Teknoloji 11 Kasım 2024

Google bile engelleyemedi! Chrome eklentilerinde kritik açık

Google tarafından Chrome eklentileri için geliştirilen Manifest V3 (MV3) güvenlik çerçevesi, kötü niyetli kişilerin hedefinde olmaya devam ediyor. Bir siber güvenlik firmasının yaptığı araştırma, MV3 tabanlı zararlı eklentilerin güvenlik önlemlerini aşabileceğini ve kullanıcı verilerini çalabileceğini gösterdi. Ayrıca kötü amaçlı yazılımlar yüklüyor ve hassas bilgilere yetkisiz erişim sağlıyor.

Araştırma, tarayıcı eklentilerinin EDR/XDR gibi güvenlik çözümleri tarafından tespit edilmesinin zor olduğunu ve web ağ geçitlerinin sorunları anlamakta yetersiz kaldığını belirtti. Saldırganlar, web aramaları üzerinden iletişimi takip etmek, kurban adına harici taraflara izinler vermek, çerezleri ve diğer site verilerini çalmak gibi amaçlarla bu eklentileri kullanıyor.

Google bile engelleyemedi! Chrome eklentilerinde kritik açık 5

Google, 72 milyon kez indirilen 32 zararlı eklentiyi geçtiğimiz aylarda Web Store’dan kaldırmak zorunda kalmıştı. MV3, önceki MV2 çerçevesindeki güvenlik açıklarını gidermek için tasarlanmış olsa da, kritik alanlarda hala eksikliklere sahip.






Google, Chrome için düğmeye bastı! Ağırlıklardan kurtuluyor

Google Chrome, sekmelerdeki yüksek bellek tüketimini önlemek için yeni performans araçlarını kullanıma sunuyor. İşte detaylar…

Zararlı MV3 eklentileri, çeşitli platformlarından video çalabiliyor, özel GitHub depolarına erişebiliyorve kullanıcıları parola yöneticisi kılığına girmiş kimlik avı sayfalarına yönlendirebiliyor. Ayrıca bu eklentiler, MV2’ye benzer şekilde kullanıcıları sahte bir yazılım güncellemesi indirmeleri için kandırabiliyor.

Araştırma, Chrome’da dinamik analiz ve katı politikalar olmadan bu saldırıların tespit edilip engellenmesinin mümkün olmayacağını gözler önüne serdi. Google, Manifest V3 ile bazı adımlar atmış olsa da, dikkatli olmanız gerektiğini bir kez daha hatırlatalım.

source

Spread the love <3

You may also like...

Eki
01
2024
0

Çalınan 575 bin dolarlık Ferrari, AirPods sayesinde bulundu!

Amerika Birleşik Devletleri’nde film gibi bir olay yaşandı. Connecticut eyaletinde polisler, 575 bin dolar değerindeki çalıntı bir Ferrari’yi geri almayı...

Spread the love <3
Nis
12
2024
0
Security engineer jailed for 3 years for $12M crypto hacks

Security engineer jailed for 3 years for $12M crypto hacks

Shakeeb Ahmed, a cybersecurity engineer convicted of stealing around $12 million in crypto, was sentenced on Friday to three years...

Spread the love <3
Eki
21
2024
0

Sistem Global Danışmanlık ile Mediterra Capital arasında dev ortaklık!

Türkiye’nin köklü danışmanlık şirketlerinden Sistem Global’in ortaklık yapısında önemli bir değişiklik gerçekleşiyor. 500 milyon Euro’luk varlık yönetimi hacmine sahip Mediterra...

Spread the love <3
Nis
28
2024
0
Counter-Strike 2 üzgün! Yeni Orta Çağ oyunu, Steam’i fethetti

Counter-Strike 2 üzgün! Yeni Orta Çağ oyunu, Steam’i fethetti

On milyonlarca kullanıcısı ile dünyanın en büyük dijital oyun mağazası olan Steam, en çok satanlar listesini paylaştı. Sıralamaya baktığımızda kısa...

Spread the love <3
Whatsapp İletişim
Merhaba,
Size nasıl yardımcı olabilirim ?