Technotoday-logo
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
Technotoday-mobile-logo
Sonuç yok
Bütün sonuçları göster

Ana Sayfa / ESET, Konferans Uygulamalarında Açık Buldu

ESET, Konferans Uygulamalarında Açık Buldu

Uğurcan Taşpınar Yazar: Uğurcan Taşpınar
5 Mayıs 2020
Kategori: Teknoloji Haberleri
0 0
0
ESET, Konferans Uygulamalarında Açık Buldu
0
Paylaşım
Facebook ile PaylaşTwitter ile Paylaş

Siber güvenlik kuruluşu ESET, ABD merkezli CyberArk araştırmacılarının incelemesini mercek altına aldı. Araştırmacılar “Microsoft Teams’te bir ‘alt etki alanını’ ele geçirebilecek güvenlik açığı bulunduğunu tespit ettiler. Buna göre siber saldırganlar, bu açık yoluyla kullanıcı verilerini çalmak ve sonuçta bir kuruluşun tüm Teams hesaplarını ele geçirmek için kötü amaçlı bir GIF kullanma imkanına sahipler.

Araştırmacılar, hazırladıkları incelemede “Saldırgan bir şekilde kullanıcıyı, ele geçirilen alt etki alanlarını ziyaret etmeye zorlayabiliyorsa, kurbanın tarayıcısı bu çerezi saldırganın sunucusuna gönderir ve saldırgan bir skype belirteci oluşturabilir. Tüm bunları yaptıktan sonra, saldırgan kurbanın Teams hesap verilerini çalabilir” açıklamasını yaptılar.

Güvenlik açığı nasıl istismar ediliyor?

Güvenlik açığından faydalanmak, kurbanlara kötü amaçlı bir GIF dosyası göndermekle başlıyor. Endişe verici ölçüde, GIF’i görüntülemek bile etkilenmek için yeterli. Saldırı, solucan benzeri bir şekilde otomatik olarak yayılabilme potansiyeline sahip. Kusurun, Teams’in hem masaüstü hem de web tarayıcı sürümlerinde mevcut olduğu söyleniyor.

CyberArk araştırmacıları, bulgularını Microsoft’la paylaştı. Teknoloji devi hızlı hareket etti ve hemen yanlış yapılandırılmış Domain Name System (DNS) kayıtlarını düzeltti. 20 Nisan tarihinde ise Microsoft Teams için bir yama yayınlandı. İlk tespitler, bu aşamada hiçbir saldırının gerçekleşmediği yönünde. Yine de bu örnek, video konferans sistemlerinin oldukça gözde olduğu bir dönemde, bundan fayda çıkarmaya çalışan siber suçlulara karşı daha fazla tetikte olunması gerektiğine işaret ediyor.

Uğurcan Taşpınar

Uğurcan Taşpınar

Technotoday.com.tr İçerik Editörü

Yorum Yap

Popüler İçerikler

GTA 6 Ön Siparişi ile Gelen GTA+ Üyeliği İptal Etme Nasıl Yapılır?
Oyun

GTA 6 Ön Siparişi ile Gelen GTA+ Üyeliği İptal Etme Nasıl Yapılır?

26 Haziran 2026
OpenAI’dan Halka Arz Ertelemesi ve GPT-5.6 Kısıtlaması!
Teknoloji Haberleri

OpenAI’dan Halka Arz Ertelemesi ve GPT-5.6 Kısıtlaması!

26 Haziran 2026
ASUS Business Türkiye Kurumsal Pazarda Büyümeyi Sürdürüyor
Teknoloji Haberleri

ASUS Business Türkiye Kurumsal Pazarda Büyümeyi Sürdürüyor

26 Haziran 2026
Vice City Gerçekte Nerede Geçiyor?
Oyun

Vice City Gerçekte Nerede Geçiyor?

25 Haziran 2026
Samsung Galaxy S27 Serisine Yeni “Pro” Modeli Geliyor
Mobil

Samsung Galaxy S27 Serisine Yeni “Pro” Modeli Geliyor

25 Haziran 2026

Barındırma Altyapı Sponsoru

GüzelHosting

Kategoriler

  • Blog
  • Donanım
  • Foto Galeri
  • Fotoğraf
  • İnceleme
  • İnternet
  • Makale
  • Mobil
  • Otomobil
  • Oyun
  • Sektör Haberleri
  • Teknoloji Haberleri
  • Video
  • Yazılım

Son Haberler

GTA 6 Ön Siparişi ile Gelen GTA+ Üyeliği İptal Etme Nasıl Yapılır?

GTA 6 Ön Siparişi ile Gelen GTA+ Üyeliği İptal Etme Nasıl Yapılır?

26 Haziran 2026
OpenAI’dan Halka Arz Ertelemesi ve GPT-5.6 Kısıtlaması!

OpenAI’dan Halka Arz Ertelemesi ve GPT-5.6 Kısıtlaması!

26 Haziran 2026
  • Kariyer
  • Künye
  • Hakkımızda
  • Telif Kuralları
  • Gizlilik Sözleşmesi
  • İletişim

© Tüm Hakları Saklıdır.

Welcome Back!

Profilinizi aşağıya girin

Şifrenizi mi unuttunuz?

Şifrenizi mi unuttunuz?

Şifrenizi yenilemek için kullanıcı adı ya da e-posta girin

Giriş Yap
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video

© Tüm Hakları Saklıdır.