Zerodium, Popüler VPN Yazılımlarının Açıklarının Peşinde - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Zerodium, Popüler VPN Yazılımlarının Açıklarının Peşinde

Zerodium, Popüler VPN Yazılımlarının Açıklarının Peşinde

25 Ekim 2021 - 16:40
- Haber
zerodium logo

Amerikan siber güvenlik devlerinden Zerodium, popüler VPN yazılımlarının güvenlik açıklarını satın alacağını duyurdu.

Zero-day olarak bilinen sıfır gün güvenlik açıklarının (daha önce bulunmamış, tespit edilmemiş) en büyük alıcılarından Zerodium portföyünü biraz daha genişletmeyi hedefliyor.

19 Ekim’de Zerodium tarafından atılan tweet ile ExpressVPN, NordVPN ve Surfshark için bilgi ifşası, ip adresinin ifşası veya uzaktan kod yürütme açıklarının satın alınacağı duyuruldu. Yerel hak yükseltme (local privilege escalation) açıklarıyla ilgilenilmediği de özellikle belirtildi.

We're looking for #0day exploits affecting VPN software for Windows:

– ExpressVPN
– NordVPN
– Surfshark

Exploit types: information disclosure, IP address leak, or remote code execution. Local privilege escalation is out of scope.

Contact us: https://t.co/R6E2CVU9K3

— Zerodium (@Zerodium) October 19, 2021

Bu üç VPN şirketinin en az 17 milyon kullanıcıya hizmet verdiği ve dünya çapında 11.000 kadar sunucusunun bulunduğu biliniyor.

Zerodium ise devletlere “terörle mücadele, suçla mücadele” amaçlı exploit ve güvenlik açıkları sağlayan bir şirket. Yani güvenlik araştırmacılarının kendilerine satmış olduğu güvenlik açıkları genellikle Kuzey Amerika ve Avrupa devletlerine ve bu devletlerin istihbarat örgütlerinin kullanımına sunuluyor.

Büyük ihtimalle bu VPN servislerinden güvenlik açığı satın alınmak istenmesinin nedeni herhangi bir devletin bu VPN servislerini kullanan birilerinin peşinde olması. Birçok kez bu iş modeli nedeniyle tepkilere maruz kalan Zerodium faaliyetlerini tamamen etik ilkelere uygun şekilde yürüttüğünü ve müşterilerini katı kriterlere bağlı kalarak seçtiğini söylüyor.

ExpressVPN ve NordVPN’in özellikle çeşitli siber suçlular tarafından gizlenmek amacıyla sıkça kullanıldığını biliyoruz. Son günlerde Surfshark da bundan nasibini almış durumda. Özellikle NSA geçtiğimiz günlerde Rus bilgisayar korsanlarının bu servislerin arkasına gizlenerek çeşitli Kubernetes yapılarına brute-force saldırıları yapıldığını söylemişti.

Etiketler: exploitExpressVPNfbigüvenlik açığıHaberNordVPNNSAsatışsiber güvenliksurfsharktechnopatzafiyetzerodium
PaylaşPaylaşTweetYollaPaylaş
M. Akil Gündoğan

M. Akil Gündoğan

https://www.technopat.net/

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • OBP YKS'de ilk 10.000 sıralamalarda ne kadar oynatır?
  • Geometri sorusunun cevabı nedir?
  • 2000 TL'ye manyetik klavye önerisi
  • 60.000TL'ye kadar hazır sistem önerisi
  • Merkez Bankası Papara'nın faaliyet iznini iptal etti!
  • MSI G2412 monitörün renkleri bozuldu
  • 14 yaşında 1,68 boy iyi midir?
  • HP Victus Gaming 15-FA2012NT alınır mı?
  • Almanya'da üniversite okuyacak olsanız bir sayısalcı olarak ne okurdunuz?
  • puan tedarikçisi nasıl bulunur?

Technopat Video

Şu an oynayan

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Ekran Kartı
HyperX Cloud IIIS Wireless İncelemesi – 6000 TL’ye En Rahat Oyuncu Kulaklığı!

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

Giyilebilir Teknoloji
Apple AirPods Pro 3 ve AirPods Pro 2 karşı karşıya

AirPods Pro 3 detaylı inceleme ve uzun kulanım testi

Giyilebilir Teknoloji

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal