Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Flodrix Botnet Varyantı, Langflow AI Sunucusundaki Açığı Kullanarak DDoS Saldırıları Gerçekleştiriyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Flodrix Botnet Varyantı, Langflow AI Sunucusundaki Açığı Kullanarak DDoS Saldırıları Gerçekleştiriyor.

Siber Güvenlik

Yeni Flodrix Botnet Varyantı, Langflow AI Sunucusundaki Açığı Kullanarak DDoS Saldırıları Gerçekleştiriyor.

teknomers
Son güncelleme: 17 Haziran 2025 13:46
teknomers
Paylaş
Paylaş

Yeni Tehdit: Flodrix Botnet Malware ve Langflow Açığı

Son zamanlarda siber güvenlik uzmanları, Langflow adlı bir platformda tespit edilen kritik bir güvenlik açığının kötüye kullanıldığına dair önemli uyarılarda bulundular. Bu açık, CVE-2025-3248 kodu ile sınıflandırılmış ve 9.8’lik yüksek bir CVSS skoru ile değerlendirilmiştir. Langflow, yapay zeka uygulamaları geliştirmek için kullanılan, Python tabanlı bir "görsel framework"tur. Bu açık, kullanıcı doğrulaması eksikliği nedeniyle, saldırganların yetkilendirilmiş HTTP istekleri ile sunucularda rastgele kod çalıştırmalarını sağlıyor.

Contents
  • Yeni Tehdit: Flodrix Botnet Malware ve Langflow Açığı
  • Açığın Kötüye Kullanılması
  • Nasıl Çalışıyor?
  • Flodrix Botnet’in Özellikleri
  • Önlemler ve Çözüm Önerileri
  • Sonuç Olarak

Açığın Kötüye Kullanılması

Saldırganlar, Langflow sunucularını ele geçirerek Flodrix botnet malware’ini indirip kurmak için bu açığı kullanıyorlar. Trend Micro araştırmacıları, bu durumun nasıl gerçekleştiğini detaylı bir teknik rapor ile açıkladı. Açığın, Mart 2025‘te Langflow tarafından yamanmış olmasına rağmen, açık internet üzerindeki yamanmamış Langflow örneklerinin hedef alındığına dikkat çekiyorlar. CISA (Cybersecurity and Infrastructure Security Agency), bu güvenlik açığının aktif olarak istismar edildiğini belirterek uyarılarda bulunmuştu.

Nasıl Çalışıyor?

Langflow sunucularındaki açık, saldırganların shell script indirmelerini ve çalıştırmalarını kolaylaştırıyor. Trend Micro, saldırganların 80.66.75[.]121:25565 adresinden Flodrix botnet malware’ini çekmek için indirme komut dosyalarını kullandıklarını tespit etti. Bu malware yüklendikten sonra, TCP üzerinden uzaktaki sunucuyla iletişim kurarak komut alıyor ve hedef IP adreslerine karşı Dağıtılmış Hizmet Reddi (DDoS) saldırıları gerçekleştiriyor.

Langflow’da dışarıdan gelen girdilerin doğrulanmaması ve sandboxing işleminin uygulanmaması, bu kötü amaçlı yazılımların sunucu üstünde kolayca çalıştırılmasına yol açıyor. Bu durum, saldırganların tüm hassas sunucuları profil çıkarma amaçlı analiz etmesine olanak tanıyor.

Flodrix Botnet’in Özellikleri

Flodrix botnet’in Moobot grubuna bağlı olan bir diğer botnet olan LeetHozer‘ın evrimi olarak değerlendirilmektedir. Flodrix, kendini gizli bir şekilde kaldırabilme, delil izlerini azaltabilme ve komut kontrol sunucu adreslerini görünmez kılmak gibi gelişmiş yetenekler içermektedir. Yeni sürüm, DDoS saldırılarında yeni türlerin yer almasını sağlarken, bu saldırılar artık şifrelenmiş durumdadır. Bu da hem saldırganların tespit edilmesini zorlaştırıyor hem de forensic analizleri karmaşıklaştırıyor.

Ayrıca, Flodrix’in yeni örneği, çalıştırılan süreçleri sorgulamak için /proc dizinini açarak sistemdeki süreçlerin listesini alıyor. Böylece daha fazla bilgi edinerek hedef kitleyi belirliyor.

Önlemler ve Çözüm Önerileri

Kullanıcıların, Langflow sunucularını güncellemeleri ve yamalarını uygulamaları kritik öneme sahiptir. Güvenlik duvarları ve IDS/IPS sistemleri gibi tehdit önleyici araçların kullanımı, kötü niyetli saldırılara karşı koruma sağlar. Ayrıca, sistem loglarının düzenli olarak izlenmesi ve analiz edilmesi, anormal faaliyetlerin hızla tespit edilmesine yardımcı olacaktır.

Siber güvenlik alanında uzmanlaşan şirketler ve kurumlar, çalışanlarına güvenlik eğitimleri vermeli ve güncel tehditler hakkında bilgilendirmelerde bulunmalıdır. Bu sayede, insan hatasından kaynaklanan riskler minimize edilmelidir.

Sonuç Olarak

Langflow üzerindeki açık, siber saldırganların DDoS saldırıları gibi ciddi tehditler oluşturmasına yol açan önemli bir zafiyettir. Gelecekte benzer güvenlik açıklarının oluşmasını engellemek için yazılım güncellemeleri, kullanıcı eğitimi ve sistem güvenliği hakkında farkındalık büyük önem taşımaktadır. Bu tür bilgilerin paylaşılması, hem bireylerin hem de kurumların güvenliğini artıracaktır.

Güncel Siber Güvenlik Haberleri – 1

2022 MacBook Air: Apple’ın en yeni dizüstü bilgisayarı nasıl ön sipariş verilir
Kötü Amaçlı NPM Paketleri Tedarik Zinciri Saldırısında Alman Şirketlerini Hedefliyor
T-Mobile Rep, yeni gelenler için önemli tavsiyeler verir
Avustralya Acil Uyarı: ClickFix Saldırıları Vidar Stealer’ı Yaygınlaştırıyor
Rus atıcı Atomic Heart hayranları için harika haber: ön siparişlerin başlaması, üç versiyon, yeni fragman
ETİKETLENDİ:AçığıBotnetComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDDoSFlodrixgerçekleştiriyorhacker newshacking newshow to hackinformation securityKullanarakLangflownetwork securityransomware malwareSaldırılarısoftware vulnerabilitySunucusundakithe hacker newsVaryantıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İptal edilen Nvidia GeForce ekran kartı, yeni RTX 5090 ile aynı fiyatta satılıyor.
Sonraki Makale Önde gelen küresel VC Endeavor Catalyst, 300 milyon dolar topluyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?