Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kritik güvenlik hataları, Linux sunucularını saldırı riskine sokar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kritik güvenlik hataları, Linux sunucularını saldırı riskine sokar

Genelİşletim Sistemleri

Bu kritik güvenlik hataları, Linux sunucularını saldırı riskine sokar

teknomers
Son güncelleme: 27 Ocak 2022 23:29
teknomers
Paylaş
Paylaş

Araştırmacılar, popüler bir web barındırma yönetim yazılımı olan Control Web Panel’in (CWP), birlikte zincirlendiğinde, belirli Linux destekli sunucularda uzaktan kod yürütme (RCE) güvenlik açığına yol açan iki kusur taşıdığını keşfetti.

Octagon Networks araştırmacısı Paulos Yibelo’nun bir raporu, CWP – CVE-2021-45467 ve CVE-2021-45466’daki iki güvenlik açığını detaylandırıyor. CWP, CentOS, rocky Linux, Alma Linux ve Oracle Linux’u destekler.

Blog gönderisi, güvenlik açıkları konusunda çok teknik oluyor, ancak uzun lafın kısası – CWP panelinin bazı bölümleri, web kökünde kimlik doğrulaması olmadan açığa çıkıyor.

Maruz

Blog yazısı, “Görünüşe göre pek bir şey açığa çıkmamış” diye sonlandırıyor.

Yibelo, ekibin, yeterli sayıda sunucu en son sürümlere geçtiğinde ve böylece tehdidi azalttığında, kırmızı ekipler için ön yetkilendirme RCE’ye ulaşan tam bir Kavram Kanıtı yayınlayacağını söyledi.

Qualys’ten araştırmacıların da yakın zamanda işletim sistemi (OS) için her büyük dağıtımı etkileyen on yıllık “son derece ciddi” bir güvenlik açığı tespit etmesinden sonra, Linux hayranları için zor bir hafta oldu.

Yüksek önem derecesine sahip tehditleri azaltma

12 yıldan uzun süredir “göz önünde saklanan” güvenlik açığı, polkit’in pkexec’indeki bir bellek bozulmasıdır.

Araştırmacılar tarafından açıklandığı gibi, varsayılan olarak yüklenen bir SUID kök programıdır. Kötü niyetli aktörler, hedef makinede tam kök ayrıcalıkları elde etmek için hatadan yararlanabilir ve ardından canları ne isterse onu yapabilir, hatta kötü amaçlı yazılım veya fidye yazılımı yükleyebilir.

Ayrıca yakın zamanda Ubuntu’da kötü niyetli kişilerin sistemi çökertmesine veya yazılımı yönetici modunda çalıştırmasına izin veren yüksek önem derecesine sahip bir güvenlik açığı bulundu.

CVE-2022-0185 olarak izlenen güvenlik açığının, hala desteklenmekte olan tüm Ubuntu sürümlerini etkilediği iddia ediliyor. Buna Linux çekirdeği 5.13 ile Ubuntu 21.10 Impish Indri, Linux çekirdeği 5.11 ile Ubuntu 21.04 Hirsute Hippo, Ubuntu 20.04 LTS Focal Fossa ve Ubuntu 18.04 LTS Bionic Beaver, her ikisi de Linux çekirdeği 5.4 LTS ile dahildir.

Her zamanki gibi, yöneticilerden sistemlerini mümkün olan en kısa sürede en son sürüme güncellemeleri isteniyor.

Üzerinden: TehditPost



işletim-sistemi-1

Contents
  • Maruz
  • Yüksek önem derecesine sahip tehditleri azaltma
Midnight Suns, anime roguelike deste oluşturucusunda Slay the Spire ile buluşuyor
bunları pazarlama stratejinize nasıl entegre edersiniz?
Pokémon Scarlet ve Violet fragmanı Cyclizar’ı tanıtıyor
AEW Fight Forever, komik miktarlarda kan içerecek
Microsoft sonunda kendisini yükleyen ve Windows 11 kullanıcılarını korkutan gizemli Copilot uygulamasını kaldırıyor
ETİKETLENDİ:güvenlikhatalarıKritikLinuxriskinesaldırısokarsunucularını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mahkeme, 1.2 Milyar Dolarlık AB Antitröst Cezası Olarak Intel’den Büyük Kazanç Aldı
Sonraki Makale Seçmen Kimliğinde adres nasıl değiştirilir?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?