Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mastodon Güvenlik Açığı, Bilgisayar Korsanlarının Merkezi Olmayan Hesapları Ele Geçirmesine Olanak Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mastodon Güvenlik Açığı, Bilgisayar Korsanlarının Merkezi Olmayan Hesapları Ele Geçirmesine Olanak Sağlıyor

GenelSiber Güvenlik

Mastodon Güvenlik Açığı, Bilgisayar Korsanlarının Merkezi Olmayan Hesapları Ele Geçirmesine Olanak Sağlıyor

teknomers
Son güncelleme: 3 Şubat 2024 18:08
teknomers
Paylaş
Paylaş


03 Şubat 2024Haber odasıGüvenlik Açığı / Sosyal Medya

Merkezi olmayan sosyal ağ Mastodon, kötü niyetli aktörlerin herhangi bir hesabı taklit etmesine ve ele geçirmesine olanak tanıyan kritik bir güvenlik açığını ortaya çıkardı.

Bakımcılar kısa bir tavsiyede, “Tüm Mastodon’daki yetersiz menşe doğrulaması nedeniyle, saldırganlar herhangi bir uzak hesabın kimliğine bürünebilir ve ele geçirebilir” dedi.

Şu şekilde izlenen güvenlik açığı: CVE-2024-23832maksimum 10 üzerinden 9,4 önem derecesine sahiptir. Güvenlik araştırmacısı arkacanis bunu keşfetmesi ve rapor etmesiyle itibar kazandı.

Bu, “kaynak doğrulama hatası” olarak tanımlandı (CWE-346), bu da genellikle bir saldırganın “kaynağın yanlışlıkla erişebildiği herhangi bir işlevselliğe erişmesine” olanak tanıyabilir.

3.5.17’den önceki her Mastodon sürümü, 4.0.13’ten önceki 4.0.x sürümleri, 4.1.13’ten önceki 4.1.x sürümleri ve 4.2.5’ten önceki 4.2.x sürümleri gibi güvenlik açığına sahiptir.

Mastodon, kusurla ilgili ek teknik ayrıntıları 15 Şubat 2024’e kadar sakladığını söyledi. yöneticiler Sunucu örneklerini güncellemek ve kötüye kullanım olasılığını önlemek için yeterli zaman.

“Herhangi bir miktarda ayrıntı, bir istismarın ortaya çıkmasını çok kolaylaştıracaktır” dedi.

Platformun birleşik yapısı, yerel olarak uygulanan kendi kurallarını ve düzenlemelerini oluşturan ilgili yöneticiler tarafından bağımsız olarak barındırılan ve işletilen ayrı sunucularda (örnek olarak da bilinir) çalıştığı anlamına gelir.

Bu aynı zamanda her bulut sunucusunun benzersiz bir davranış kurallarına, hizmet şartlarına, gizlilik politikasına ve içerik denetleme yönergelerine sahip olduğu anlamına gelmez; aynı zamanda her yöneticinin, bulut sunucularını potansiyel risklere karşı güvence altına almak için güvenlik güncellemelerini zamanında uygulamasını gerektirir.

Açıklama, Mastodon’un rakipler tarafından hizmet reddine (DoS) neden olmak veya uzaktan kod yürütmek için silah haline getirilebilecek diğer iki kritik kusuru (CVE-2023-36460 ve 2023-36459) ele almasından yaklaşık yedi ay sonra geldi.



siber-2

Resident Evil 4 Remake, Divisive Island Bölümünü Koruyor, Özel Ekip Üzerinde Çalıştı
Xbox Game Pass, Lego Star Wars’u ve eski bir Switch’e özel sürümü alır
Netflix, tüm zamanların en sevdiğim TV dizisini aldı ve şu anda arka arkaya izleyebileceğiniz 6 sezon var
Nintendo, Splatoon’un 10. yıl dönümünü kutluyor
Tüm Modern Warfare 3 kamuflajları kılavuzu – MW3 ustalık kamuflajları nasıl edinilir
ETİKETLENDİ:Açığıağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğielefidye yazılımı kötü amaçlı yazılımgeçirmesinegüvenlikhack haberlerihacker haberlerihesaplarıKorsanlarınınMastodonmerkeziNasıl heklenirolanakOlmayanSağlıyorsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia’nın en iyi oyun GPU fiyatları Asya’da kontrolden çıktı – RTX 4090 fiyatlarında %60’a varan artışlar
Sonraki Makale Hugh Jackman’ın Wolverine’i Çarpıcı Deadpool 3 Fan Çizimindeki Ürün Tanıtımından Sonra Sonunda Maskesini Takıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Yerel Modellerle Çalışan Kendi Kendine Çoğalan AI Virüsü Geliştirildi
Siber Güvenlik
Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?