilecek risk profilleri oluşturur ve belirli bir eşiği aşan durumlarda [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Mozilla’nın Yeni Güvenlik Özelliği: Kötü Amaçlı Eklentilere Karşı Koruma</h2>



<p class="wp-block-paragraph">Mozilla, <strong>Firefox</strong> kullanıcılarını korumak amacıyla geliştirilen yeni bir güvenlik özelliği tanıttı. Bu sistem, kötü amaçlı eklentileri tespit ederek kullanıcıların <strong>kripto para</strong> cüzdanlarının boşaltılmasını önlemeye yönelik bir hamledir. Yapılan açıklamalara göre, bu yeni güvenlik sistemi, kullanıcıların cüzdanlarını etkileyebilecek risk profilleri oluşturur ve belirli bir eşiği aşan durumlarda otomatik olarak uyarılar gönderir.</p>



<h2 class="wp-block-heading">Otomatik İkazlar ve İnsan Denetimi</h2>



<p class="wp-block-paragraph">Mozilla’nın açıklamasına göre, ekibin geliştirdiği bu <strong>erken tespit sistemi</strong>, kullanıcıların zarar görmeden kötü niyetli eklentileri belirlemeyi amaçlamaktadır. Risk profili oluşturma süreci, <strong>eklentilerin</strong> Mozilla&#8217;nın Eklenti Portalı&#8217;na (AMO) gönderilmesinin hemen ardından başlar. Eğer bir cüzdan eklentisi belirli bir risk eşik değerine ulaşırsa, insan denetleyicileri uyarılır ve durum incelenir. Eğer eklenti kötü amaçlı bulunursa, anında engellenir.</p>



<p class="wp-block-paragraph"><strong>Kripto cüzdanı</strong> sahtekarlıkları, kötü amaçlı tarayıcı eklentileri aracılığıyla kullanıcıları hedef alıyor. Bu eklentiler, güvenilir olduğunu iddia eden <strong>kripto</strong> cüzdan eklentileri olarak davranarak kullanıcılara ulaşır. Dolayısıyla, kötü niyetli kişiler, kullanıcıların özel anahtarlarını çalarak cüzdanlarındaki paraları hızla boşaltabilir.</p>



<h2 class="wp-block-heading">Sonuçlar İçin Tehditler</h2>



<p class="wp-block-paragraph">Geçtiğimiz yıl, siber suçluların cüzdan boşaltma saldırıları sonucu 494 milyon dolarlık kripto para çalınmıştır. Bu tür saldırılar, 300.000’den fazla cüzdan adresine yönelik gerçekleştirilmiştir. Mozilla’nın Eklenti Operasyonları Müdürü <strong>Andreas Wagner</strong>, ekiplerinin son birkaç yılda yüzlerce sahte eklentiyi tespit edip kaldırdığını belirtiyor. Wagner, bu sürecin sürekli bir &#8220;fare ve kedi&#8221; oyunu gibi olduğunu ifade ediyor.</p>



<h2 class="wp-block-heading">Kullanıcılara Öneriler</h2>



<p class="wp-block-paragraph">Mozilla, kullanıcıların kripto cüzdanlarının resmi web sitelerini kontrol etmelerini ve yalnızca resmi bağlantılardaki eklentileri kullanmalarını öneriyor. Bu, kullanıcıların kötü amaçlı eklentilere karşı korunmalarını sağlayacak en etkili yöntemlerden biridir. Kripto cüzdan hizmetleri, kendi resmi eklentelerini sağladıkları için, bu eklentilerin dışında bir araç kullanmaktan kaçınılmalıdır.</p>



<h2 class="wp-block-heading">Güvenlik Sektöründe Sürekli Gelişmeler</h2>



<p class="wp-block-paragraph">Teknolojinin ve internetin gelişmesiyle birlikte, siber suçların da karmaşıklığı artmaktadır. <strong>Antivirüs yazılımları</strong> ve güvenlik duvarları gibi geleneksel yöntemlerin yanı sıra, eklenti mağazalarının güvenlik protokollerinin de güçlendirilmesi gerekmektedir. Mozilla’nın yeni güvenlik özellikleri, bu ihtiyacı karşılamak amacıyla geliştirilmiştir. Kullanıcıların <strong>kripto varlıklarını</strong> korumak için daha akıllı ve etkili yöntemlere ihtiyaç bulunmaktadır.</p>



<p class="wp-block-paragraph">Kripto para piyasası, kullanıcılar için hem fırsatlar hem de riskler barındırmaktadır. Mozilla&#8217;nın geliştirdiği bu yeni güvenlik özelliği, kullanıcıların kripto cüzdanlarını kötü niyetli saldırılardan korumak adına önemli bir adımdır. Bunun yanı sıra, kullanıcıların da kendi güvenliklerini artırmak için dikkatli ve bilinçli hareket etmeleri gerekmektedir. Herhangi bir eklentiyi yüklemeden önce, kullanılacak hizmetlerin resmi kaynaklarından doğrulanması kritik öneme sahiptir.</p>



<p class="wp-block-paragraph">Eklenti güvenliği konusunda sürekli olarak yenilikler yapmak ve kullanıcıları bilgilendirmek, hem kullanıcıların finansal güvenliğini sağlamakta hem de teknoloji dünyasında güvenlik açıklarının kapanmasına yardımcı olmaktadır. Mozilla’nın attığı bu adım, diğer platformlar için de örnek teşkil edebilir ve siber güvenlik alanında yeni standartlar belirlenmesine yol açabilir.</p>



<p class="wp-block-paragraph"><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/05/Darcula-884000-Kredi-Karti-Calan-Phishing-as-a-Service-Platformu.jpg" />	</item>
		<item>
		<title>CRKD, Fortnite Temalı Yeni Kontrolcü ve Eklentilerini Tanıttı!</title>
		<link>https://teknomers.com/crkd-fortnite-temali-yeni-kontrolcu-ve-eklentilerini-tanitti/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 17 Apr 2025 21:02:05 +0000</pubDate>
				<category><![CDATA[Oyun]]></category>
		<category><![CDATA[#fortnite]]></category>
		<category><![CDATA[CRKD]]></category>
		<category><![CDATA[Eklentilerini]]></category>
		<category><![CDATA[kontrolcü]]></category>
		<category><![CDATA[Tanıttı]]></category>
		<category><![CDATA[Temalı]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/04/18/crkd-fortnite-temali-yeni-kontrolcu-ve-eklentilerini-tanitti/</guid>

					<description><![CDATA[Fortnite temalı yeni CRKD denetleyicileri nedir? Hangi modeller mevcuttur? CRKD&#8217;nin yanında başka hangi Fortnite aksesuarları mevcut? Eşsiz Fortnite temalı denetleyicilerin avantajları neler? Bu denetleyicileri nereden satın alabilirim? Fortnite temalı yeni CRKD denetleyicileri nedir? CRKD, Fortnite hayranları için özel olarak tasarlanan yeni bir dizi denetleyiciyle karşımıza çıkıyor. Bu denetleyiciler, popüler video oyunu Fortnite&#8217;ın karakterlerinden ve temalarından [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Fortnite temalı yeni CRKD denetleyicileri nedir? Hangi modeller mevcuttur? CRKD&#8217;nin yanında başka hangi Fortnite aksesuarları mevcut? Eşsiz Fortnite temalı denetleyicilerin avantajları neler? Bu denetleyicileri nereden satın alabilirim?</strong></p>
<h3>Fortnite temalı yeni CRKD denetleyicileri nedir?</h3>
<p>CRKD, Fortnite hayranları için özel olarak tasarlanan yeni bir dizi denetleyiciyle karşımıza çıkıyor. Bu denetleyiciler, popüler video oyunu Fortnite&#8217;ın karakterlerinden ve temalarından ilham alınarak tasarlanmış ve sınırlı sayıda üretilmiş. Ürün serisi, kullanıcıların sadece oyun deneyimlerini geliştirmekle kalmayıp, aynı zamanda Fortnite dünyasına daha da yakın olmalarını sağlıyor. Bu yeni ürünlerin her biri, oyundaki bonus kozmetik eşyaları açmak için kullanılabilecek kodlarla birlikte geliyor.</p>
<h3>Hangi modeller mevcuttur?</h3>
<p>CRKD’nin yeni Fortnite temalı ürünleri arasında Nitro Deck ve Nitro Deck+ modelleri ile Neo S kablosuz denetleyicileri bulunmaktadır. İşte bu seride yer alan bazı önemli modeller:</p>
<ol>
<li>
<p><strong>Nitro Deck</strong>: Bu model, Fortnite karakteri Cuddle Team Leader temasıyla tasarlanmıştır ve Cuddle Cruiser Glider skin&#8217;ini açmak için bir kod içerir. Teknik donanım olarak, üst düzey bir grip ve oyuncu kontrol cihazı olarak mükemmel bir performans sunmaktadır.</p>
</li>
<li>
<p><strong>Nitro Deck+</strong>: Renegade Raider temalı bu versiyon, oyunda O.G. Glider skin’ini açmak için de bir kod içeriyor. USB-C video geçiş desteği sunabilmesi, kullanıcıların bir dock olarak kullanabilmesi açısından büyük bir avantajdır. </p>
</li>
<li><strong>Neo S Wireless Controller</strong>: Bu model, Fortnite karakteri Raven ve Peely ile özelleştirilmiş versiyonları ile dikkat çekiyor. Hem mobil cihazlarda hem de bilgisayarda kullanılabilen bu denetleyici, Bluetooth desteği sunarak erişilebilirliğini artırıyor.</li>
</ol>
<p>Bu modeller, oyunculara hem performans hem de görsel olarak çekici bir deneyim sunmaktadır.</p>
<h3>CRKD&#8217;nin yanında başka hangi Fortnite aksesuarları mevcut?</h3>
<p>CRKD’nin yeni Fortnite denetleyicileri dışında, Fortnite severler için başka çeşitli aksesuarlar da bulunmaktadır. Özellikle, Fortnite Festival Edition adıyla bilinen Neo S kontrol cihazı, Fortnite’ın Festival modunda kullanılmak üzere tasarlanmış farklı bir renk şemasına ve yerleştirilebilen bir modüle sahiptir. Bu da kullanıcıların oyunu farklı bir deneyimle yaşamasını sağlar. Ayrıca, PS5 ve PC için de Fortnite temalı DualSense kontrol cihazı mevcuttur.</p>
<h3>Eşsiz Fortnite temalı denetleyicilerin avantajları neler?</h3>
<p>Bu denetleyicilerin birçok avantajı bulunmaktadır:</p>
<ul>
<li><strong>Estetik Tasarım</strong>: Her bir denetleyici, Fortnite karakterleri ve temalarıyla özelleştirilmiş olup, oyuncuların oyun içindeki deneyimlerini renklendirmektedir.</li>
<li><strong>Oyun İçi Kodlar</strong>: Her model, oyun içerisinde bonus kozmetik eşyaları açma imkanı sunarak, oyunculara ekstra bir ödül sağlar.</li>
<li><strong>Yüksek Performans</strong>: CRKD&#8217;nin denetleyicileri, kaliteli yapı ve ergonomik tasarımı ile uzun süreli oyun oturumları için rahatlık sunar.</li>
<li><strong>Birden Fazla Platformda Kullanım</strong>: Bu denetleyiciler, yalnızca Nintendo Switch ile sınırlı kalmayıp, PC ve mobil cihazlarla da uyumlu olarak çalışabilmektedir.</li>
</ul>
<p>Bu özellikler, denetleyicilerin sadece birer oyun aleti olmanın ötesine geçerek oyuncular için birer koleksiyon parçası haline gelmesine katkı sağlar.</p>
<h3>Bu denetleyicileri nereden satın alabilirim?</h3>
<p>Fortnite temalı CRKD denetleyicileri, Amazon gibi çevrimiçi perakendeciler üzerinden satın alınabilir. Amazon, bu yeni denetleyicilerin satışını yaparak, hem oyunculara hem de koleksiyonerler için ulaşılabilir bir platform sunmaktadır. Ürünler şu anda stokta mevcut olup, sınırlı sayıda üretilmiş olmaları sebebiyle hızlı bir şekilde tükenebilir. Eğer koleksiyonunuza yeni bir parça eklemek istiyorsanız, hızlı davranmanız tavsiye edilir.</p>
<p>Bu denetleyiciler, Fortnite hayranları için devasa bir avantaj sağlarken, oyun deneyimini de üst seviyelere taşıyacaktır. Her bir denetleyici, hem stil hem de işlevsellik sunarak, kullanıcıların oyunculuk deneyimini pekiştirecek bir tercih olup, mutlaka değerlendirilmesi gereken ürünlerdir.</p>
<p><a href="https://teknomers.com/category/oyun/" rel="dofollow">Oyun Haberleri | Oyun Şifreleri | Güncellemeler | Kısayollar &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/04/CRKD-Fortnite-Temali-Yeni-Kontrolcu-ve-Eklentilerini-Tanitti.jpg" />	</item>
		<item>
		<title>Süresi dolmuş kök sertifikası Firefox eklentilerini, güvenlik özelliklerini ve DRM oynatmayı devre dışı bırakabilir</title>
		<link>https://teknomers.com/suresi-dolmus-kok-sertifikasi-firefox-eklentilerini-guvenlik-ozelliklerini-ve-drm-oynatmayi-devre-disi-birakabilir/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sun, 16 Mar 2025 00:22:24 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[bırakabilir]]></category>
		<category><![CDATA[bugün siber güvenlik haberleri]]></category>
		<category><![CDATA[devre]]></category>
		<category><![CDATA[dışı]]></category>
		<category><![CDATA[Dolmuş]]></category>
		<category><![CDATA[DRM]]></category>
		<category><![CDATA[Eklentilerini]]></category>
		<category><![CDATA[Fidye Yazılımları Kötü Yazılım]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[Kök]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[oynatmayı]]></category>
		<category><![CDATA[özelliklerini]]></category>
		<category><![CDATA[Sertifikası]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[süresi]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/03/16/suresi-dolmus-kok-sertifikasi-firefox-eklentilerini-guvenlik-ozelliklerini-ve-drm-oynatmayi-devre-disi-birakabilir/</guid>

					<description><![CDATA[13 Mart 2025Ravie LakshmananTarayıcı Güvenliği / Şifreleme Tarayıcı üreticisi Mozilla kullanıcıları çağırıyor Firefox örneklerini en son sürüme güncellemek için, bir kök sertifikasının sona ermesi nedeniyle eklentiler kullanmakla ilgili sorunlarla karşılaşmaktan kaçınmak. Mozilla, &#8220;14 Mart 2025&#8217;te, Firefox dahil olmak üzere çeşitli Mozilla projeleri için imzalı içerik ve eklentileri doğrulamak için kullanılan bir kök sertifikası sona erecek.&#8221; [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">13 Mart 2025</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Tarayıcı Güvenliği / Şifreleme</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/Suresi-dolmus-kok-sertifikasi-Firefox-eklentilerini-guvenlik-ozelliklerini-ve-DRM.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>Tarayıcı üreticisi Mozilla <a rel="noopener nofollow" href="https://blog.mozilla.org/addons/2025/03/10/root-certificate-will-expire-on-14-march-users-need-to-update-firefox-to-prevent-add-on-breakage/" target="_blank">kullanıcıları çağırıyor</a> Firefox örneklerini en son sürüme güncellemek için, bir kök sertifikasının sona ermesi nedeniyle eklentiler kullanmakla ilgili sorunlarla karşılaşmaktan kaçınmak.</p>
<p>Mozilla, &#8220;14 Mart 2025&#8217;te, Firefox dahil olmak üzere çeşitli Mozilla projeleri için imzalı içerik ve eklentileri doğrulamak için kullanılan bir kök sertifikası sona erecek.&#8221; <a rel="noopener nofollow" href="https://support.mozilla.org/en-US/kb/root-certificate-expiration" target="_blank">söz konusu</a>.</p>
<div class="dog_two clear"></div>
<p>&#8220;Firefox sürümünü güncellemeden <a rel="noopener nofollow" href="https://www.mozilla.org/en-US/firefox/128.0/releasenotes/" target="_blank">128</a> veya daha yüksek (veya ESR <a rel="noopener nofollow" href="https://www.mozilla.org/en-US/firefox/115.13.0/releasenotes/" target="_blank">115.13</a>+ Windows 7/8/8.1 ve MacOS 10.12-10.14 kullanıcıları dahil ESR kullanıcıları için), bu son kullanma eklentileri, içerik imzalama ve DRM korumalı medya oynatma ile ilgili önemli sorunlara neden olabilir. &#8220;</p>
<p>Mozilla, Firefox&#8217;un son sürümünün bunun gerçekleşmesini engelleyecek yeni bir kök sertifikası içerdiğini söyledi. Güncelleme, her ikisi de 9 Temmuz 2024&#8217;te piyasaya sürülen 115.13&#8217;ten önce 128&#8217;den önce bir sürüm veya Genişletilmiş Destek Sürümü (ESR) sürümleri çalıştıran tüm Firefox kullanıcıları için çok önemlidir.</p>
<p>Kök sertifikaları, web sitelerinin, eklentilerin ve yazılım güncellemelerinin özgünlüğünü sağlayan güvenilir bir varlık olan bir kök sertifika yetkilisi (CA) tanımlamak için tasarlanmıştır. Bu durumda, sertifika bir tarayıcı eklentisinin Mozilla tarafından onaylandığını doğrulamak için kullanılır.</p>
<p>Dijital sertifikanın süresi dolarsa, sertifikaya dayanan sistemler artık özgünlüğü ve bütünlük garantilerini karşılayamaz, eklentiler, ihlal edilen şifreler hakkında uyarılar veya çalışmayı durdurmak için güvenli medya oynatma gibi bazı özelliklere neden olur.</p>
<p>Güncellemenin son teslim tarihinden önce uygulanmaması durumunda, güvenilir eklentileri ve güvenilmeyen SSL sertifikalarını ve önceden yüklenmiş ara sertifikaları tanımak için kullanılan iptal listelerini işaretlemek için kullanılan blok listelerine neden olma riskiyle karşı karşıya kalır.</p>
<div class="dog_two clear"></div>
<p>&#8220;Firefox&#8217;u güncellemeden kullanmak mümkün olsa da, eklentiler devre dışı bırakılan, DRM medya zorlukları ve diğer kesintiler gibi sorunlar yaşayabilirsiniz.&#8221; &#8220;Güncellemenin atlanması aynı zamanda önemli güvenlik düzeltmeleri ve performans iyileştirmeleri anlamına da geliyor.&#8221;</p>
<p>Kullanıcılara Firefox hakkında Menü> Ayarlar> &#8216;da gezinerek Firefox sürüm 128 ve daha sonra çalıştırdıklarını kontrol etmeleri ve onaylamaları tavsiye edilir. İOS ve iPad kullanıcılarının etkilenmediğini belirtmek gerekir. TOR tarayıcısının Firefox ESR&#8217;nin değiştirilmiş bir sürümü olduğu göz önüne alındığında, kullanıcıların kurulumlarını da güncellemesi önemlidir.</p>
<h3>Güncelleme</h3>
<p>TOR tarayıcısının bakımını, kullanıcıları kurulumlarını, Mozilla tarafından eklentiler doğrulaması için kullanılan bir kök sertifikasının kısa süresi dolması ile ilgili bir sorunu ele almak için en son sürümlere (14.0.7 istikrarlı veya 13.5.13 mirası) güncellemeye çağırdı.</p>
<p>Güncelleme başarısızlığı &#8220;güvenlik kaydırıcısı gibi işlevselliğin 13.5.11 mirasından daha eski Tor tarayıcı sürümlerini kırmasına neden olabilir&#8221; TOR Projesi <a rel="nofollow noopener" href="https://blog.torproject.org/old-tor-browsers-breakage/" target="_blank">söz konusu</a>.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/03/Suresi-dolmus-kok-sertifikasi-Firefox-eklentilerini-guvenlik-ozelliklerini-ve-DRM.png" />	</item>
		<item>
		<title>Kritik Docker Motoru Kusuru Saldırganların Yetkilendirme Eklentilerini Atlatmasına İzin Veriyor</title>
		<link>https://teknomers.com/kritik-docker-motoru-kusuru-saldirganlarin-yetkilendirme-eklentilerini-atlatmasina-izin-veriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 25 Jul 2024 05:58:00 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[atlatmasına]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[Docker]]></category>
		<category><![CDATA[Eklentilerini]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[İzin]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[kusuru]]></category>
		<category><![CDATA[motoru]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[Saldırganların]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Veriyor]]></category>
		<category><![CDATA[yazılım açığı]]></category>
		<category><![CDATA[yetkilendirme]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/07/25/kritik-docker-motoru-kusuru-saldirganlarin-yetkilendirme-eklentilerini-atlatmasina-izin-veriyor/</guid>

					<description><![CDATA[25 Temmuz 2024Haber odasıKonteyner Güvenliği / Güvenlik Açığı Docker, Docker Engine&#8217;in belirli sürümlerini etkileyen ve bir saldırganın belirli koşullar altında yetkilendirme eklentilerini (AuthZ) atlatmasına olanak tanıyabilecek kritik bir kusur konusunda uyarıyor. Takip edildi CVE-2024-41110bypass ve ayrıcalık yükseltme güvenlik açığının CVSS puanı 10.0 olup, bu da en yüksek ciddiyeti göstermektedir. Moby Projesi bakıcıları bir duyuruda, &#8220;Bir [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">25 Temmuz 2024</span><i class="icon-font icon-user"></i><span class="author">Haber odası</span></span><span class="p-tags">Konteyner Güvenliği / Güvenlik Açığı</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/07/Kritik-Docker-Motoru-Kusuru-Saldirganlarin-Yetkilendirme-Eklentilerini-Atlatmasina-Izin-Veriyor.png" style="clear: left; display: block; float: left; text-align: center;"></a></div>
<p>Docker, Docker Engine&#8217;in belirli sürümlerini etkileyen ve bir saldırganın belirli koşullar altında yetkilendirme eklentilerini (AuthZ) atlatmasına olanak tanıyabilecek kritik bir kusur konusunda uyarıyor.</p>
<p>Takip edildi <strong><a rel="nofollow noopener" href="https://github.com/moby/moby/security/advisories/GHSA-v23v-6jw2-98fq" target="_blank">CVE-2024-41110</a></strong>bypass ve ayrıcalık yükseltme güvenlik açığının CVSS puanı 10.0 olup, bu da en yüksek ciddiyeti göstermektedir.</p>
<p>Moby Projesi bakıcıları bir duyuruda, &#8220;Bir saldırgan, İçerik Uzunluğu 0 olarak ayarlanmış bir API isteğini kullanarak bir baypastan faydalanabilir ve bu da Docker daemon&#8217;unun gövde olmadan isteği AuthZ eklentisine iletmesine neden olabilir ve bu da isteği yanlış bir şekilde onaylayabilir&#8221; dedi.</p>
<p>Docker, sorunun bir gerileme olduğunu, sorunun ilk olarak 2018&#8217;de keşfedildiğini ve Ocak 2019&#8217;da Docker Engine v18.09.1&#8217;de giderildiğini, ancak sonraki sürümlere (19.03 ve sonrası) taşınmadığını söyledi.</p>
<section class="dog_two clear"></section>
<p>Sorun, Nisan 2024&#8217;te tanımlandıktan sonra 23 Temmuz 2024 itibarıyla 23.0.14 ve 27.1.0 sürümlerinde çözüldü. Erişim denetimi kararları almak için AuthZ kullanıldığı varsayılarak Docker Engine&#8217;in aşağıdaki sürümleri etkilenmiştir &#8211;</p>
<p>&#8220;Erişim kontrol kararları almak için yetkilendirme eklentilerine güvenmeyen Docker Engine v19.03.x ve sonraki sürümlerinin kullanıcıları ve Mirantis Container Runtime&#8217;ın tüm sürümlerinin kullanıcıları savunmasız değildir,&#8221; Docker&#8217;dan Gabriela Georgieva <a rel="nofollow noopener" href="https://www.docker.com/blog/docker-security-advisory-docker-engine-authz-plugin/" target="_blank">söz konusu</a>.</p>
<p>&#8220;Docker ticari ürünleri ve dahili altyapıyı kullanan ve AuthZ eklentilerine güvenmeyen kullanıcılar etkilenmez.&#8221;</p>
<p>Şirket, istismar olasılığının sınırlı olduğunu ve Docker API&#8217;sine erişim gerektirdiğini ve bir saldırganın ana bilgisayara yerel erişiminin zaten olması gerektiğini söylese de, 4.32.0 sürümlerine kadar Docker Desktop&#8217;ı da etkiliyor. Bir düzeltmenin yaklaşan bir sürümde (sürüm 4.33) yer alması bekleniyor.</p>
<p>&#8220;Varsayılan Docker Desktop yapılandırması AuthZ eklentilerini içermez,&#8221; diye belirtti Georgieva. &#8220;Ayrıcalık yükseltmesi Docker Desktop ile sınırlıdır [virtual machine]&#8221;Altta yatan ana bilgisayar değil.&#8221;</p>
<p>Docker, CVE-2024-41110&#8217;un gerçek hayatta istismar edildiğine dair hiçbir şey söylemese de, kullanıcıların olası tehditleri azaltmak için kurulumlarını en son sürüme uygulamaları önemlidir.</p>
<p>Docker, bu yılın başlarında, bir saldırganın ana dosya sistemine yetkisiz erişim elde etmesini ve konteynerden çıkmasını sağlayabilen Leaky Vessels adı verilen bir dizi açığı kapatmak için harekete geçti.</p>
<p>&#8220;Bulut hizmetleri popülerlik kazandıkça, bulut altyapısının entegre bir parçası haline gelen konteynerlerin kullanımı da artıyor,&#8221; Palo Alto Networks Unit 42 <a rel="nofollow noopener" href="https://unit42.paloaltonetworks.com/container-escape-techniques/" target="_blank">söz konusu</a> geçen hafta yayınlanan bir raporda. &#8220;Konteynerler birçok avantaj sağlasa da, konteyner kaçışları gibi saldırı tekniklerine karşı da hassastırlar.&#8221;</p>
<p>&#8220;Aynı çekirdeği paylaşan ve genellikle ana bilgisayarın kullanıcı modundan tam olarak izole edilemeyen konteynerlar, konteyner ortamının sınırlarından kaçmaya çalışan saldırganlar tarafından kullanılan çeşitli tekniklere karşı hassastır.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/07/Kritik-Docker-Motoru-Kusuru-Saldirganlarin-Yetkilendirme-Eklentilerini-Atlatmasina-Izin-Veriyor.png" />	</item>
	</channel>
</rss>
