SonTurkHaber.com
close
up
Menu

Özel in sözleri sonrası gündem oldu! Çerçioğlu hakkında çok sayıda suç dosyası iddiası

FETÖ borsasından cezaevine giren avukatın İBB soruşturmasında Murat Ongun’un avukatı olduğu iddia edildi

Cezaevindeki Büyükçekmece Belediye Başkanı Hasan Akgün’den mektup var... Sözcü Gazetesi

Fenerbahçe Süper Lig de sezonu Göztepe deplasmanında açıyor Fenerbahçe Haberleri

Özel in suçsuz dediği kadın bakın kimmiş! İşte o görüntüler

Probiyotik mi, prebiyotik mi, postbiyotik mi? Hangisi ne işe yarar? Sözcü Gazetesi

SON DAKİKA İBB soruşturmasında flaş gelişme! Ekrem İmamoğlu nun trol ekibine gözaltı

Etimesgut Kaymakamlığı’ndan vatandaşlara KADES uygulaması tanıtımı

Gönüllüler Koalisyonundan Ukrayna da diplomatik çözüm vurgusu Dış Haberler

6.1 milyon Euro’luk merkez

İsrail de aşırı sağcı bakan, Netanyahu nun Batı Şeria da işgali genişletmek istediğini duyurdu

Now TV muhabiri Alican Uludağ’ın Özlem Çerçerlioğlu çelişkisi Gündem Haberleri

Maganda aracın camından kılıç salladı!

Motosiklet sürücüsünün hayatını kaybettiği kaza kamerada VİDEO İZLE

Dışişleri Bakanlığı: İsrail’in, E1 bölgesinde yerleşim inşa edilmesine yönelik planı onaylamasını kınıyoruz

AK Parti Sözcüsü Çelik: Bağımsız ve egemen bir Filistin Devleti için mücadeleye devam edeceğiz

Trabzonspor da Nwakaeme şoku! Uzun süre sahalardan uzak kalacak

Gram altın ne kadar oldu?

Resmen duyurdu! Kerem Aktürkoğlu, bugün Fenerbahçe ye imza atabilir

Diyarbakır’da sulama kanalına giren çocuk boğuldu

Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor! Sözcü Gazetesi

Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor! Sözcü Gazetesi

Sozcu sayfasından alınan bilgilere göre, SonTurkHaber.com açıklama yapıyor.

Popüler Chrome uzantıları, kullanıcı verilerini korumayı vaat etseler de, Symantec’in son analizine göre pek çoğu verileri şifrelenmemiş HTTP üzerinden iletiyor ve kodlarına API anahtarları ile erişim belirteçleri gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı yaratıyor.

thehackernews.com'un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar; cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme söz konusu olmadan sunuculara gönderiyor. 

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve kullanıcılar adına sahte işlemler başlatabileceğini uyarıyor.

Symantec’in tespitine göre bazı uzantılar, Google Analytics 4, Microsoft Azure veya AWS S3 hizmetlerine doğrudan erişim sağlayan API anahtarlarını JavaScript dosyalarına kodlanmış biçimde barındırıyor. Örneğin; DualSafe Password Manager HTTPS yerine HTTP kullanarak şifre yöneticisi verilerini, Equatio ise ses tanıma işlevi için etkin bir Azure anahtarını açığa vuruyor. Saldırganlar elde ettikleri bu anahtarlarla geliştiricilere maliyet yükleyebiliyor veya yasa dışı içerikleri depolamak için kaynak suistimali yapabiliyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgisi sızdırıyor. Böylece, eklentinin kendisi temiz görünse bile kullandığı bileşenler aracılığıyla arka kapı bırakmış oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını, API anahtarlarının yalnızca güvenli sunucularda saklanmasını ve bu kimlik bilgilerinin düzenli aralıklarla yenilenmesini tavsiye ediyor. Kullanıcıların, yüklü uzantılarını gözden geçirme ve gereksiz veya güvenilirliği sorgulanmayan eklentileri kaldırma zamanı gelmiş olabilir.

Gelişmeleri kaçırmamak için SonTurkHaber.com'dan en güncel haberleri takip edin.
seeGörüntülenme:72
embedKaynak:https://www.sozcu.com.tr
archiveBu haber kaynaktan arşivlenmiştir 09 Haziran 2025 14:26 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Özel in sözleri sonrası gündem oldu! Çerçioğlu hakkında çok sayıda suç dosyası iddiası

14 Ağustos 2025 08:33see212

FETÖ borsasından cezaevine giren avukatın İBB soruşturmasında Murat Ongun’un avukatı olduğu iddia edildi

14 Ağustos 2025 00:05see188

Cezaevindeki Büyükçekmece Belediye Başkanı Hasan Akgün’den mektup var... Sözcü Gazetesi

15 Ağustos 2025 05:02see184

Fenerbahçe Süper Lig de sezonu Göztepe deplasmanında açıyor Fenerbahçe Haberleri

15 Ağustos 2025 10:28see178

Özel in suçsuz dediği kadın bakın kimmiş! İşte o görüntüler

14 Ağustos 2025 15:53see178

Probiyotik mi, prebiyotik mi, postbiyotik mi? Hangisi ne işe yarar? Sözcü Gazetesi

14 Ağustos 2025 05:48see141

SON DAKİKA İBB soruşturmasında flaş gelişme! Ekrem İmamoğlu nun trol ekibine gözaltı

15 Ağustos 2025 08:38see120

Etimesgut Kaymakamlığı’ndan vatandaşlara KADES uygulaması tanıtımı

14 Ağustos 2025 15:42see116

Gönüllüler Koalisyonundan Ukrayna da diplomatik çözüm vurgusu Dış Haberler

14 Ağustos 2025 02:49see115

6.1 milyon Euro’luk merkez

14 Ağustos 2025 07:12see115

İsrail de aşırı sağcı bakan, Netanyahu nun Batı Şeria da işgali genişletmek istediğini duyurdu

14 Ağustos 2025 16:01see114

Now TV muhabiri Alican Uludağ’ın Özlem Çerçerlioğlu çelişkisi Gündem Haberleri

14 Ağustos 2025 12:41see114

Maganda aracın camından kılıç salladı!

15 Ağustos 2025 09:52see113

Motosiklet sürücüsünün hayatını kaybettiği kaza kamerada VİDEO İZLE

14 Ağustos 2025 18:43see112

Dışişleri Bakanlığı: İsrail’in, E1 bölgesinde yerleşim inşa edilmesine yönelik planı onaylamasını kınıyoruz

15 Ağustos 2025 00:19see112

AK Parti Sözcüsü Çelik: Bağımsız ve egemen bir Filistin Devleti için mücadeleye devam edeceğiz

15 Ağustos 2025 09:11see112

Trabzonspor da Nwakaeme şoku! Uzun süre sahalardan uzak kalacak

13 Ağustos 2025 22:47see112

Gram altın ne kadar oldu?

14 Ağustos 2025 09:37see111

Resmen duyurdu! Kerem Aktürkoğlu, bugün Fenerbahçe ye imza atabilir

14 Ağustos 2025 05:24see110

Diyarbakır’da sulama kanalına giren çocuk boğuldu

13 Ağustos 2025 20:55see110
newsSon haberler
Günün en taze ve güncel olayları