Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Opensshus Kusurları Ortada İnsan ve DOS Saldırılarını Etkinleştiriyor-Şimdi Yama
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Opensshus Kusurları Ortada İnsan ve DOS Saldırılarını Etkinleştiriyor-Şimdi Yama

GenelSiber Güvenlik

Yeni Opensshus Kusurları Ortada İnsan ve DOS Saldırılarını Etkinleştiriyor-Şimdi Yama

teknomers
Son güncelleme: 19 Şubat 2025 00:24
teknomers
Paylaş
Paylaş


18 Şub 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

OpenSsh Secure Networking yardımcı programında, başarılı bir şekilde sömürülürse, ortada aktif bir makine (MITM) ve bir hizmet reddi (DOS) saldırısına neden olabilecek iki güvenlik açığı keşfedilmiştir. koşullar.

Güvenlik açıkları, ayrıntılı Qualys Tehdit Araştırma Birimi (TRU) tarafından listelenmiş altında –

  • CVE-2025-26465 – OpenSSH istemcisi, VerifyHostKeyDNS seçeneği etkinleştirilirse, bir istemci bir istemci bir araya gelmeye çalıştığında, kötü niyetli bir interloper’ın meşru bir sunucuyu taklit etmesine izin veren, aktif bir MITM saldırısına karşı savunmasız hale getiren 6.8P1 ila 9.9p1 (dahil) sürümleri arasında bir mantık hatası içerir. IT (Aralık 2014’te tanıtıldı)
  • CVE-2025-26466 – OpenSsh istemci ve sunucu, hafıza ve CPU tüketimine neden olan 9.5p1 ila 9.9p1 (dahil) sürümleri arasındaki bir onay öncesi DOS saldırısına karşı savunmasızdır (Ağustos 2023’te tanıtılmıştır)

Qualys Tru ürün müdürü Saeed Abbasi, “Bir saldırgan CVE-2025-26465 aracılığıyla ortada bir saldırı gerçekleştirebilirse, müşteri meşru sunucunun anahtarı yerine saldırganın anahtarını kabul edebilir.” Dedi.

Diyerek şöyle devam etti: “Bu, SSH bağlantısının bütünlüğünü bozarak, kullanıcı farkına varmadan önce potansiyel müdahaleyi veya oturumla kurcalamayı sağlayacaktır.”

Başka bir deyişle, başarılı bir sömürü kötü niyetli aktörlerin SSH oturumlarını tehlikeye atmasına ve kaçırmasına izin verebilir ve hassas verilere yetkisiz erişim elde edebilir. VarifyHostKeydns seçeneğinin varsayılan olarak devre dışı bırakıldığını belirtmek gerekir.

Öte yandan, CVE-2025-26466’nın tekrar tekrar kullanılması, kullanılabilirlik sorunlarına neden olabilir, yöneticilerin sunucuları yönetmesini ve meşru kullanıcıları kilitlemesini önleyerek rutin işlemleri etkili bir şekilde sakatlayabilir.

Her iki güvenlik açıkları da adil Openssh bakıcıları tarafından bugün piyasaya sürülen OpenSsh 9.9p2 sürümünde.

Açıklama, Qualys’in GlibC tabanlı Linux sistemlerinde kök ayrıcalıkları ile kime doğrulanmamış uzaktan kod yürütülmesine neden olabilecek Regresshion (CVE-2024-6387) olarak adlandırılan başka bir OpenSsh kusuruna ışık tuttuktan yedi aydan fazla bir süre geliyor.



siber-2

Intel’in Arc A580’ini hatırlıyor musunuz? Görünüşe göre hiçbir zaman olmayan GPU bu noktada kesinlikle iptal edilmiş durumda

Meta’nın Yapay Zeka Ürünleri için Gelir Beklentisi: 2035’te 1.4 Trilyon Dolar

WoW: Dragonflight Sonunda Tauren Rogue Olmanıza İzin Verecek
Chery’nin üstünde ama Exeed’in altında. En yeni crossover Jaecoo J7 zaten Rusya’ya getirildi, resmi galadan iki gün önce canlı fotoğraflar
OpenAI’den Nick Turley, ChatGPT’yi işletim sistemine dönüştürmeyi anlatıyor.
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoSEtkinleştiriyorŞimdiFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsinsankusurlarınasıl hacklenirOpensshusOrtadaSaldırılarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliYamayazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Meet’in AI transkriptleri sizin için otomatik olarak eylem öğeleri oluşturacak
Sonraki Makale OnePlus 13 güncellemesi telefonu sosyal medya için oyun değiştiren bir araca dönüştürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?