Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Yamasız Hata Saldırganların PayPal Kullanıcılarından Para Çalmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Yamasız Hata Saldırganların PayPal Kullanıcılarından Para Çalmasına İzin Verebilir

GenelSiber Güvenlik

Yeni Yamasız Hata Saldırganların PayPal Kullanıcılarından Para Çalmasına İzin Verebilir

teknomers
Son güncelleme: 23 Mayıs 2022 15:45
teknomers
Paylaş
Paylaş


Bir güvenlik araştırmacısı, PayPal’ın para transfer hizmetinde, saldırganların kurbanları kandırarak tek bir tıklamayla saldırgan tarafından yönlendirilen işlemleri bilmeden tamamlamasına olanak tanıyan yamalanmamış bir güvenlik açığı keşfettiğini iddia ediyor.

UI düzeltme olarak da adlandırılan tıklama hırsızlığı, farkında olmayan bir kullanıcının kötü amaçlı yazılım indirmek, kötü amaçlı web sitelerine yeniden yönlendirmek veya hassas bilgileri ifşa etmek amacıyla düğmeler gibi görünüşte zararsız web sayfası öğelerini tıklaması için kandırıldığı bir tekniğe atıfta bulunur.

Bu genellikle, görünür sayfanın üstünde görünmez bir sayfa veya HTML öğesi görüntülenerek elde edilir ve bu da, kullanıcıların, aslında üstte yer alan hileli öğeyi tıkladıklarında meşru sayfayı tıkladıklarını düşünmelerine aldandıkları bir senaryoyla sonuçlanır.

“Böylece saldırgan, amaçlanan tıklamaları ‘kaçırıyor’ [the legitimate] güvenlik araştırmacısı h4x0r_dz, bulguları belgeleyen bir gönderide yazdı ve büyük olasılıkla başka bir uygulamaya, alana veya her ikisine ait olan başka bir sayfaya yönlendirdi.

https://www.youtube.com/watch?v=0h85N5Ne_ac

“www.paypal’da sorunu keşfeden h4x0r_dz[.]com/agreements/approve” uç noktası, sorunun şirkete Ekim 2021’de bildirildiğini söyledi.

Araştırmacı, “Bu uç nokta, Fatura Sözleşmeleri için tasarlanmıştır ve yalnızca billingAgreementToken’ı kabul etmelidir” dedi. “Ancak derin testlerim sırasında, başka bir jeton türünü geçebileceğimizi buldum ve bu, [a] kurbanın PayPal hesabı.”

Bu, bir saldırganın yukarıda bahsedilen uç noktayı bir iframe içine gömebileceği ve bir web tarayıcısında oturum açmış olan bir kurbanın sadece bir düğmeye tıklayarak saldırgan tarafından kontrol edilen bir PayPal hesabına para transfer etmesine neden olabileceği anlamına gelir.

Daha da önemlisi, saldırı, ödemeler için PayPal ile entegre olan ve kötü niyetli aktörün kullanıcıların PayPal hesaplarından keyfi miktarlar kesmesine olanak tanıyan çevrimiçi portallarda feci sonuçlara yol açabilirdi.

h4x0r_dz, “PayPal kullanarak hesabınıza bakiye eklemenize izin veren çevrimiçi hizmetler var” dedi. “Aynı istismarı kullanabilir ve kullanıcıyı hesabıma para eklemeye zorlayabilirim veya bu hatadan yararlanabilir ve kurbanın benim için Netflix hesabı oluşturmasına/ödemesine izin verebilirim!”

(Güncelleme: Hatanın hala yamalanmadığını ve güvenlik araştırmacısına sorunu bildirdiği için herhangi bir hata ödülü verilmediğini belirtmek için hikaye düzeltildi. Hatadan dolayı üzgünüz. Daha fazla ayrıntı için PayPal ile de iletişime geçtik.)



siber-2

Sahte iPhone ürünleri üreticileri MagSafe ve USB-C pillerini piyasaya sürmeye hazır
Sony, PlayStation İçin Mevcut CoD Sözleşmesinin 2023 Oyunundan Sonra Sona Erdiğini Söyledi
Yeni Galaxy S23 sızıntısı, Galaxy Unpacked’den önce bize son bir bakış sunuyor
Yerçekimi Dalgalarını Kullanarak Karanlık Maddenin Doğasını Araştırmak
Yeni Jamf CEO’su John Strosahl, Jami’nin geleceği ve şirketteki Apple hakkında konuşuyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalmasınafidye yazılımıhack haberlerihacker haberlerihataİzinkullanıcılarındanNasıl heklenirparaPayPalSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlaliYamasızyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dünyanın Uzaydan Şimdiye Kadar Çekilmiş En Şaşırtıcı Görüntüleri
Sonraki Makale Orijinal PlayStation oyunlarını oynamak için bir PlayStation 5 satın alın. Ağ, yeni PS Plus’ın bir parçası olarak klasik oyunun ilk incelemesine sahip

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: FROST Saldırısı ile Websitesi ve Uygulamaları İzleme Tehdidi
Siber Güvenlik
Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?