Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VoIPmonitor İzleme Yazılımında Bulunan Kritik Güvenlik Hataları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VoIPmonitor İzleme Yazılımında Bulunan Kritik Güvenlik Hataları

GenelSiber Güvenlik

VoIPmonitor İzleme Yazılımında Bulunan Kritik Güvenlik Hataları

teknomers
Son güncelleme: 3 Mart 2022 05:47
teknomers
Paylaş
Paylaş


Kritik güvenlik açıkları ortaya çıkarıldı VoIPmonitör Başarıyla kullanılırsa, kimliği doğrulanmamış saldırganların ayrıcalıkları yönetici düzeyine yükseltmesine ve rastgele komutlar yürütmesine izin verebilecek yazılım.

Araştırmacılar tarafından sorumlu açıklamanın ardından KerbitEtiyopya merkezli bir sızma testi ve güvenlik açığı araştırma firması olan , 15 Aralık 2021’de sorunlar şurada ele alındı: sürüm 24.97 11 Ocak 2022’de gönderilen WEB GUI’nin

“[F]ix kritik güvenlik açıkları – kimliği doğrulanmamış kullanıcılar için yönetici ayrıcalıkları kazanmaya izin veren yeni SQL enjeksiyonları”, VoIPmonitor’un koruyucuları değişiklik günlüğünde belirtti.

VoIPmonitor, Linux üzerinde çalışan SIP RTP ve RTCP VoIP protokolleri için ticari ön yüze sahip, açık kaynaklı bir ağ paket dinleyicisidir ve kullanıcıların SIP VoIP aramalarının kalitesini izlemesine ve sorun gidermesinin yanı sıra aramaları bir CDR veri tabanı.

Kerbit tarafından tanımlanan üç kusur aşağıdadır –

  • CVE-2022-24259 (CVSS puanı: 9.8) – GUI’nin “cdr.php” bileşeninde, kimliği doğrulanmamış bir saldırganın özel hazırlanmış bir istek aracılığıyla ayrıcalıkları yükseltmesine olanak tanıyan bir kimlik doğrulama atlama hatası.
  • CVE-2022-24260 (CVSS puanı: 9.8) – GUI’nin “api.php” ve “utilities.php” bileşenlerinde meydana gelen ve saldırganların ayrıcalıkları yönetici düzeyine yükseltmesine ve hassas verileri almasına olanak tanıyan bir SQL enjeksiyon güvenlik açığı.
  • CVE-2022-24262 (CVSS puanı: 7.8) – Arşiv dosyası formatları için eksik bir kontrol nedeniyle GUI’nin yapılandırma geri yükleme işlevi aracılığıyla bir uzaktan komut yürütmesi, kötü bir oyuncunun hazırlanmış bir dosya aracılığıyla rastgele komutlar yürütmesine izin verir.

“Böceğin ana nedeni [is] Hataları keşfeden Kerbit araştırmacısı Daniel Eshetu, bir yazısında, herhangi bir dosya uzantısını yüklememize izin verildiği ve yüklenen dosyalara onları yürütmelerini sağlamak için erişebileceğimiz gerçeğidir” dedi.



siber-2

Birkaç uçuş yerine, Snapdragon 801 tabanlı Mars helikopteri Ingenuity, Kızıl Gezegende bir buçuk yıl çalışabilir
Google One VPN’in artık bir cenaze tarihi var
Lenovo Flex 5i Chromebook Plus incelemesi
Netflix, Max ve Hulu’da Euphoria gibi en iyi 7 dizi
Mastercard biyometrik ödeme sistemini başlattı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulunanfidye yazılımıgüvenlikhack haberlerihacker haberlerihatalarıizlemeKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVoIPmonitoryazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon İşçi Sendikası, ikinci NYC seçimi için NLRB’ye devam ettiğini söyledi
Sonraki Makale Epic Games Store Steam Deck’e Nasıl Kurulur
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?