Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RailTel, Resmi Siteyi, E-posta Sistemini Etkileyen Güvenlik Açıklarını Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RailTel, Resmi Siteyi, E-posta Sistemini Etkileyen Güvenlik Açıklarını Düzeltiyor

Liste

RailTel, Resmi Siteyi, E-posta Sistemini Etkileyen Güvenlik Açıklarını Düzeltiyor

teknomers
Son güncelleme: 8 Haziran 2022 13:42
teknomers
Paylaş
Paylaş


Demiryolu bakanlığına bağlı olarak faaliyet gösteren ve tren istasyonlarında internet erişimi sağlamasıyla tanınan kamu sektörü kuruluşu RailTel, web sitesini etkileyen ciddi güvenlik açıklarının bir listesini düzeltti. Bir güvenlik araştırmacısına göre, sorunlardan biri bir bilgisayar korsanının e-posta hesabı sahiplerinin şifresini sıfırlamasına izin vermiş olabilir. RailTel sitesi ayrıca, saldırganların kök düzeyinde erişim elde etmesine veya siteyi yönetici olarak çalıştırmasına izin vermek için kullanılabilecekler de dahil olmak üzere, bir dizi güvenlik açığından etkilenen içerik yönetim sistemi Joomla’nın eski bir sürümünü kullanıyordu.

Güvenlik araştırmacısı Sunny Nehra, Mayıs ayı başlarında RailTel sitesini etkileyen çeşitli kusurlar keşfetti. Gadgets 360’a, sorunlardan birinin bilgisayar korsanlarının parolalarını sıfırlayarak RailTel çalışanlarının e-posta hesaplarına erişmesine izin vermiş olabileceğini bildirdi.

Araştırmacı, kuruluşun e-posta şifresi sıfırlama sayfasında bulunan tek seferlik şifre (OTP) mekanizması için oransız bir sınır kullanmadığı için kötü bir aktörün e-posta hesaplarını hackleyebileceğini söyledi. Sınır, saldırganların sonunda doğru olanı bulmak için çeşitli parola kombinasyonlarını kullanmasını kısıtlamak içindir.

Hız sınırının olmamasına ek olarak, e-posta sistemine, saldırganların kimlik doğrulamasını atlamak için kullanabileceği yanıt manipülasyon tekniği kullanılarak saldırıya uğrayabileceği iddia ediliyor.

Nehra, Gadgets 360’a “RailTel’in postalama sistemi çok güvensiz bir şekilde yapıldı” dedi. “Şu anda parola sıfırlama sayfasını kapattı.”

RailTel sitesi aynı zamanda 2015’te piyasaya sürülen Joomla 3.4.2 sürümünü de kullanıyordu. bilinen birkaç güvenlik açığından etkilenir.

Nehra, sitenin CVE-2015-8562 olarak izlenen ve Aralık 2015’te bazı saldırganlar tarafından istismar edilen bir güvenlik açığından etkilendiğini söyledi.

“Kusur, güvenlik açığı bulunan sunucunun kök erişimine veya tamamen hacklenmesine yol açıyor” dedi ve eski Joomla sürümünün diğer kritik kusurlarının da siteyi etkilediğini ekledi.

Kusurları açıklamak için Nehra, Gadgets 360 ile üç kavram kanıtı (PoC) videosu paylaştı.

Sorunları tespit ettikten kısa bir süre sonra araştırmacı, güvenlik açıklarını RailTel’e açıkladı ve Hindistan’ın Bilgisayar Acil Müdahale Ekibine (CERT-In) ve Ulusal Kritik Bilgi Altyapısı Koruma Merkezine (NCIIPC) 6 Mayıs’ta bilgi verdi. Araştırmacı, sorunların işletme tarafından düzeltildiğini söyledi.

RailTel ayrıca Gadgets 360’a yönelik düzeltmeleri ayrıca onayladı.

Gadgets 360’a e-posta ile gönderilen hazır bir açıklamada, “RailTel’in web sitesi bir Web uygulaması güvenlik duvarının arkasında çalışıyor ve ana bilgisayar tabanlı antivirüs ile yüklü ve bu nedenle siber saldırganlar varsa güvenlik açıklarından yararlanamıyor ve web sitemize kabuk yükleyemiyor” dedi. Bildirilen herhangi bir veri ihlali vakasının olmadığının altını çizmek isteriz.”

Ayrıca, sitesinin şu anda Joomla platformunun en son kararlı sürümünde çalıştığını doğruladı.

“Ayrıca, şu anda e-posta hesabı (railtelindia.com etki alanı) uzlaşmasıyla ilgili herhangi bir sorunla karşı karşıya değiliz” dedi.

RailTel, ülkedeki tren istasyonlarında ücretsiz Wi-Fi erişimi sağlamak için RailWire adlı bir hizmet işletiyor. Google Station adlı halka açık bir Wi-Fi girişimini başlatmak için 2016 yılında Google ile ortaklık kurdu. Ancak ortaklık Mayıs 2020’de sona erdi. Ancak RailTel, yüzlerce tren istasyonunda ücretsiz Wi-Fi hizmeti sunmaya devam etti.

2017 yılında, RailWire hizmeti, antivirüs şirketi eScan tarafından WannaCry fidye yazılımı tarafından en kötü etkilenen hizmet sağlayıcısı olarak seçildi.

İnternet erişimi sağlamanın yanı sıra, RailTel yakın geçmişte Assam’daki devlet okulları için yapay zeka (AI) tabanlı bir katılım sistemi de dahil olmak üzere teknolojileri tanıttı.




genel-8

Bu site, ilham almak için güvenlik açılış sayfalarının en iyi örneklerini bir araya getiriyor.
Samsung, devam eden pazar düşüşünün ortasında akıllı telefon sevkiyatlarında Apple’ı %1 geride bıraktı
iOS 16.5.1 (c): Bu, iPhone için güvenlik güncellemesindedir
Tayvan’ın olası cumhurbaşkanı adayı Foxconn’un kurucusu Gou, ABD’yi ziyaret edecek
Apple Vision Pro Hakkında Bilmeniz Gereken Her Şey
ETİKETLENDİ:AçıklarınıDüzeltiyorEpostaetkileyengüvenlikgüvenlik açıklarıjoomlancipcRailTelrailtel güvenlik açıkları joomla güvenlik kusurları railtel'i düzeltirResmisertifikasiber güvenliksisteminisiteyi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale macOS Ventura – Apple’dan bağımsız bir sistem mi?
Sonraki Makale Joker 2 resmen gerçekleşiyor – ve başlık gerçekten aptal

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Agility Robotics, 2.5 milyar dolara SPAC ile halka açılacak
Yapay Zeka
Çin, GPU olmadan en hızlı süper bilgisayarla ABD’yi geçiyor
Donanım
Civ 7 ile Yeni Haritalar ve Özelleştirilmiş Oyun Deneyimleri Sunuluyor
Oyun
Figma Yeni Güncelleme ile Kod Katmanları ve Animasyon Desteği Getirdi
Genel
25 Doların Altında Kaçırılmaması Gereken 52 Prime Day Fırsatı
Liste
Acil: Amadey ve StealC Zararlı Yazılımlar Operasyonu Çökertildi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?