Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lightning AI Studio Güvenlik Açığı Gizli URL parametresi ile RCE’ye izin verdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lightning AI Studio Güvenlik Açığı Gizli URL parametresi ile RCE’ye izin verdi

GenelSiber Güvenlik

Lightning AI Studio Güvenlik Açığı Gizli URL parametresi ile RCE’ye izin verdi

teknomers
Son güncelleme: 31 Ocak 2025 07:28
teknomers
Paylaş
Paylaş


30 Ocak 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği

Siber güvenlik araştırmacıları, Lightning AI Stüdyosu Başarılı bir şekilde kullanılırsa, uzaktan kod yürütülmesine izin verebilecek geliştirme platformu.

CVSS puanını 9.4 olarak derecelendiren güvenlik açığı, gizli bir URL parametresini kullanarak “saldırganların potansiyel olarak rasgele komutları kök ayrıcalıklarıyla yürütmelerini” sağlar. söz konusu Hacker News ile paylaşılan bir raporda.

Araştırmacılar Sasi Levi, Alon Tron ve Gal Moyal, “Bu erişim seviyesi, hedeflenen hesaplardan hassas anahtarların çıkarılması da dahil olmak üzere bir dizi kötü amaçlı faaliyet için varsayımsal olarak kullanılabilir.” Dedi.

Sorun, bir mağdurun kalkınma ortamına sınırsız erişimi kolaylaştırabilecek ve ayrıcalıklı bir bağlamda kimlik doğrulamalı bir hedef üzerinde keyfi komutlar yürütebilecek bir JavaScript koduna gömülüdür.

Noma, kullanıcıya özgü URL’lerde “komut” adlı gizli bir parametre bulduğunu söyledi-örneğin, “Lightning.ai/profile_username/vision-model/studios/studio_path/terminal?fullscreen=true&commmand=cmvzc …”-kullanılabilir Temel ana bilgisayarda yürütülecek baz 64 kodlu bir talimatı geçmek için.

Daha da kötüsü, boşluk, erişim jetonları ve kullanıcı bilgileri gibi kritik bilgileri saldırgan kontrollü bir sunucuya ekspiltrat edebilen komutları çalıştırmak için silahlandırılabilir.

Güvenlik açığının başarılı bir şekilde kullanılması, bir düşmanın keyfi ayrıcalıklı komutlar yürütmesine ve kök erişimi kazanmasına, hassas verileri hasat etmesine ve sunucudaki dosyaları oluşturmak, silmek veya değiştirmek için dosya sistemini değiştirmesine izin verebileceği anlamına gelir.

Lightning AI Studio Güvenlik Açığı

Bir saldırganın bunu çıkarması gereken tek şey, bir profil kullanıcı adının ve bunlarla ilişkili yıldırım AI stüdyosu hakkında önceden bilgi sahibidir, halka açık Stüdyo Şablonları Galerisi aracılığıyla.

Bu bilgilerle donanmış olan tehdit oyuncusu, kök izinleri altında tanımlanan stüdyoda kod yürütmeyi tetikleyecek şekilde kötü niyetli bir bağlantı oluşturabilir. 14 Ekim 2024’teki sorumlu açıklamanın ardından, sorun 25 Ekim itibariyle Lightning AI ekibi tarafından çözüldü.

Araştırmacılar, “Bu gibi güvenlik açıkları, hassas doğaları nedeniyle AI modellerinin oluşturulması, eğitim ve dağıtılması için kullanılan araç ve sistemlerin haritalandırılmasının ve güvence altına alınmanın öneminin altını çiziyor.” Dedi.



siber-2

En iyi Samsung tabletlerinin hayranları beklemek zorunda kalacak. Şirket, 2023’ün başlarında Galaxy Tab S9 serisini piyasaya sürmeyecek
Anime İlk Tepki: Oshi no Ko
LOTR Boss, Oyunlar ve Tolkien’in Marvel Üzerindeki Avantajlarından Bahsediyor
Hayvan Geçişinde Çanları Hızlandırmanın 10 Yolu, Listelendi
Yeni Linux Çekirdeği Grupları Güvenlik Açığı Saldırganların Konteynerden Kaçmasına İzin Verebilir
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü YazılımGizligüvenlikhacker haberlerihacking newsileİzinLightningnasıl hacklenirParametresiRCEyesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarStudioURLverdiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Asus anakart özelliği GPU’nuza zarar verebilir, ancak şirket bunu reddediyor
Sonraki Makale Yıldızlararası ışıklar geliştirmeye yönelik ilk adımlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?