DOLAR
48,8005
EURO
56,0587
ALTIN
6.852,36
BIST
13.284,42
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
27°C
İstanbul
27°C
Parçalı Bulutlu
Salı Yağmurlu
20°C
Çarşamba Yağmurlu
18°C
Perşembe Parçalı Bulutlu
21°C
Cuma Parçalı Bulutlu
22°C

Save Image as Type Uzantısı Saldırısı: Popüler Eklentinin Ele Geçirilmesi ve Sonuçları

Uzantı saldırısında popüler eklentinin ele geçirildiği olay; görüntü kaydetme işlemlerinde güvenlik riskleri ve sonuçlar.

Save Image as Type Uzantısı Saldırısı: Popüler Eklentinin Ele Geçirilmesi ve Sonuçları
19.03.2026 14:36
A+
A-

Güvenlik araştırmacıları, tarayıcı ekosisteminde dikkat çekici bir tehdit dalgasına işaret ediyor. 1 milyondan fazla kullanıcıyı etkileyen bir popüler Chrome eklentisi olan Save Image as Type, kötü niyetli sahipler tarafından ele geçirildi ve kullanıcıların internet trafiğini yönlendirecek biçimde değiştirilmiş durumda bulundu.

Olay, eklentinin sahibiyle ilgili yeni bir durum ortaya koyuyor. Saldırganlar, eklentiyi Kasım 2025’te resmi geliştiricisinden satın alıp kısa süre içinde kod tabanını değiştirerek zararlı işlevler ekledi. Bu süreçte edinilen yetkilerle kötü amaçlı kod, kullanıcının ziyaret ettiği sayfalarda yönlendirmeler yaratıyor ve alışveriş yapılan platformlar üzerinden komisyon elde etmeyi hedefliyor. Yapılan yönlendirme işlemleri kullanıcılar farkında olmadan farklı bağlantılara yönlendiriliyor.

Google, bu tehdit ortaya çıktığında eklentiyi Chrome Web Mağazası’ndan kaldırdı; ancak kaldırma işlemi, zararlı sürümün haftalar boyunca kullanıcılar üzerinde etkili kalmasına engel olamadı. Uzmanlar, bu olayın yeni bir tehdit modelini işaret ettiğini belirtiyor: Sıfırdan zararlı yazılım geliştirmek yerine, güven duyulan popüler eklentileri hedefleyerek daha geniş kitlelere ulaşmak artık daha kolay.

Gündemdeki bu tehdit, modern görsel formatların (örneğin WebP) yaygınlaşmasıyla birlikte dönüştürme araçlarına olan talebin artmasıyla da bağlantılı görünüyor. Saldırganlar için bu tür araçlar, kullanıcı güvenini kullanarak zararlı davranışları çoğaltmayı mümkün kılıyor.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.