clickjacking
Yeni bir clickjacking saldırısı Facebook kullanıcılarını hedefliyor. Kendisini aşağıdaki resimdekine benzer bir yorum şeklinde gösteriyor:

Fotoğraflar rastgele olarak değiştiriliyor. Tıkladığınızda açılan sayfa sizden gideceğiniz yere devam etmeniz için bir butona tıklamanızı istiyor.

Safari Web Browser'larda ClickJacking tespit edildi.
ClickJacking'lere karşı firmaların yama çıkarmadıkça veyahut
güncelleştirme yapmadıkça kullanıcıların dikkatli olması gerektiği
bildirildi.
*Her linke tıklamayın.
*Bilhassa tanımadığınız kişilerden gelen mail,link vs tıklamayın açmayın.
Açıkla ilgili henüz bir güvenlik önlemi alınmış değil.
Opera Web Browser'larda ClickJacking tespit edildi.
ClickJacking'lere karşı firmaların yama çıkarmadıkça veyahut güncelleştirme yapmadıkça kullanıcıların dikkatli olması gerektiği bildirildi.
*Her linke tıklamayın.
*Bilhassa tanımadığınız kişilerden gelen mail,link vs tıklamayın açmayın.
Açıkla ilgili henüz bir güvenlik önlemi alınmış değil.
Bir çok kullanıcının web browser olarak kullandığı Google Chrome'da ClickJacking tespit edildi.
Kullanıcıların firma yama yahut güncelleme yapana kadar dikkatli olmaları,emin olmadıkları linklere tıklamamaları bildirildi.
Exploit: http://www.milw0rm.com/exploits/7903
Firefox Noscript eklentisinin yazarı Giorgio Maone Noscript ile %100 korunma sağlanabileceğini söylüyor. Clickjacking ile ilgili olarak yayınladığımız haberin yazarına aşağıdaki epostayı göndermiş:
"Merhaba,
Clickjacking haberinin yorumlarında Noscript in koruma sağlamadığı ile ilgili çok sayıda spekülasyon ve kafa karışıklığı gördüm.
Bu açığın nasıl olduğu ile ilgili detaylı bilgiye erişme imkanım oldu ve size aşağıdakileri söyleyebilirim:
1. Gerçekten korkutucu bir açık.
Araştırmacılar bütün ana masaüstü platformlarını (Internet Explorer, Firefox, Safari, Opera ve Adobe Flash) etkileyen yeni bir browser exploit / tehditi ile ilgili olarak uyarıyorlar.
Clickjacking adı verilen tehdit OWASP New York AppSec 2008 konferansında anlatılacak ve tartışılacaktı ama Adobe ve diğer etkilenen üretici firmaların ricası üzerine fix çıkana kadar açıklanmayacak.
Keşfin arkasındaki iki araştırmacı Robert Hansen ve Jeremiah Grossman açığın seviyesi ile ilgili ufak bilgiler verdiler.
Clickjacking nedir?
Son yorumlar
3 hafta 4 gün önce
4 hafta 3 gün önce
7 hafta 3 gün önce
8 hafta 22 saat önce
8 hafta 3 gün önce
27 hafta 1 gün önce
32 hafta 6 gün önce
34 hafta 2 gün önce
36 hafta 4 gün önce
36 hafta 4 gün önce