Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mühendisin Plex Yazılımını Güncellemedeki Başarısızlığı Büyük Veri İhlaline Yol Açtı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mühendisin Plex Yazılımını Güncellemedeki Başarısızlığı Büyük Veri İhlaline Yol Açtı

GenelSiber Güvenlik

Mühendisin Plex Yazılımını Güncellemedeki Başarısızlığı Büyük Veri İhlaline Yol Açtı

teknomers
Son güncelleme: 8 Mart 2023 09:14
teknomers
Paylaş
Paylaş


07 Mart 2023Ravie LakshmananŞifre Güvenliği / Yazılım Güncelleme

LastPass’taki büyük ihlal, mühendislerinden birinin Plex’i ev bilgisayarlarında güncellememesinin bir sonucuydu;

Zor durumdaki parola yönetimi hizmeti geçen hafta, kimliği belirsiz aktörlerin 12 Ağustos 2022’den önce meydana gelen daha önceki bir olaydan çalınan bilgileri nasıl kullandığını ve “üçüncü taraf bir veri ihlalinden ve üçüncü taraf medya yazılımındaki bir güvenlik açığından elde edilen ayrıntılardan” yararlandığını ortaya çıkardı. Ağustos ve Ekim 2022 arasında koordineli bir ikinci saldırı başlatma paketi.

İzinsiz giriş, sonuçta, saldırganın kısmen şifrelenmiş parola kasası verilerini ve müşteri bilgilerini çalmasına olanak sağladı.

İkinci saldırı, kimlik bilgilerini elde etmek ve bulut depolama ortamını ihlal etmek için ev bilgisayarlarını bir keylogger kötü amaçlı yazılımıyla hedef alan dört DevOps mühendisinden birini özellikle seçti.

Akışlı medya hizmeti The Hacker News’e yaptığı açıklamada, bunun, mühendisin bilgisayarında kod yürütmeyi sağlamak için Plex’teki yaklaşık üç yıllık artık yamalanmış bir kusurdan yararlanılarak mümkün kılındığı söyleniyor.

Söz konusu güvenlik açığı CVE-2020-5741 (CVSS puanı: 7.2), uzak, kimliği doğrulanmış bir saldırganın mevcut işletim sistemi kullanıcısı bağlamında rasgele Python kodu yürütmesine izin veren, Windows’ta Plex Media Server’ı etkileyen bir seri kaldırma kusuru.

Plex Yazılımı

Plex, “Bu sorun, sunucu yöneticisinin Plex hesabına erişimi olan bir saldırganın Kamera Yükleme özelliği aracılığıyla kötü amaçlı bir dosya yüklemesine ve medya sunucusunun bu dosyayı yürütmesine izin verdi.” söz konusu o sırada yayınlanan bir danışma belgesinde.

En Son Kötü Amaçlı Yazılım Kaçırma Taktiklerini ve Önleme Stratejilerini Keşfedin

Dosya tabanlı saldırılarla ilgili en tehlikeli 9 efsaneyi yıkmaya hazır mısınız? Yaklaşan web seminerimize katılın ve hasta sıfır enfeksiyonlarına ve sıfır gün güvenlik olaylarına karşı mücadelede bir kahraman olun!

KOLTUĞUNUZU AYIRTIN

Eksik olan, keşfedildi ve bildirildi Mart 2020’de Plex by Tenable’a, Plex tarafından şu adreste ele alındı: sürüm 1.19.3.2764 7 Mayıs 2020’de yayınlandı. Plex Media Server’ın güncel sürümü 1.31.1.6733’tür.

Plex yaptığı açıklamada, “Maalesef, LastPass çalışanı yamayı etkinleştirmek için yazılımını hiçbir zaman yükseltmedi.” Dedi. “Referans olarak, bu açığı ele alan sürüm kabaca 75 sürüm önceydi.”



siber-2

Quordle 1 Mart Cumartesi için İpuçları ve Cevapları (Oyun #1132)
Bu hafta mutlaka izlenmesi gereken dört web semineri
16 inç, 2,5K 240 Hz, Core i9-14900HX ve GeForce RTX 4090 Dizüstü Bilgisayar. En güçlü Lenovo Lejyonu internette ortaya çıktı
Elden Ring’in En Kötü Şöhretli Oyuncusunun DLC’nin Son Patronunu Darbe Almadan Yenmesini İzleyin
Resident Evil 4 incelemesi – tombala
ETİKETLENDİ:Açtıağ güvenliğiBaşarısızlığıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribüyükfidye yazılımı kötü amaçlı yazılımgüncellemedekihack haberlerihacker haberleriihlalinemühendisinNasıl heklenirPlexsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVeriveri ihlaliyazılım güvenlik açığıYazılımınıyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sarhoş Fareler Basit Bir Vuruştan Sonra Hızla Ayılır
Sonraki Makale Üç Modelli Samsung Galaxy Tab S9 Serisi 2023’ün İkinci Yarısında Tanıtılacak: Rapor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?