Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çoğunluk Kritik Güvenlik Açığı Yamasında Başarısız Olduğu İçin Saldırı Altındaki Cacti Sunucuları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çoğunluk Kritik Güvenlik Açığı Yamasında Başarısız Olduğu İçin Saldırı Altındaki Cacti Sunucuları

GenelSiber Güvenlik

Çoğunluk Kritik Güvenlik Açığı Yamasında Başarısız Olduğu İçin Saldırı Altındaki Cacti Sunucuları

teknomers
Son güncelleme: 14 Ocak 2023 21:12
teknomers
Paylaş
Paylaş


14 Ocak 2023Ravie LakshmananSunucu Güvenliği / Yama Yönetimi

İnternete açık olan Cacti sunucularının çoğu, yakın zamanda yamalanmış ve vahşi ortamda aktif olarak sömürülen kritik bir güvenlik açığına karşı yama uygulanmamıştır.

Bu, saldırı yüzeyi yönetim platformu Censys’e göre, kurmak toplam 6.427 sunucudan yalnızca 26’sı yamalı sürüm Kaktüsler (1.2.23 ve 1.3.0).

bu konu söz konusu ilgili CVE-2022-46169 (CVSS puanı: 9.8), kimliği doğrulanmamış bir kullanıcının açık kaynaklı, web tabanlı izleme çözümünün etkilenen bir sürümünde rasgele kod yürütmesine olanak tanıyan, kimlik doğrulama atlaması ve komut enjeksiyonunun bir kombinasyonu.

1.2.22 ve önceki sürümleri etkileyen kusurla ilgili ayrıntılar ilk olarak SonarSource tarafından açıklandı. Kusur, 2 Aralık 2022’de proje sahiplerine bildirildi.

SonarSource araştırmacısı Stefan Schiller, “Cacti’nin çoğu kurulumu için ana bilgisayar adına dayalı bir yetkilendirme denetimi güvenli bir şekilde uygulanmaz.” not alınmış bu ayın başlarında, “temizlenmemiş kullanıcı girişi, harici bir komutu yürütmek için kullanılan bir dizeye yayılıyor.”

Güvenlik açığının kamuya açıklanması, aynı zamanda “sömürü girişimlerine” yol açtı. Gölge sunucusu Vakfı ve GriGürültü Şimdiye kadar Ukrayna’da bulunan bir IP adresinden kaynaklanan kötü niyetli saldırılara karşı uyarı.

Yamasız sürümlerin çoğu (1.320) Brezilya’da bulunuyor ve bunu Endonezya, ABD, Çin, Bangladeş, Rusya, Ukrayna, Filipinler, Tayland ve Birleşik Krallık izliyor.

SugarCRM Kusuru, Web Kabuklarını Düşürmek İçin Aktif Olarak Kullanıldı

Geliştirme SugarCRM olarak geliyor gönderilen düzeltmeler 354 benzersiz ana bilgisayara PHP tabanlı bir web kabuğu bırakmak için aktif olarak silah haline getirilen ve kamuya duyurulan bir güvenlik açığı için, Censys dedim bağımsız bir danışmada.

Hata, şu şekilde izlenir: CVE-2023-22952, gelişigüzel PHP kodunun eklenmesiyle sonuçlanabilecek eksik giriş doğrulama durumuyla ilgilidir. SugarCRM 11.0.5 ve 12.0.2 sürümlerinde ele alınmıştır.

Censys tarafından detaylandırılan saldırılarda, web kabuğu, virüslü makinede web hizmetini çalıştıran kullanıcıyla aynı izinlere sahip ek komutlar yürütmek için bir kanal olarak kullanılır. Enfeksiyonların çoğu ABD, Almanya, Avustralya, Fransa ve Birleşik Krallık’ta bildirildi.

Kötü niyetli aktörlerin saldırılarını gerçekleştirmek için yeni açıklanan güvenlik açıklarından yararlanmaları alışılmadık bir durum değil, bu da kullanıcıların güvenlik açıklarını hızla kapatmasını zorunlu kılıyor.





siber-2

Evinizi doğal yollarla temizlemek için kullanabileceğiniz 5 yiyecek — şaşıracaksınız
Hibi wa Sugiredo Meshi Umashi TV Animesini Aldı
Samsung’un samokodu için sanal bir debriyajı bile var! Otworzysz nim GV60 Genesis
Su Bazlı Yongalar, Yapay Sinir Ağları ve Yapay Zeka için Çığır Açabilir
Microsoft’un Windows 11 özelliği için en son ortadan kaybolma eylemi yalnızca geçicidir
ETİKETLENDİ:Açığıağ güvenliğialtındakibaşarısızbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCactiçoğunlukfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinKritikNasıl heklenirolduğusaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSunucularıveri ihlaliyamasındayazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PS5 ve Xbox Series X için Dead Space Remake Performans ve Kalite Modları Ortaya Çıktı
Sonraki Makale Korkunç Noel Baba olarak David Harbour

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?