Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Nagios XI Ağ İzleme Yazılımında Açığa Çıkan Kritik Güvenlik Kusurları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Nagios XI Ağ İzleme Yazılımında Açığa Çıkan Kritik Güvenlik Kusurları

GenelSiber Güvenlik

Nagios XI Ağ İzleme Yazılımında Açığa Çıkan Kritik Güvenlik Kusurları

teknomers
Son güncelleme: 20 Eylül 2023 22:13
teknomers
Paylaş
Paylaş


20 Eylül 2023THNAğ Güvenliği / Güvenlik Açığı

Nagios XI ağ izleme yazılımında ayrıcalık artışına ve bilgilerin ifşa edilmesine yol açabilecek çok sayıda güvenlik açığı ortaya çıktı.

CVE-2023-40931’den CVE-2023-40934’e kadar takip edilen dört güvenlik açığı, Nagios XI’nin 5.11.1 ve önceki sürümlerini etkiliyor. 4 Ağustos 2023’teki sorumlu açıklamanın ardından, yamalı 11 Eylül 2023 itibarıyla 5.11.2 sürümünün yayınlanmasıyla birlikte.

Outpost24 araştırmacısı Astrid Tedenbrant, “Bu güvenlik açıklarından üçü (CVE-2023-40931, CVE-2023-40933 ve CVE-2023-40934), çeşitli ayrıcalık düzeylerine sahip kullanıcıların SQL Enjeksiyonları aracılığıyla veritabanı alanlarına erişmesine olanak tanıyor.” söz konusu.

“Bu güvenlik açıklarından elde edilen veriler, üründeki ayrıcalıkları daha da artırmak ve şifre karmaları ve API belirteçleri gibi hassas kullanıcı verilerini elde etmek için kullanılabilir.”

Öte yandan CVE-2023-40932, Özel Logo bileşenindeki, oturum açma sayfasındaki şifresiz metin şifreleri de dahil olmak üzere hassas verileri okumak için kullanılabilecek bir siteler arası komut dosyası çalıştırma (XSS) kusuruyla ilgilidir.

Kusurların listesi aşağıda açıklanmıştır –

  • CVE-2023-40931 – Banner’da uç noktayı kabul eden SQL Enjeksiyonu
  • CVE-2023-40932 – Özel Logo Bileşeninde Siteler Arası Komut Dosyası Çalıştırma
  • CVE-2023-40933 – Duyuru Banner Ayarlarında SQL Enjeksiyonu
  • CVE-2023-40934 – Çekirdek Yapılandırma Yöneticisinde (CCM) Ana Bilgisayar/Hizmet Yükseltmesinde SQL Enjeksiyonu

Üç SQL enjeksiyon güvenlik açığının başarılı bir şekilde kullanılması, kimliği doğrulanmış bir saldırganın rastgele SQL komutları yürütmesine olanak tanırken, XSS hatası, rastgele JavaScript enjekte etmek ve sayfa verilerini okumak ve değiştirmek için kullanılabilir.

Bu, Nagios XI’de ortaya çıkan güvenlik sorunlarının ilk seferi değil. 2021’de Skylight Cyber ​​ve Claroty, altyapıyı ele geçirmek ve uzaktan kod yürütmek için kötüye kullanılabilecek iki düzine kadar kusur keşfetti.



siber-2

GTA Online’ın haftalık güncellemesi yeni bir Sözleşme motosikleti ekliyor
AMD, orta sınıf GPU pazarında Nvidia’yı utandırıyor olabilir
Kawspeely Skin Fortnite’a Geliyor
Microsoft Teams, toplantılarda zaman öldürmek için oyunlar sunabilir
Cyberpunk 2077 HD Yenilenen Project 2.0, Phantom Liberty DLC’sinden Kısa Bir Süre Sonra Bu Ekimde Yayınlanacak
ETİKETLENDİ:açığaAğağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇıkanfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriizlemeKritikkusurlarıNagiosNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AvtoVAZ, Lada Vesta NG’nin ekipmanını kesti: yeni arabalarda artık torpido gözü ve bagaj aydınlatması bulunmuyor
Sonraki Makale Amazon, geliştirilmiş tasarıma ve daha net sese sahip yeni nesil Echo Show 8’i tanıtıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?