Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AtlasVPN Linux Zero-Day Kullanıcıların Bağlantısını Keser, IP Adreslerini Ortaya Çıkarır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AtlasVPN Linux Zero-Day Kullanıcıların Bağlantısını Keser, IP Adreslerini Ortaya Çıkarır

GenelSiber Güvenlik

AtlasVPN Linux Zero-Day Kullanıcıların Bağlantısını Keser, IP Adreslerini Ortaya Çıkarır

teknomers
Son güncelleme: 7 Eylül 2023 00:24
teknomers
Paylaş
Paylaş



Contents
  • AtlasVPN İstismarının Nasıl Çalıştığı
  • Bu, VPN Kullanıcıları İçin Ne İfade Ediyor?

Bir güvenlik araştırmacısı, Linux için AtlasVPN’e yönelik bir yararlanma kodu yayınladı; bu kod, herkesin bir kullanıcının bağlantısını kesmesine ve kullanıcıyı bir web sitesine yönlendirerek IP adresini açığa çıkarmasına olanak tanıyor.

AtlasVPN, NordVPN’e ait “ücretsiz” bir sanal özel ağ (VPN) hizmetidir. Henüz 4 yaşında olmasına rağmen kendi web sitesine göredünya çapında 6 milyondan fazla kişi tarafından kullanılmaktadır.

1 Eylül’de satıcıdan herhangi bir yanıt alamayınca, kimliği belirsiz bir araştırmacı (Tam Açıklama posta listesi kullanıcı adı “icudar” olarak anılır) AtlasVPN Linux için bir yararlanma kodu yayınladı. Tam Açıklama posta listesi Ve Reddit. Herhangi bir hacker, bu kodu kopyalayıp kendi sitesine yapıştırarak herhangi bir AtlasVPN kullanıcısının özel ağ bağlantısını kesebilir ve bu süreçte IP adresini açığa çıkarabilir.

Tanium’un teknik hesap yönetimi kıdemli müdürü Shawn Surber, “VPN’in tüm amacı bu bilgiyi maskelemek olduğundan, bu kullanıcılar için oldukça önemli bir sorundur” diyor.

AtlasVPN İstismarının Nasıl Çalıştığı

AtlasVPN’in Linux istemcisindeki sorun, uygun kimlik doğrulama eksikliğinden kaynaklanıyor.

“İstemci yerel bir soket veya başka herhangi bir güvenli araçla bağlanmıyor, bunun yerine localhost üzerinde 8076 numaralı bağlantı noktasında bir API açıyor. HİÇBİR kimlik doğrulaması yok,“İcudar internetteki paylaşımlarında şunu yazdı. “Bu bağlantı noktasına, tarayıcı dahil bilgisayarda çalışan HERHANGİ bir program tarafından erişilebilir.”

Surber, “bu güvenlik açığının, Çapraz Kökenli Kaynak Paylaşımı (CORS) korumasının bunu önleyeceği varsayımından kaynaklandığını” tahmin ediyor. CORS, bir alanın diğerinden kaynak isteyebileceği bir mekanizmadır.

Gibi diğer araştırmacıların da belirttiğiAncak bu istismar, işaretlemediği bir tür istek göndererek CORS’u kolayca geçebilir. “CORS, veri hırsızlığını ve dış kaynakların yüklenmesini önlemek için tasarlanmıştır. Bu senaryoda saldırı, basit bir komutCORS eldiveninden kaçıyor ve bu durumda VPN’yi kapatarak kullanıcının IP’sini ve dolayısıyla genel konumunu anında açığa çıkarıyor,” diye açıklıyor Surber.

Bu, VPN Kullanıcıları İçin Ne İfade Ediyor?

Güvenlik açığının boyutunu test etmek için icudar, 8076 numaralı bağlantı noktasını talep edecek ve VPN bağlantısını başarıyla kesecek, ardından kullanıcının IP adresini sızdırmayı talep edecek kötü amaçlı bir JavaScript yazdı.

“Bu, AtlasVPN’in onların haklarını almadığını gösteriyor [users’] güvenlik ciddi, çünkü yazılım güvenliği kararları o kadar berbat ki [it’s] Bunun bir arka kapıdan ziyade bir hata olduğuna inanmak zor” diye yazdılar.

AtlusVPN’in güvenlik açığının doğada istismar edildiğine dair henüz bir kanıt yok. Reddit aracılığıyla yanıt veren AtlusVPN’in BT departmanı başkanı, şirketin sorunu çözdüğünü, tüm Linux istemci kullanıcılarını bilgilendireceğini ve “mümkün olan en kısa sürede” bir yama yayınlayacağını yazdı.

Dark Reading’e yapılan yazılı açıklamada AtlusVPN, yaması için kesin bir zaman çizelgesi sağlayamadı ancak “güvenlik açığını mümkün olan en kısa sürede düzeltmek için aktif olarak çalıştığımızın” garantisini verdi.



siber-1

Yüzüklerin Efendisi Çevrimiçi Dev, Amazon’un Yeni Oyun Duyurusuna Tepki Verdi
Fortnite’ın Şimdiye Kadarki En İyi Sezonu Geliyor Ve Bu Tek Bir Önemli Şey Sayesinde
Snapdragon X platformları Windows PC pazarını alt üst edebilir ancak şu anda Arm’ın tehdidi altındalar
Araştırmacılar, Hindistan Devlet Kurumlarını Hedef Alan ReverseRAT Backdoor Konusunda Uyardı
Spider-Man: Across the Spider-Verse gibi Netflix, Apple TV Plus ve Peacock’ta izlenecek en iyi 5 film
ETİKETLENDİ:adresleriniAtlasVPNbağlantısınıçıkarırkeserKullanıcılarınLinuxortayaZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in kısıtlamaları halkın oyun oynama davranışını değiştirmedi: Rapor
Sonraki Makale AI Drake ‘Ghostwriter’ yeni bir şarkıyla geri döndü ve Grammy peşinde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En Kötü Siber Saldırıları ve Veri İhlalleri
Genel
OpenAI ve Anthropic’ten AI ile Biyolojik Silahlara Karşı Önlem Çağrısı
Genel
NZXT H6 Kasa ve Ultra RGB Fanlar: Sınırsız RGB Özelleştirme
Donanım
GitLab, AI Yüklerine Hizmet Vermek İçin Personelinin %14’ünü Kesiyor
Genel
CoD Sezon 4 Güncellemesi: SG-12 Dengeleme ve Anti-Hile Yenilikleri
Oyun
FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?