Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Cooldoge
Süper Üye
Katılım
20 Eki 2018
Mesajlar
743
Çözümler
6
Tepki puanı
256
Ödüller
5
7 HİZMET YILI
Chrome-Güvenlik-963x542.jpg


Geçen hafta, bir güvenlik araştırmacısı, Chrome tarayıcılarını proxy botlarına dönüştüren ve bilgisayar korsanlarının virüslü bir kullanıcının kimliğini kullanarak web'de gezinmesine izin veren bir virüs kanıtı (Chrome uzantısı) yayınladı.CursedChrome adlı araç, güvenlik araştırmacısı Matthew Bryant tarafından oluşturuldu ve GitHub'da açık kaynaklı bir proje olarak yayınlandı.Uzantının altında, CursedChrome'un iki farklı bölümü vardır - istemci tarafı bileşen (Chrome uzantısının kendisi) ve sunucu tarafı muadili (tüm CursedChrome botlarının rapor verdiği bir kontrol paneli). Uzantı birkaç tarayıcıya yüklendikten sonra, saldırgan CursedChrome kontrol panelinde oturum açabilir hale geliyor ve etkilenen her ana bilgisayara bağlantı kurabiliyor.Uzantı ve kontrol paneli arasındaki bağlantı, klasik bir HTTP ters proxy olarak çalışan basit bir WebSocket bağlantısı olarak belirlendi.Bu, saldırgan virüslü bir ana bilgisayara bağlandıktan sonra virüslü tarayıcıyı kullanarak web'de gezinebilir ve bunu yaparak, intranetler veya kurumsal uygulamalar gibi yasak alanlara erişmek için oturum açmış oturumları ve çevrimiçi kimlikleri ele geçirmek için kullanabilir.Bu nedenle uzantının yayınına, CursedChrome gibi bir şey yayınlamanın, saldırganların gelecekte kendi kötü amaçlı CursedChrome sürümlerini geliştirmeleri için giriş kısmı gibi düşürmekten başka bir şey yapmadığını iddia eden siber güvenlik topluluğundan birkaç rumbling de bu sözlere eşlik etti. Bunun yerine araştırmacı, kötü amaçlı Chrome uzantıları ve kurumsal ortamlarda verebilecekleri zarar konusunda farkındalık yaratmak istediğini söyledi.Günümüzde, çoğu şirket daha fazla web tabanlı araç kullandığından, tarayıcı uzantıları her zamankinden daha önemlidir. Şirket kurallarını göz ardı eden ve kötü niyetli bir uzantı yükleyen bir çalışan, şirketlerinin savunmasında bir karadelik oluşturarak, bilgisayar korsanlarının güvenlik duvarlarını veya VPN filtrelerini atlamasına izin verebilir ve bu şirket ve çalışan için kötü olur.Bryant, ZDNet'e verdiği açıklamada, '[...] Tarayıcınız için rastgele bir uzantı yüklediğinizde hangi düzeyde erişim sağladığınıza dair farkındalığı artırmak önemlidir.'Araştırmacı, CursedChrome gibi bir şey kullanarak kalem test cihazlarının, çalışanların tarayıcılarına neleri yükleyebileceğini kesinlikle kontrol etmediklerinde şirketlere tam olarak ne kadar savunmasız olduklarını gösterebileceğini söylüyor. Kısa bir geçim anlatıyım dedim daha dikkatli olursunuz artık.​
 
uzunluk metre ile aşk terk edilme sayısı ölçülür
Uzman Üye
Katılım
7 Ocak 2017
Mesajlar
285
Çözümler
1
Tepki puanı
40
Ödüller
7
Yaş
25
9 HİZMET YILI
bilgilendirme için teşşekür ederim ben bunu biliiyordum ama bilmeyen için faydalı birşey
 
Death is not the greatest loss in life
Seçkin Üye
Katılım
27 Ağu 2019
Mesajlar
302
Çözümler
4
Tepki puanı
26
Ödüller
3
6 HİZMET YILI
Eklentileri yüklerken beraberinde aslında birçok şeye erişim izni veriyoruz dikkatli olmakta fayda var, teşekkürler.
 
Elbet Bir Gün
Süper Üye
Katılım
8 Mar 2018
Mesajlar
702
Çözümler
4
Tepki puanı
40
Ödüller
8
Yaş
28
8 HİZMET YILI
bunuda yaptılar vay teşekkürler bilgilendirme için
 
Onaylı Üye
Katılım
16 Mar 2019
Mesajlar
83
Tepki puanı
6
Ödüller
4
Yaş
24
7 HİZMET YILI
adblock harici eklenti eklenti değildir :D
 
Seçkin Üye
Katılım
6 Ağu 2017
Mesajlar
364
Tepki puanı
37
Yaş
27
8 HİZMET YILI
Ekli dosyayı görüntüle 40744

Geçen hafta, bir güvenlik araştırmacısı, Chrome tarayıcılarını proxy botlarına dönüştüren ve bilgisayar korsanlarının virüslü bir kullanıcının kimliğini kullanarak web'de gezinmesine izin veren bir virüs kanıtı (Chrome uzantısı) yayınladı.CursedChrome adlı araç, güvenlik araştırmacısı Matthew Bryant tarafından oluşturuldu ve GitHub'da açık kaynaklı bir proje olarak yayınlandı.Uzantının altında, CursedChrome'un iki farklı bölümü vardır - istemci tarafı bileşen (Chrome uzantısının kendisi) ve sunucu tarafı muadili (tüm CursedChrome botlarının rapor verdiği bir kontrol paneli). Uzantı birkaç tarayıcıya yüklendikten sonra, saldırgan CursedChrome kontrol panelinde oturum açabilir hale geliyor ve etkilenen her ana bilgisayara bağlantı kurabiliyor.Uzantı ve kontrol paneli arasındaki bağlantı, klasik bir HTTP ters proxy olarak çalışan basit bir WebSocket bağlantısı olarak belirlendi.Bu, saldırgan virüslü bir ana bilgisayara bağlandıktan sonra virüslü tarayıcıyı kullanarak web'de gezinebilir ve bunu yaparak, intranetler veya kurumsal uygulamalar gibi yasak alanlara erişmek için oturum açmış oturumları ve çevrimiçi kimlikleri ele geçirmek için kullanabilir.Bu nedenle uzantının yayınına, CursedChrome gibi bir şey yayınlamanın, saldırganların gelecekte kendi kötü amaçlı CursedChrome sürümlerini geliştirmeleri için giriş kısmı gibi düşürmekten başka bir şey yapmadığını iddia eden siber güvenlik topluluğundan birkaç rumbling de bu sözlere eşlik etti. Bunun yerine araştırmacı, kötü amaçlı Chrome uzantıları ve kurumsal ortamlarda verebilecekleri zarar konusunda farkındalık yaratmak istediğini söyledi.Günümüzde, çoğu şirket daha fazla web tabanlı araç kullandığından, tarayıcı uzantıları her zamankinden daha önemlidir. Şirket kurallarını göz ardı eden ve kötü niyetli bir uzantı yükleyen bir çalışan, şirketlerinin savunmasında bir karadelik oluşturarak, bilgisayar korsanlarının güvenlik duvarlarını veya VPN filtrelerini atlamasına izin verebilir ve bu şirket ve çalışan için kötü olur.Bryant, ZDNet'e verdiği açıklamada, '[...] Tarayıcınız için rastgele bir uzantı yüklediğinizde hangi düzeyde erişim sağladığınıza dair farkındalığı artırmak önemlidir.'Araştırmacı, CursedChrome gibi bir şey kullanarak kalem test cihazlarının, çalışanların tarayıcılarına neleri yükleyebileceğini kesinlikle kontrol etmediklerinde şirketlere tam olarak ne kadar savunmasız olduklarını gösterebileceğini söylüyor. Kısa bir geçim anlatıyım dedim daha dikkatli olursunuz artık.​
abi Chrome'nin bize söylemesi lazım öyle önümüze sayfalarca belge çıkarmakla olmuyo söylicek işte şuna erişebilir şunu şunu yapabilir diye
 
Şu Soluduğun Gerçekler Bu Leş Dünyanın’ta Kendisi
Süper Üye
Katılım
4 Ocak 2018
Mesajlar
641
Tepki puanı
225
Sosyal
8 HİZMET YILI
yararlı bilgi uzantı eklemek için bilgi yapıp araştırmakta fayda var.
 
ü
Süper Üye
Katılım
7 Şub 2018
Mesajlar
690
Çözümler
4
Tepki puanı
89
Ödüller
8
8 HİZMET YILI
korkmaya basladım simdi chrome eklentilerinden bilgi için teşekkürler
 
☆☆Her oyun bir gün hileyi tadacaktır☆☆
Griffin Premium
Katılım
12 Kas 2017
Mesajlar
13,726
Çözümler
240
Tepki puanı
5,133
Ödüller
23
8 HİZMET YILI
add blockerdan başka kullanmam
 
Uzman Üye
Katılım
21 Nis 2019
Mesajlar
296
Çözümler
3
Tepki puanı
23
Ödüller
5
Yaş
40
7 HİZMET YILI
cok haklısın bazoı programları setup ettıgımızde bılmeden antıvurus programı yuukluyor onun ıcın onay vermemzı gerekıyor benımde basıma gelmıstır bu durum
 
Onaylı Üye
Katılım
2 Mar 2018
Mesajlar
52
Tepki puanı
4
Yaş
25
8 HİZMET YILI
adam araştırmış be eyw kanka bilgi için
 
fierecol reborn
Griffin Premium
Katılım
26 Mar 2019
Mesajlar
528
Çözümler
9
Tepki puanı
75
Ödüller
7
7 HİZMET YILI
bazı reklam siteleri kendi kendine eklenti kurmaya zorluyor virüsler ordan bulaşıyor, bilgilendirme için teşekkürler.
 
Seçkin Üye
Katılım
19 Eki 2018
Mesajlar
493
Tepki puanı
110
Ödüller
4
7 HİZMET YILI
Chrome kullanmıyorum artık ama, Bilgilendirdiğiniz için teşekkürler
 
Seçkin Üye
Katılım
5 Şub 2019
Mesajlar
325
Çözümler
3
Tepki puanı
48
Ödüller
6
Yaş
27
7 HİZMET YILI
eklentiler dikkatli olsun bişey olsa yardım edecek koskoca mh forumu var :D eyvallah bilgi için reis
 
🟨🟨🟨🟨🟨🟨🟨🟨🟨🟨🟨
Ultra Üye
Katılım
19 Tem 2017
Mesajlar
1,558
Çözümler
23
Tepki puanı
258
Ödüller
9
8 HİZMET YILI
Opera candır gerisini bilmem
 
FiestAir
Seçkin Üye
Katılım
28 Mar 2020
Mesajlar
300
Çözümler
2
Tepki puanı
21
Ödüller
3
6 HİZMET YILI
Adamlar neler düşünmüş ya
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst