Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Patched PHP Voyager kusurları sunucuları tek tıklamaya açık bırakır RCE istismarları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Patched PHP Voyager kusurları sunucuları tek tıklamaya açık bırakır RCE istismarları

GenelSiber Güvenlik

Patched PHP Voyager kusurları sunucuları tek tıklamaya açık bırakır RCE istismarları

teknomers
Son güncelleme: 30 Ocak 2025 11:06
teknomers
Paylaş
Paylaş


30 Ocak 2025Ravie LakshmananWeb Güvenliği / Güvenlik Açığı

Açık kaynaklı PHP paketinde üç güvenlik kusuru açıklandı Gezici Bu, etkilenen örneklerde tek tıklamayla uzaktan kumanda yürütme elde etmek için bir saldırgan tarafından kullanılabilir.

Sonar araştırmacısı Yaniv Nizry, “Kimlik doğrulamalı bir Voyager kullanıcısı kötü amaçlı bir bağlantıyı tıkladığında, saldırganlar sunucuda keyfi kod yürütebilir,” sonar araştırmacısı Yaniv Nizry söz konusu Bu haftanın başlarında yayınlanan bir yazıda.

11 Eylül 2024’te sorumlu açıklamaya rağmen bugüne kadar açılmamış olan belirlenen sorunlar aşağıda listelenmiştir –

  • CVE-2024-55417-“/admin/media/yükleme” uç noktasında keyfi bir dosya yazma güvenlik açığı
  • CVE-2024-55416-“/Yönetici/Pusula” uç noktasında yansıtılan bir siteler arası komut dosyası (XSS) güvenlik açığı
  • CVE-2024-55415-Rasgele bir dosya sızıntısı ve silme güvenlik açığı

Kötü niyetli bir saldırgan, kötü amaçlı bir dosyayı, MIME tipi doğrulamayı atlayacak, ancak bir görüntü veya video olarak görünen ancak sunucuyu işlemek için kandırmak için yürütülebilir PHP kodunu içerecek bir poliglot dosyasını kullanacak şekilde kötü amaçlı bir dosyayı yüklemek için Voyager’ın medya yükleme özelliğinden yararlanabilir. bir PHP komut dosyası, böylece uzaktan kod yürütme ile sonuçlanır.

https://www.youtube.com/watch?v=qlcrpcxecec

Güvenlik açığı, CVE-2024-55416 ile zincirlenebilir ve bir kurban kötü niyetli bir bağlantıyı tıkladığında kod yürütülmesine yol açan kritik bir tehdide yükseltilebilir.

Nizry, “Bu, doğrulanmış bir kullanıcı özel olarak hazırlanmış bir bağlantıyı tıklarsa, keyfi JavaScript kodunun yürütülebileceği anlamına gelir.” “Sonuç olarak, bir saldırgan mağdur bağlamında sonraki herhangi bir eylemi gerçekleştirebilir.”

CVE-2024-55415 Öte yandan, dosya yönetim sisteminde tehdit aktörlerinin sistemden keyfi dosyaları silmelerini veya dosyaların içeriğini çıkarmak için XSS güvenlik açığı ile birlikte kullanmasını sağlayan bir kusurla ilgilidir.

Bir düzeltmenin yokluğunda, kullanıcıların projeyi uygulamalarında kullanırken dikkatli olmaları önerilir.



siber-2

Rus bilim adamları, havacılık için 3D baskı grafen parçaları için bir teknoloji yarattılar
Örtülü envanter boyutunuzu nasıl artırabilirsiniz?
Yeni ucuz MacBook, iPhone 15’ten daha ucuza mal olabilir
Intel Core Ultra işlemcili dizüstü bilgisayarlar oldukça pahalıya mal olacak. Modeller 1.500 dolardan başlayacak
EA Sports Games, Gelecekte Nike’ın NFT Spor Ayakkabılarını Ekleyecek
ETİKETLENDİ:Açıkağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibırakırbugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsistismarlarıkusurlarınasıl hacklenirPatchedPHPRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSunucularıtektıklamayaveri ihlaliVoyageryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şoför olmadan döşenme: Rusya’da otomatik bir asfalt pisti yaratıyorlar
Sonraki Makale Microsoft CEO’su Satya Nadella’ya göre Xbox Cloud Gaming 140 milyon oyun saatine ulaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?