Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub’daki Linux Çekirdeği Güvenlik Açığı için Sahte PoC, Araştırmacıları Kötü Amaçlı Yazılımlara Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub’daki Linux Çekirdeği Güvenlik Açığı için Sahte PoC, Araştırmacıları Kötü Amaçlı Yazılımlara Açığa Çıkarıyor

GenelSiber Güvenlik

GitHub’daki Linux Çekirdeği Güvenlik Açığı için Sahte PoC, Araştırmacıları Kötü Amaçlı Yazılımlara Açığa Çıkarıyor

teknomers
Son güncelleme: 13 Temmuz 2023 16:48
teknomers
Paylaş
Paylaş


13 Temmuz 2023THNLinux / Güvenlik Açığı

Siber güvenlik araştırmacılarının kötü niyetli aktörlerin radarı altında olmaya devam ettiğinin bir işareti olarak, GitHub’da “kurnazca” bir kalıcılık yöntemiyle bir arka kapıyı gizleyen bir kavram kanıtı (PoC) keşfedildi.

Uptycs araştırmacıları Nischay Hegde ve Siddartha Malladi, “Bu örnekte PoC, koyun postuna bürünmüş bir kurt ve zararsız bir öğrenme aracı kisvesi altında kötü niyet barındırıyor.” söz konusu. “Bir indirici olarak çalışırken, sessizce bir Linux bash betiğini boşaltır ve yürütür, bu sırada faaliyetlerini çekirdek düzeyinde bir işlem olarak gizler.”

bu havuz için bir PoC kılığına girer CVE-2023-35829, Linux çekirdeğinde yakın zamanda açıklanan yüksek önem dereceli bir kusur. O zamandan beri kaldırıldı, ancak 25 kez çatallanmadan önce değil. Başka bir PoC için aynı hesap olan ChriSanders22 tarafından paylaşılıyor CVE-2023-20871VMware Fusion’ı etkileyen bir ayrıcalık yükseltme hatası olan , iki kez çatallandı.

Uptypcs ayrıca bir ikinci GitHub profili CVE-2023-35829 için sahte bir PoC içeren. Yazma tarihi itibariyle hala mevcuttur ve 19 kez çatallanmıştır. daha yakından incelenmesi işlem geçmişi değişikliklerin ChriSanders22 tarafından gönderildiğini gösterir, bu da orijinal depodan çatallandığını düşündürür.

Linux Çekirdeği Güvenlik Açığı

Arka kapı, güvenliği ihlal edilmiş ana bilgisayarlardan hassas verileri çalmanın yanı sıra bir tehdit aktörünün SSH anahtarını .ssh/yetkili_keys dosyasına ekleyerek uzaktan erişim kazanmasına olanak tanıyan çok çeşitli yeteneklerle birlikte gelir.

Araştırmacılar, “PoC, kaynak kod dosyalarından yürütülebilir dosyaları derlemek ve oluşturmak için kullanılan bir otomasyon aracı olan make komutunu çalıştırmamızı istiyor” dedi. “Ancak Makefile içinde, kötü amaçlı yazılımı oluşturan ve yürüten bir kod parçacığı bulunur. Kötü amaçlı yazılım, adlı bir dosyayı adlandırır ve çalıştırır. kişçi$HOME/.local/kworker yolunu $HOME/.bashrc’ye ekleyerek kalıcılığını sağlar.”

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Geliştirme, VulnCheck’in Discord, Google Chrome, Microsoft Exchange Server, Signal ve WhatsApp gibi popüler yazılımlar için PoC açıkları kisvesi altında kötü amaçlı yazılım dağıtmak için güvenlik araştırmacısı kılığına giren bir dizi sahte GitHub hesabı keşfetmesinden yaklaşık bir ay sonra gelir.

PoC’leri indiren ve çalıştıran kullanıcılara yetkisiz SSH anahtarları, kworker dosyasını silmeleri, kworker yolunu bashrc dosyasından silmeleri ve olası tehditler için /tmp/.iCE-unix.pid’i kontrol etmeleri önerilir.

Araştırmacılar, “Meşru PoC’leri aldatıcı olanlardan ayırt etmek zor olsa da, yalıtılmış ortamlarda (ör. sanal makineler) test yapmak gibi güvenli uygulamaları benimsemek bir koruma katmanı sağlayabilir” dedi.



siber-2

Temelde her Valve oyununu gerçek dışı bir %96 indirimle yakalayın
En iyi Nintendo Switch Piracy alt dizisi yasaklandı
Uzay Teleskoplarıyla Mesafeyi Çözme
Microsoft, 2 milyon Hintliye yapay zeka eğitimi vermek istiyor
Skull And Bones Ashen Corsair Seti – Ön Sipariş Bonusunuzu Nerede Bulabilirsiniz?
ETİKETLENDİ:açığaAçığıağ güvenliğiAmaçlıAraştırmacılarıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçekirdeğiÇıkarıyorfidye yazılımı kötü amaçlı yazılımGitHubdakigüvenlikhack haberlerihacker haberleriiçinKötüLinuxNasıl heklenirPoCSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımlara
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Honor’un Madhav Sheth’in Liderliği Altında Akıllı Telefon Alanında Ticari Marka Yaptığı Bildirildi
Sonraki Makale BİDEB 2223-Yurt İçi Bilimsel Etkinlikleri Destekleme Programları 2023 Yılı 3. Dönem Çağrıları Açıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran Sürenizi Azaltmanın Yolu: Brick Alın!
Genel
GTA 6’nın Ultimate Edition’ındaki Yenilikler ve Değerler
Oyun
Google Home Speaker: Yenilikler ve Performansıyla Öne Çıkıyor!
Genel
Laravel Uygulaması İçine MCP Sunucusu Yerleştirme: Yapay Zeka Araçları için Çift Kimlik Doğrulama ve RBAC
Yazılım
Google’ın 4K TV Streameri Şimdi 25 Dolar İndirimli!
Liste
Samsung P9 microSD kartında %40 indirim – 512GB sadece 119$
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?