Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Zoom kullananlar dikkat! Bilgisayarınız ele geçirilebilir

Zoom kullananlar dikkat! Bilgisayarınız ele geçirilebilir
0
146

Garfield

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
42,750
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
80




Zoom'un otomatik güncelleme seçeneği kullanıcılara güvenli bir deneyim vaat ediyor. Ancak görünüşe göre bazı önemli güvenlik açıkları mevcut. Bir Mac güvenlik araştırmacısı Zoom üzerinden Mac cihazlarınızın nasıl ele geçirilebileceğini anlatan bir rapor yayınladı.

Wired'a göre, Patrick Wardle sunduğu rapor ve konferans sırasında iki güvenlik açığı sundu. Güvenlik araştırmacısının iddiasına göre, saldırganların otomatik güncelleme yükleyicisini kandırarak uygulamanın daha eski ve daha savunmasız bir sürümünü indirmesini sağlayabilir.

Wardle, saldırganların kötü amaçlı yazılım dosyalarını belirli bir şekilde adlandırarak imza kontrolünü atlayabileceklerini keşfetti. İçeri girdiklerinde, root erişimi alabilir ve kurbanın Mac cihazını kontrol edebilirler. Verge, Wardle'ın hatayı Aralık 2021'de Zoom'a açıkladığını, ancak sunduğu düzeltmenin başka bir hata içerdiğini söylüyor. Bu ikinci güvenlik açığı, saldırganlara, uygulamanın en son sürümünü sunduğundan emin olmak için uygulanan Zoom korumasını atlatmanın bir yolunu vermiş olabilir. Wardle, Zoom'un güncelleme dağıtımını kolaylaştıran bir aracı kandırarak video konferans yazılımının daha eski bir sürümünü kabul ettirmenin bir yolunu bulmuş olabilir.

Zoom kullananlar dikkat! Bilgisayarınız ele geçirilebilir


article177794-fjIi.jpg

Zoom hali hazırda bu kusuru düzeltti, ancak Wardle konferansta da sunduğu başka bir güvenlik açığı buldu. Otomatik yükleyicinin bir yazılım paketini doğrulaması ile bir saldırganın güncellemeye kötü amaçlı kod eklemesi mümkün olabiliyor. Tüm bu problemler de akıllara güvenlik ve gizlilik ile ilgili soru işaretleti getirdi. Şirket, The Verge'e Wardle'ın açıkladığı yeni güvenlik açığı için bir yama üzerinde çalıştığını söyledi. Ancak Wired'ın belirttiği gibi, saldırganların bu kusurlardan yararlanabilmeleri için bir kullanıcının cihazına mevcut erişime sahip olmaları gerekiyor.

 

Similar threads

Zoom'un otomatik güncelleme seçeneği, kullanıcıların yıllar içinde birden fazla kapalılık ve güvenlik sorunu yaşayan görüntü konferans yazılımının en son ve en inançlı sürümüne sahip olmalarını sağlıyor. Fakat bir Mac güvenlik araştırmacısı, araçta bulduğu güvenlik açıklarının, saldırganların bu...
Cevaplar
0
Görüntüleme
90
Zoom, Apple Mac bilgisayarlara yönelik güvenlik açığı ile gündeme gelmişti. Geçtiğimiz günlerde platformdaki uygulama için yeni bir güncelleme yayınladı. Bu yeni güncelleme ile ilgili ise bir sorun gündeme geldi. O denli ki bu güncelleme bilhassa Mac kullanıcılarını bilgisayar korsanlarının...
Cevaplar
0
Görüntüleme
76
Zoom, macOS’larda işletim sisteminin kontrolünün başkaları tarafından ele geçmesine yol açabilecek bir hata için yama yayınladı. Paylaşılan güvenlik bülteninde de Zoom bu sorunu kabul ediyor(CVE-2022-28756). Şirket bu sorunu çözmek için ise yeni bir yamayı kısa sürede sitesi üzerinden paylaştı...
Cevaplar
0
Görüntüleme
98
Zoom tüm zamanların en çok indirilen ve en hızlı yükselen uygulamaları arasına girdi. Uygulama karantina başladığından beri milyarlarca dolar değer kazandı. Yine milyonlarca kişinin, iş toplantılarını yapmasını sağlarken aynı zamanda arkadaşlarıyla yapacakları eğlenceli sohbetleri de bu uygulama...
Cevaplar
0
Görüntüleme
35
macOS Monterey yüklü Mac kullanıcıları, Aralık ayından bu yana Zoom uygulamasında görüşme yapmadıklarında bile mikrofonun açık kaldığını bildiriyorlardı. Bu hata, herhangi bir uygulama Mac’in mikrofonuna veya kamerasına eriştiğinde beliren turuncu ikon sayesinde anlaşılmıştı. Video konferans...
Cevaplar
0
Görüntüleme
38
858,466Konular
981,165Mesajlar
29,535Kullanıcılar
tivizonSon üye
Üst Alt