Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cacti Çerçevesindeki Kritik Kusurlar Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cacti Çerçevesindeki Kritik Kusurlar Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Verebilir

GenelSiber Güvenlik

Cacti Çerçevesindeki Kritik Kusurlar Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Verebilir

teknomers
Son güncelleme: 15 Mayıs 2024 04:03
teknomers
Paylaş
Paylaş


14 Mayıs 2024Haber odasıAğ İzleme / Güvenlik Açığı

Bakımını yapanlar Kaktüsler açık kaynaklı ağ izleme ve hata yönetimi çerçevesi, keyfi kod yürütülmesine yol açabilecek iki kritik sorun da dahil olmak üzere bir düzine güvenlik açığını giderdi.

Güvenlik açıklarının en ciddi olanları aşağıda listelenmiştir:

  • CVE-2024-25641 (CVSS puanı: 9.1) – “Paket İçe Aktarma” özelliğindeki, “Şablonları İçe Aktarma” iznine sahip kimliği doğrulanmış kullanıcıların web sunucusunda isteğe bağlı PHP kodu yürütmesine izin veren ve uzaktan kod yürütülmesine neden olan isteğe bağlı bir dosya yazma güvenlik açığı
  • CVE-2024-29895 (CVSS puanı: 10.0) – Bir komut yerleştirme güvenlik açığı, kimliği doğrulanmamış herhangi bir kullanıcının, “Register_argc_argv“PHP’nin seçeneği Açık
Kaktüsler Çerçevesi

Cacti’nin ayrıca SQL enjeksiyonu ve dosya ekleme yoluyla kod yürütülmesine yol açabilecek diğer iki yüksek önem dereceli kusur da ele alınmıştır:

  • CVE-2024-31445 (CVSS puanı: 8,8) – api_automation.php’de, kimliği doğrulanmış kullanıcıların ayrıcalık yükseltme ve uzaktan kod yürütme gerçekleştirmesine olanak tanıyan bir SQL enjeksiyon güvenlik açığı
  • CVE-2024-31459 (CVSS puanı: Yok) – “lib/plugin.php” dosyasında SQL enjeksiyon güvenlik açıklarıyla birleştirilerek uzaktan kod yürütülmesine yol açabilecek bir dosya ekleme sorunu

CVE-2024-29895 hariç 12 kusurdan 10’unun ve CVE-2024-30268 (CVSS puanı: 6.1), 1.2.26 dahil ve öncesindeki tüm Cacti sürümlerini etkiler. Bunlara şu adreste değinildi: sürüm 1.2.27 13 Mayıs 2024’te yayınlandı. Diğer iki kusur, 1.3.x geliştirme sürümlerini etkiliyor.

Bu gelişme, başka bir kritik SQL enjeksiyon güvenlik açığının açığa çıkmasından sekiz aydan fazla bir süre sonra gerçekleşti (CVE-2023-39361CVSS puanı: 9,8) bir saldırganın yükseltilmiş izinler almasına ve kötü amaçlı kod yürütmesine olanak sağlayabilir.

2023’ün başlarında, CVE-2022-46169 (CVSS puanı: 9,8) olarak takip edilen üçüncü bir kritik kusur, tehdit aktörlerinin MooBot ve ShellBot gibi botnet kötü amaçlı yazılımlarını dağıtmak için internete açık Cacti sunucularını ihlal etmesine olanak tanıyarak aktif olarak istismar edildi.

Bu eksiklikler için (ilgili GitHub tavsiyelerinde) kamuya açık olan kavram kanıtlama (PoC) açıklarından yararlanıldığından, kullanıcıların potansiyel tehditleri azaltmak için örneklerini mümkün olan en kısa sürede en son sürüme güncellemek için gerekli adımları atmaları önerilir.



siber-2

Jeopolitik Gerilimler Arttıkça İran’ın Siber Operasyonları Büyüyor
Bungie, Tacizciye Karşı Davayı Kazandı, Suçlu Taraf 500.000 Dolar Para Cezasıyla Değişti
CoD: Warzone ve Vanguard Trailer, T-800 ve T-1000 Terminatörlerini İş Başında Gösteriyor
Bu akıllı ışıklar sayesinde tatil için dekorasyonla işim bitti
Google Pixel Watch, Gerçekten Eski Bir Yonga Seti ile 349,99 Dolardan Başlayacak
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiCactiÇalıştırmasınaÇerçevesindekifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİzinKodKötüKritikkusurlarNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVerebilirveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Looking Glass yeni 3D ekranları piyasaya sürüyor
Sonraki Makale OpenAI Rakibi Anthropic, Gelir Artışında Claude Chatbot’u Avrupa’ya Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?