Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Yamasız Hata Saldırganların PayPal Kullanıcılarından Para Çalmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Yamasız Hata Saldırganların PayPal Kullanıcılarından Para Çalmasına İzin Verebilir

GenelSiber Güvenlik

Yeni Yamasız Hata Saldırganların PayPal Kullanıcılarından Para Çalmasına İzin Verebilir

teknomers
Son güncelleme: 23 Mayıs 2022 15:45
teknomers
Paylaş
Paylaş


Bir güvenlik araştırmacısı, PayPal’ın para transfer hizmetinde, saldırganların kurbanları kandırarak tek bir tıklamayla saldırgan tarafından yönlendirilen işlemleri bilmeden tamamlamasına olanak tanıyan yamalanmamış bir güvenlik açığı keşfettiğini iddia ediyor.

UI düzeltme olarak da adlandırılan tıklama hırsızlığı, farkında olmayan bir kullanıcının kötü amaçlı yazılım indirmek, kötü amaçlı web sitelerine yeniden yönlendirmek veya hassas bilgileri ifşa etmek amacıyla düğmeler gibi görünüşte zararsız web sayfası öğelerini tıklaması için kandırıldığı bir tekniğe atıfta bulunur.

Bu genellikle, görünür sayfanın üstünde görünmez bir sayfa veya HTML öğesi görüntülenerek elde edilir ve bu da, kullanıcıların, aslında üstte yer alan hileli öğeyi tıkladıklarında meşru sayfayı tıkladıklarını düşünmelerine aldandıkları bir senaryoyla sonuçlanır.

“Böylece saldırgan, amaçlanan tıklamaları ‘kaçırıyor’ [the legitimate] güvenlik araştırmacısı h4x0r_dz, bulguları belgeleyen bir gönderide yazdı ve büyük olasılıkla başka bir uygulamaya, alana veya her ikisine ait olan başka bir sayfaya yönlendirdi.

https://www.youtube.com/watch?v=0h85N5Ne_ac

“www.paypal’da sorunu keşfeden h4x0r_dz[.]com/agreements/approve” uç noktası, sorunun şirkete Ekim 2021’de bildirildiğini söyledi.

Araştırmacı, “Bu uç nokta, Fatura Sözleşmeleri için tasarlanmıştır ve yalnızca billingAgreementToken’ı kabul etmelidir” dedi. “Ancak derin testlerim sırasında, başka bir jeton türünü geçebileceğimizi buldum ve bu, [a] kurbanın PayPal hesabı.”

Bu, bir saldırganın yukarıda bahsedilen uç noktayı bir iframe içine gömebileceği ve bir web tarayıcısında oturum açmış olan bir kurbanın sadece bir düğmeye tıklayarak saldırgan tarafından kontrol edilen bir PayPal hesabına para transfer etmesine neden olabileceği anlamına gelir.

Daha da önemlisi, saldırı, ödemeler için PayPal ile entegre olan ve kötü niyetli aktörün kullanıcıların PayPal hesaplarından keyfi miktarlar kesmesine olanak tanıyan çevrimiçi portallarda feci sonuçlara yol açabilirdi.

h4x0r_dz, “PayPal kullanarak hesabınıza bakiye eklemenize izin veren çevrimiçi hizmetler var” dedi. “Aynı istismarı kullanabilir ve kullanıcıyı hesabıma para eklemeye zorlayabilirim veya bu hatadan yararlanabilir ve kurbanın benim için Netflix hesabı oluşturmasına/ödemesine izin verebilirim!”

(Güncelleme: Hatanın hala yamalanmadığını ve güvenlik araştırmacısına sorunu bildirdiği için herhangi bir hata ödülü verilmediğini belirtmek için hikaye düzeltildi. Hatadan dolayı üzgünüz. Daha fazla ayrıntı için PayPal ile de iletişime geçtik.)



siber-2

Tüm Elden Ring Kökenleri ve Özellikleri Açıklandı
Sony’nin yeni PlayStation Studios Mobile ekibi, telefonunuz için spinoff oyunlar yapıyor
Yeni Linux Hatası Kullanıcı Parolası Sızıntılarına ve Pano Ele Geçirilmesine Neden Olabilir
Y Combinator, erken karar programı başlatarak öncelikle mezun olup, sonra inşa etmeyi hedefleyen öğrencileri destekliyor.
Doktor açıklıyor: Glokom, görmenin sessiz hırsızı – gözleriniz risk altında mı?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalmasınafidye yazılımıhack haberlerihacker haberlerihataİzinkullanıcılarındanNasıl heklenirparaPayPalSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlaliYamasızyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dünyanın Uzaydan Şimdiye Kadar Çekilmiş En Şaşırtıcı Görüntüleri
Sonraki Makale Orijinal PlayStation oyunlarını oynamak için bir PlayStation 5 satın alın. Ağ, yeni PS Plus’ın bir parçası olarak klasik oyunun ilk incelemesine sahip

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?