Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Kötü NGINX Ayarları ile Web Trafiği Ele Geçirme Tehdidi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Kötü NGINX Ayarları ile Web Trafiği Ele Geçirme Tehdidi

Siber Güvenlik

Acil: Kötü NGINX Ayarları ile Web Trafiği Ele Geçirme Tehdidi

teknomers
Son güncelleme: 5 Şubat 2026 08:52
teknomers
Paylaş
Paylaş

Giriş

Güvenlik araştırmacıları, NGINX kurulumlarına yönelik aktif bir web trafiği ele geçirme kampanyasını ortaya çıkardı. Bu durum, siber güvenlikte önemli bir tehdit oluşturarak, kullanıcı verilerinin ve web trafiğinin saldırganların eline geçmesine neden olabiliyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Malicious Toolkit Bileşenleri
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Datadog Security Labs, son zamanlarda React2Shell (CVE-2025-55182, CVSS puanı: 10.0) istismarına bağlı tehdit aktörlerinin, saldırıyı gerçekleştirmek için kötü niyetli NGINX yapılandırmaları kullandığını bildirdi. Kötü niyetli yapılandırmalar, kullanıcılar ile web siteleri arasında geçen meşru trafiği keserek, bunu saldırganların kontrolündeki arka uç sunucularına yönlendirmektedir.

Ryan Simon, bu kampanyanın özellikle Asya üst düzey alan adlarını (.in, .id, .pe, .bd, .th), Çin hosting altyapısını (Baota Panel) ve hükümet ile eğitim alanındaki üst düzey alan adlarını (.edu, .gov) hedef aldığını ifade etti.

Etkilenen Sistemler

Saldırı, NGINX’in açık kaynaklı ters proxy ve yük dengeleyici özelliklerini hedef alır. Shell betikleri, NGINX’te kötü niyetli yapılandırmaları yerleştirmek için kullanılmaktadır. Bu yapılandırmalar, önceden belirlenmiş URL yollarındaki gelen talepleri yakalayarak, saldırganların kontrolündeki alanlara yönlendirmeyi amaçlamaktadır.

Malicious Toolkit Bileşenleri

Saldırı, birden fazla aşamadan oluşan bir araç seti içerir. Bu araçlar, kötü niyetli yapılandırma dosyalarının oluşturulmasını sağlar. Aşağıda araç setinin bileşenleri listelenmiştir:

  • zx.sh: Diğer aşamaları yürütmek için curl veya wget gibi meşru araçları kullanarak çalıştırıcı işlevi görür. Eğer bu programlar engellenirse, HTTP isteği göndermek için ham TCP bağlantısı oluşturur.
  • bt.sh: Baota (BT) Yönetim Paneli ortamını hedef alarak NGINX yapılandırma dosyalarını üzerine yazar.
  • 4zdh.sh: Yaygın NGINX yapılandırma yerlerini belirler ve yeni yapılandırma oluştururken hataları en aza indirmek için adımlar atar.
  • zdh.sh: Daha dar bir hedefleme yaklaşımı benimsiyerek, esasen Linux veya konteynerleştirilmiş NGINX yapılandırmalarını hedef alır ve .in ve .id gibi üst düzey alan adlarını hedef alır.
  • ok.sh: Aktif NGINX trafik ele geçirme kurallarını ayrıntılı bir rapor halinde oluşturur.

Çözüm ve Korunma

Sonuça varan araştırmalar, 193.142.147[.]209 ve 87.121.84[.]24 IP adreslerinin, React2Shell istismarına yönelik gözlemlenen tüm saldırı girişimlerinin %56’sını oluşturduğunu göstermektedir. Kullanıcılar, bu tehditlere karşı aşağıdaki adımları izlemelidir:

  • Tüm sistem ve yazılımları, en güncel güvenlik yamanları ile güncelleyin.
  • Port kapatma ve firewall ayarlarını gözden geçirerek gereksiz trafiği engelleyin.
  • NGINX yapılandırmalarınızı kontrol edin ve kötü niyetli değişikliklere karşı dikkatli olun.

Sonuç olarak, siber güvenlik tehditlerine karşı proaktif bir yaklaşım benimsemek hayati önem taşımaktadır. Herkesin güvenliğini sağlamak için önlem almak ve güncel kalmak elzemdir.

Mesa 22.3, Mesh Shader Desteği ile Güncellenmiş RADV “Radeon Vulkan” Sürücüsünü Aldı
GitGuardian SCA ve Git Hooks ile Taahhütlerinizi Bilinen CVE’lerden Koruma
Cisco yönlendiricileri, özel Rus kötü amaçlı yazılımları tarafından hedefleniyor
Apple, iPhone 17 Air’ın performansını düşük kaliteli çip ile kötüleştiriyor olabilir.
(ISC)² ‘Siber Güvenlikte Sertifikalı 1 Milyon’ Girişimi için Küresel Kayıt Açtı
ETİKETLENDİ:AcilayarlarıeleGeçirmeileKötüNGINXTehdiditrafiğiweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ender Magnolia: Bulutların Üzerindeki Büyüleyici Oyun Deneyimi
Sonraki Makale Almanya’da DDR5 RAM fiyatları istikrara kavuşuyor, ocakta %0.1 artış yaşandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?