Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WhatsApp for Windows Güvenlik Açığı Python ve PHP Dosyalarının Uyarı Olmadan Çalıştırılmasına İzin Veriyor: Rapor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WhatsApp for Windows Güvenlik Açığı Python ve PHP Dosyalarının Uyarı Olmadan Çalıştırılmasına İzin Veriyor: Rapor

Liste

WhatsApp for Windows Güvenlik Açığı Python ve PHP Dosyalarının Uyarı Olmadan Çalıştırılmasına İzin Veriyor: Rapor

teknomers
Son güncelleme: 1 Ağustos 2024 02:08
teknomers
Paylaş
Paylaş



WhatsApp for Windows’un kötü niyetli kişiler tarafından istismar edilebilecek bir güvenlik açığına sahip olduğu bildirildi. Raporda, güvenlik açığının uygulamanın uyarı göndermediği Python ve PHP yürütülebilir dosyalarını istismar ettiği iddia edildi. Sonuç olarak, şüphelenmeyen bir kullanıcı dosyayı yanlışlıkla kaydedip çalıştırabilir ve saldırganın yükü dağıtmasına izin verebilir. WhatsApp’ın sorunun kendilerinde olmadığını ve kullanıcıları bilinmeyen göndericilerden dosya indirmemeleri konusunda uyardığını belirterek herhangi bir işlem yapmayı reddettiği bildirildi.

Windows için WhatsApp’ın Bir Güvenlik Açığı Olduğu İddia Ediliyor

Birine göre rapor Bleeping Computer tarafından yapılan açıklamaya göre, güvenlik açığı WhatsApp for Windows uygulamasının son sürümünde bulundu. Kullanıcıların Python ve PHP eklerini yürütülebilir formatta göndermesine izin verdiği söyleniyor. Dosyalar, alıcının tarafında indirildiğinde, anlık mesajlaşma platformundan bir uyarı bildirimi ile sonuçlanmıyor.

Güvenlik açığı siber güvenlik firması Zeron’un güvenlik araştırmacısı Saumyajeet Das tarafından keşfedildi. Rapora göre, WhatsApp çoğu durumda .EXE gibi potansiyel olarak zararlı dosyaların başlatılmasına izin vermiyor. Kullanıcı Aç veya Farklı Kaydet seçeneklerini görebilirken, Aç’a tıklamak bir hata oluşturuyor. Kullanıcı yine de dosyayı cihaza kaydedebilir ve başlatabilir, ancak uyarı dosyanın kötü amaçlı doğasının bir hatırlatıcısı olarak işlev görür. Bu davranışın .EXE, .COM, .SCR, .BAT ve Perl gibi dosya biçimleri için tutarlı olduğu söyleniyor.

Ancak araştırmacının bildirdiğine göre, .PYZ (Python ZIP uygulaması), .PYZW (PyInstaller programı) ve .EVTX (Windows olay günlüğü dosyası) olmak üzere üç dosya türünün hata uyarısını tetiklemediğini ve kullanıcıların dosyayı açıp doğrudan uygulama içinden başlatabildiğini buldu. Ayrıca, yayın aynı istisnanın PHP dosyaları için de mevcut olduğunu buldu.

Özellikle, bu dosya türlerini kullanarak gerçekleştirilen bir saldırı, kullanıcı sisteminde Python yüklü olmadığı sürece başarılı olmayacaktır. Bu, savunmasız kullanıcıları, sistemlerinde kod yazan yazılım geliştiricilerine, araştırmacılara ve diğerlerine indirger.

Yayın, Das’ın sorunu 3 Haziran’da Meta’nın hata ödül programı aracılığıyla bildirdiğini iddia ediyor. Ancak şirket 15 Temmuz’da aynı sorunun daha önce başka bir araştırmacı tarafından bildirildiğini söyledi. Rapora göre sorun hala düzeltilmemiş ve Windows 11 için en son WhatsApp sürümü v2.2428.10.0’da mevcut olduğu söyleniyor.

Bir WhatsApp sözcüsü yayına, “Araştırmacının önerdiklerini okuduk ve sunumlarını takdir ediyoruz. Kötü amaçlı yazılımlar, bir kullanıcıyı kandırmak için tasarlanmış indirilebilir dosyalar da dahil olmak üzere birçok farklı form alabilir. Bu nedenle kullanıcıları, tanımadıkları birinden gelen bir dosyaya, onu nasıl aldıklarına bakılmaksızın, WhatsApp veya başka bir uygulama üzerinden asla tıklamamaları veya açmamaları konusunda uyarıyoruz.” dedi.



genel-8

Shang-Chi Yıldızı Michelle Yeoh Kariyerine İlham Veren Filmi Açıkladı
Google, göçmenlik bulut anlaşmasını protesto eden işçilerin işten çıkarılmasına karar verdi
TÜBİTAK BiGG 2023 Yılı 1. Çağrısının Sonuçları Açıklandı
10T $ tehlikedeyken, 6 füzyon yatırımcısı neden hepsinin içinde olduklarını açıklıyor
Zapier, birinin kod depolarına girdiğini ve müşteri verilerine erişebileceğini söylüyor
ETİKETLENDİ:AçığıÇalıştırılmasınaDosyalarınıngüvenlikİzinolmadanPHPPythonRaporsiber güvenlikuyarıuygulamaVeriyorwhatsappwhatsapp windows güvenlik açığı python php dosyaları uyarı vermeden çalışıyor whatsapp raporuWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, güvenliğe odaklanan yeni ‘açık’ AI modellerini yayınladı
Sonraki Makale Bugünün NYT Strands’ı — 1 Ağustos Perşembe günü için ipuçları, cevaplar ve spangram (oyun #151)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?