SonTurkHaber.com
close
up
Menu

Trump Otizme neden oluyor dedi! Dünyada Parasetemol tartışması başladı

Son Dakika İhracatçılar Meclisi Başkanı Gültepe nin evine şafak baskını

Hiranur u gürültü yaptığı iddiasıyla pompalı tüfekle vuran şüpheli tutuklandı

Suriye Cumhurbaşkanı Şara’dan SDG’ye son uyarı: Türkiye’nin askeri operasyonu gündemde Bülent Orakoğlu

Avrupa da avukatlar ne kadar kazanıyor? İşte Türkiye nin yeri... Sözcü Gazetesi

AK Parti seçimin iptali için dava açtı! Gerekçeler belli oldu! Böylesi daha önce görülmedi

Almanya’dan gelen öğrenciler Demirören Medya ve Teknoloji MTAL i ziyaret etti

Fenerbahçe Seçiminde Lokma Dağıtımı

Karşıyakalı futbolculara prim dopingi Futbol Haberleri

Ne ilaç ne vitamin, yiyen doktor yüzü görmüyor! Çörek otunun faydaları...

Trump İslam ülkeleri ve Trump Avrupalılar! İki fotoğrafta büyük fark

Ahmed Şara ile Volodimir Zelenskiy bir araya geldi Dış Haberler

EMEKLİ PROMOSYON KAMPANYASI GÜNCELLENDİ! Eylül 2025 emekli promosyon veren bankalar hangisi ve ne kadar veriyor? İşte bankaların güncel promosyon ödemeleri

İran: İsrail ve ABD nin saldırılarında hasar gören nükleer tesisler yeniden inşa edilecek

Gariban emekçiye bu yapılır mı? Feryatları bütün mahalleyi inletti

Mahmut Tanal KYK krizi için 4 maddelik çözümü açıkladı

Eskişehir haberleri Eskişehir de 5 kişiyi bıçaklayan 18 yaşındaki saldırganın cezası belli oldu 24 Eylül 2025

WhatsApp çeviri özelliği çıktı: iOS ve Android’de nasıl kullanılır? WhatsApp’ın çeviri özelliği nedir, nasıl çalışır? İşte detaylar Teknoloji Haberleri

Ragasa alarmı! Çok sayıda kişi hayatını kaybetti

Türkiye Yüzyılı Buluşmaları AK Parti İstanbul İl Başkanlığı nda yapıldı

Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor! Sözcü Gazetesi

Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor! Sözcü Gazetesi

Sozcu sayfasından alınan bilgilere göre, SonTurkHaber.com açıklama yapıyor.

Popüler Chrome uzantıları, kullanıcı verilerini korumayı vaat etseler de, Symantec’in son analizine göre pek çoğu verileri şifrelenmemiş HTTP üzerinden iletiyor ve kodlarına API anahtarları ile erişim belirteçleri gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı yaratıyor.

thehackernews.com'un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar; cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme söz konusu olmadan sunuculara gönderiyor. 

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve kullanıcılar adına sahte işlemler başlatabileceğini uyarıyor.

Symantec’in tespitine göre bazı uzantılar, Google Analytics 4, Microsoft Azure veya AWS S3 hizmetlerine doğrudan erişim sağlayan API anahtarlarını JavaScript dosyalarına kodlanmış biçimde barındırıyor. Örneğin; DualSafe Password Manager HTTPS yerine HTTP kullanarak şifre yöneticisi verilerini, Equatio ise ses tanıma işlevi için etkin bir Azure anahtarını açığa vuruyor. Saldırganlar elde ettikleri bu anahtarlarla geliştiricilere maliyet yükleyebiliyor veya yasa dışı içerikleri depolamak için kaynak suistimali yapabiliyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgisi sızdırıyor. Böylece, eklentinin kendisi temiz görünse bile kullandığı bileşenler aracılığıyla arka kapı bırakmış oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını, API anahtarlarının yalnızca güvenli sunucularda saklanmasını ve bu kimlik bilgilerinin düzenli aralıklarla yenilenmesini tavsiye ediyor. Kullanıcıların, yüklü uzantılarını gözden geçirme ve gereksiz veya güvenilirliği sorgulanmayan eklentileri kaldırma zamanı gelmiş olabilir.

Gelişmeleri kaçırmamak için SonTurkHaber.com'dan en güncel haberleri takip edin.
seeGörüntülenme:83
embedKaynak:https://www.sozcu.com.tr
archiveBu haber kaynaktan arşivlenmiştir 09 Haziran 2025 14:26 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Trump Otizme neden oluyor dedi! Dünyada Parasetemol tartışması başladı

23 Eylül 2025 16:30see172

Son Dakika İhracatçılar Meclisi Başkanı Gültepe nin evine şafak baskını

24 Eylül 2025 14:20see168

Hiranur u gürültü yaptığı iddiasıyla pompalı tüfekle vuran şüpheli tutuklandı

23 Eylül 2025 17:45see162

Suriye Cumhurbaşkanı Şara’dan SDG’ye son uyarı: Türkiye’nin askeri operasyonu gündemde Bülent Orakoğlu

24 Eylül 2025 04:04see160

Avrupa da avukatlar ne kadar kazanıyor? İşte Türkiye nin yeri... Sözcü Gazetesi

23 Eylül 2025 18:26see156

AK Parti seçimin iptali için dava açtı! Gerekçeler belli oldu! Böylesi daha önce görülmedi

24 Eylül 2025 08:09see151

Almanya’dan gelen öğrenciler Demirören Medya ve Teknoloji MTAL i ziyaret etti

24 Eylül 2025 15:02see150

Fenerbahçe Seçiminde Lokma Dağıtımı

24 Eylül 2025 18:03see149

Karşıyakalı futbolculara prim dopingi Futbol Haberleri

24 Eylül 2025 11:56see148

Ne ilaç ne vitamin, yiyen doktor yüzü görmüyor! Çörek otunun faydaları...

23 Eylül 2025 16:27see147

Trump İslam ülkeleri ve Trump Avrupalılar! İki fotoğrafta büyük fark

24 Eylül 2025 15:45see146

Ahmed Şara ile Volodimir Zelenskiy bir araya geldi Dış Haberler

25 Eylül 2025 01:18see136

EMEKLİ PROMOSYON KAMPANYASI GÜNCELLENDİ! Eylül 2025 emekli promosyon veren bankalar hangisi ve ne kadar veriyor? İşte bankaların güncel promosyon ödemeleri

24 Eylül 2025 15:24see125

İran: İsrail ve ABD nin saldırılarında hasar gören nükleer tesisler yeniden inşa edilecek

24 Eylül 2025 13:18see124

Gariban emekçiye bu yapılır mı? Feryatları bütün mahalleyi inletti

24 Eylül 2025 18:03see122

Mahmut Tanal KYK krizi için 4 maddelik çözümü açıkladı

25 Eylül 2025 09:13see122

Eskişehir haberleri Eskişehir de 5 kişiyi bıçaklayan 18 yaşındaki saldırganın cezası belli oldu 24 Eylül 2025

24 Eylül 2025 14:59see119

WhatsApp çeviri özelliği çıktı: iOS ve Android’de nasıl kullanılır? WhatsApp’ın çeviri özelliği nedir, nasıl çalışır? İşte detaylar Teknoloji Haberleri

24 Eylül 2025 21:35see118

Ragasa alarmı! Çok sayıda kişi hayatını kaybetti

24 Eylül 2025 07:30see118

Türkiye Yüzyılı Buluşmaları AK Parti İstanbul İl Başkanlığı nda yapıldı

24 Eylül 2025 16:24see117
newsSon haberler
Günün en taze ve güncel olayları