Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Urlscan Security Scanner’ın Yanlışlıkla Hassas URL’leri ve Verileri Sızdırdığını Buluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Urlscan Security Scanner’ın Yanlışlıkla Hassas URL’leri ve Verileri Sızdırdığını Buluyor

GenelSiber Güvenlik

Uzmanlar, Urlscan Security Scanner’ın Yanlışlıkla Hassas URL’leri ve Verileri Sızdırdığını Buluyor

teknomers
Son güncelleme: 7 Kasım 2022 15:50
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, şüpheli ve kötü niyetli URL’ler için bir web sitesi tarayıcısı olan urlscan.io üzerinden sızan “hassas bilgi hazinesi” konusunda uyarıyorlar.

Positive Security kurucu ortağı Fabian Bräunlein, “Paylaşılan belgelere, parola sıfırlama sayfalarına, ekip davetlerine, ödeme faturalarına ve daha fazlasına ilişkin hassas URL’ler herkese açık olarak listelenir ve aranabilir”, söz konusu 2 Kasım 2022’de yayınlanan bir raporda.

Berlin merkezli siber güvenlik firması, bir soruşturmanın ardından soruşturma başlattığını söyledi. bildirim GitHub tarafından Şubat 2022’de bilinmeyen sayıda kullanıcıya kullanıcı adlarını ve özel depo adlarını paylaşma konusunda gönderildi (ör. GitHub Sayfaları URL’leri) otomatik bir sürecin parçası olarak meta veri analizi için urlscan.io’ya.

olarak tanımlanan Urlscan.io web için sanal alandır-dir Birleşik birkaç güvenlik çözümüne API’si aracılığıyla.

“Bu API’nin entegrasyon türü (örneğin, gelen her e-postayı tarayan ve tüm bağlantılarda bir urls taraması yapan bir güvenlik aracı aracılığıyla) ve veritabanındaki veri miktarı ile, olabilecek çok çeşitli hassas veriler vardır. isimsiz bir kullanıcı tarafından arandı ve alındı,” dedi Bräunlein.

Buna parola sıfırlama bağlantıları, e-posta abonelikten çıkma bağlantıları, hesap oluşturma URL’leri, API anahtarları, Telegram botları hakkında bilgiler, DocuSign imzalama istekleri, paylaşılan Google Drive bağlantıları, Dropbox dosya aktarımları, SharePoint, Discord, Zoom, PayPal faturaları, Cisco gibi hizmetlere davet bağlantıları dahildir. Webex toplantı kayıtları ve hatta paket takibi için URL’ler.

Urlscan Güvenlik Tarayıcısı

Bräunlein, Şubat ayında yapılan ilk aramanın Apple etki alanlarına ait “sulu URL’leri” ortaya çıkardığını ve bunların bir kısmının iCloud dosyalarına ve takvim davet yanıtlarına genel olarak paylaşılan bağlantılardan oluştuğunu ve o zamandan beri kaldırıldığını belirtti.

Apple’ın, önceden tanımlanmış belirli kurallarla eşleşen sonuçların periyodik olarak silinmesi için etki alanlarının URL taramalarından hariç tutulmasını talep ettiği söyleniyor.

Positive Security ayrıca, bir DocuSign iş sözleşmesi bağlantısının sızıntısını Güvenlik Düzenlemesi, Otomasyonu ve Yanıtının yanlış yapılandırılmasına kadar izleyen isimsiz bir kuruluştan bir yanıt alarak sızdırılan bu e-posta adreslerinin bir kısmına ulaştığını da sözlerine ekledi.YÜKSELMEK) urlscan.io ile entegre edilen çözüm.

Bunun da ötesinde, analiz, yanlış yapılandırılmış güvenlik araçlarının, posta yoluyla alınan herhangi bir bağlantıyı genel tarama olarak urlscan.io’ya gönderdiğini de buldu.

Bunun, kötü niyetli bir aktörün, etkilenen e-posta adresleri için parola sıfırlama bağlantılarını tetikleyebilmesi ve URL’leri yakalamak ve saldırganın tercih ettiği bir parolayı sıfırlayarak hesapları ele geçirmek için tarama sonuçlarından yararlanabilmesi gibi ciddi sonuçları olabilir.

Böyle bir saldırının etkinliğini en üst düzeye çıkarmak için, saldırgan, aşağıdakiler gibi veri ihlali bildirim sitelerinde arama yapabilir: Kandırıldım mı söz konusu e-posta adresleri kullanılarak kaydedilen hizmetleri tam olarak belirlemek için.

Urlscan.io, Temmuz 2022’de Positive Security’den sorumlu açıklamayı takiben, çağırdı kullanıcıların “farklı tarama görünürlüklerini anlamaları, halka açık olmayan bilgiler için kendi taramalarınızı gözden geçirmeleri, otomatik gönderim iş akışlarınızı gözden geçirmeleri, [and] hesabınız için maksimum tarama görünürlüğü uygulayın.”

Ayrıca, belirli web sitelerinin taranmasını önlemek için etki alanı ve URL kalıbı engelleme listelerine sahip olduğunu belirterek, arama kalıplarıyla eşleşen geçmiş ve gelecekteki silme taramalarını düzenli olarak temizlemek için silme kuralları ekledi.

Bräunlein, “Bu bilgiler spam gönderenler tarafından e-posta adreslerini ve diğer kişisel bilgileri toplamak için kullanılabilir.” Dedi. “Siber suçlular tarafından hesapları ele geçirmek ve inandırıcı kimlik avı kampanyaları yürütmek için kullanılabilir.”



siber-2

Artık akıllı telefonunuzu kullanarak Sparkasse’den de para çekebilirsiniz.
Playstation Portal İncelemesi – Gerçek Bir El Aksesuarı
Snapchat messenger web’de kullanıma sunuldu – herkes kullanabilir
Gittikçe daha fazla şirket artık açık kaynak güvenliği konusunda endişeli
“Samota” bir başlangıç ​​ürünü başlatacak
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBuluyorfidye yazılımıhack haberlerihacker haberlerihassasNasıl heklenirScannerınsecuritysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsızdırdığınıURLleriUrlscanUzmanlarveri ihlaliverileriyanlışlıklayazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple: COVID-19, iPhone sarf malzemelerini vuracak
Sonraki Makale Oppo Find X6 Pro: Bu, OnePlus 11 Pro’nun verileri mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RTX 5080 Oyun PC’sinde 1,500$ Tasarruf – Legion Tower 7i Gen 10
Donanım
Hollywood’un OpenAI’ye Selam Durağı
Liste
Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
Diablo 4’teki Yeni Dönem Değişiklikleri Oyun İçin Hayati Öneme Sahip
Oyun
Tata Electronics’tan Kritik Açıklama: Siber Saldırı ve Veri Sızıntısı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?