Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 22.000’den Fazla Proje Tarafından Kullanılan “jsonwebtoken” Kitaplığında Ciddi Güvenlik Hatası Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 22.000’den Fazla Proje Tarafından Kullanılan “jsonwebtoken” Kitaplığında Ciddi Güvenlik Hatası Bulundu

GenelSiber Güvenlik

22.000’den Fazla Proje Tarafından Kullanılan “jsonwebtoken” Kitaplığında Ciddi Güvenlik Hatası Bulundu

teknomers
Son güncelleme: 10 Ocak 2023 15:12
teknomers
Paylaş
Paylaş


10 Ocak 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri

Açık kaynaklı jsonwebtoken (JWT) kitaplığında, başarılı bir şekilde yararlanılırsa hedef sunucuda uzaktan kod yürütülmesine yol açabilecek yüksek önem dereceli bir güvenlik açığı açıklandı.

“Bunu istismar ederek güvenlik açığıPalo Alto Networks Unit 42 araştırmacısı Artur Oleyarsh, “Saldırganlar, kötü amaçlarla oluşturulmuş bir JSON web belirteci (JWT) isteğini doğrulayarak bir sunucuda uzaktan kod yürütme (RCE) gerçekleştirebilir.” dedim Pazartesi raporunda.

şu şekilde izlendi: CVE-2022-23529 (CVSS puanı: 7.6), sorun kitaplığın 8.5.1 dahil ve altındaki tüm sürümlerini etkiliyor ve şu adreste ele alındı: sürüm 9.0.0 21 Aralık 2022’de sevk edildi. Açık, siber güvenlik şirketi tarafından 13 Temmuz 2022’de bildirildi.

olan jsonwebtoken geliştirildi ve sürdürüldü Okta’nın Auth0 ürünü, kullanıcıların yetkilendirme ve kimlik doğrulama için iki taraf arasında güvenli bir şekilde bilgi iletme aracı olarak JSON web belirteçlerinin kodunu çözmesine, doğrulamasına ve oluşturmasına olanak tanıyan bir JavaScript modülüdür. bitti Haftalık 10 milyon indirme npm yazılım kayıt defterinde bulunur ve 22.000’den fazla proje tarafından kullanılır.

Bu nedenle, bir sunucuda kötü amaçlı kod çalıştırma yeteneği, gizlilik ve bütünlük garantilerini ihlal ederek potansiyel olarak kötü bir aktörün ana bilgisayardaki rasgele dosyaların üzerine yazmasına ve zehirli bir gizli anahtar kullanarak seçtikleri herhangi bir eylemi gerçekleştirmesine olanak sağlayabilir.

yüksek önem dereceli güvenlik kusuru

“Bununla birlikte, bu gönderide açıklanan güvenlik açığından yararlanmak ve secretOrPublicKey değeribir saldırganın gizli yönetim sürecindeki bir kusurdan yararlanması gerekecek,” diye açıkladı Oleyarsh.

Açık kaynak yazılımı, tehdit aktörlerinin tedarik zinciri saldırıları düzenlemesi için kazançlı bir ilk erişim yolu olarak giderek daha fazla ortaya çıktıkça, bu tür araçlardaki güvenlik açıklarının alt kullanıcılar tarafından proaktif bir şekilde tanımlanması, hafifletilmesi ve yamalanması çok önemlidir.

Daha da kötüsü, siber suçluların yeni ortaya çıkan kusurlardan yararlanmada çok daha hızlı hale gelmesi ve bir yama sürümü ile açıklardan yararlanmanın kullanılabilirliği arasındaki süreyi büyük ölçüde kısaltmasıdır. Microsoft’a göre, bir hatanın kamuya ifşa edilmesinden sonra vahşi ortamda bir istismarın tespit edilmesi ortalama olarak yalnızca 14 gün sürüyor.

Bu güvenlik açığı bulma sorunuyla mücadele etmek için Google, geçen ay, bir projenin tüm geçişli bağımlılıklarını tanımlamayı ve onu etkileyen ilgili eksiklikleri vurgulamayı amaçlayan açık kaynaklı bir yardımcı program olan OSV-Scanner’ı piyasaya sürdüğünü duyurdu.



siber-2

Gaia yıldız Odyssey’i tamamlar ve kozmik bir miras bırakır
Xiaomi’den sonra ikinci: ZTE ve Nubia akıllı telefonlar raflardan silindi
SpaceX Starship, Gelecekteki Ay Üssü ve Kasım Ayı’ndan Daha Fazla En Popüler Uzay Uçuşu Görüntüleri
Snapdragon 8 Gen 1 ve 18 GB RAM’e sahip ilk akıllı telefon Geekbench’te test edildi
Yeni çalışma, Mars ile güneş rüzgarı arasında beklenmedik bir etkileşimi ortaya çıkardı
ETİKETLENDİ:22.000denağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduciddiFazlafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHatasıjsonwebtokenKitaplığındaKullanılanNasıl heklenirProjesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTarafındanveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy S23 Ultra beklenenden daha fazla kamera yükseltmesine sahip olabilir
Sonraki Makale Google Dokümanlar’da iyileştirilmiş sesle yazma özelliği daha fazla tarayıcıya geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?