Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, vm2 Sandbox Kitaplığında Kritik Uzaktan Kod Yürütme Kusurunu Keşfetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, vm2 Sandbox Kitaplığında Kritik Uzaktan Kod Yürütme Kusurunu Keşfetti

GenelSiber Güvenlik

Araştırmacılar, vm2 Sandbox Kitaplığında Kritik Uzaktan Kod Yürütme Kusurunu Keşfetti

teknomers
Son güncelleme: 9 Nisan 2023 02:49
teknomers
Paylaş
Paylaş


08 Nis 2023Ravie LakshmananGüvenlik Açığı / Yazılım

vm2 JavaScript korumalı alan modülünün bakımcıları, güvenlik sınırlarını aşmak ve keyfi kabuk kodu yürütmek için kötüye kullanılabilecek kritik bir kusuru gidermek için bir yama gönderdi.

3.9.14 dahil olmak üzere tüm sürümleri etkileyen kusur, bildirildi Güney Kore merkezli araştırmacılar tarafından KAIST WSP Laboratuvarı 6 Nisan 2023’te, vm2’den bir düzeltme yayınlaması isteniyor sürüm 3.9.15 Cuma gününde.

“Bir tehdit aktörü, korumalı alanı çalıştıran ana bilgisayarda uzaktan kod yürütme hakları elde etmek için korumalı alan korumalarını atlayabilir”, vm2 ifşa bir danışmada.

Güvenlik açığı tanımlanmış olarak atanmıştır. CVE-2023-29017 ve CVSS puanlama sisteminde 9.8 olarak derecelendirilmiştir. Sorun, eşzamansız işlevlerde oluşan hataları düzgün bir şekilde işlememesinden kaynaklanmaktadır.

vm2 bir popüler kütüphane Node.js üzerinde yalıtılmış bir ortamda güvenilmeyen kodu çalıştırmak için kullanılır. Haftada yaklaşık dört milyon kez indiriliyor ve şu alanlarda kullanılıyor: 721 paket.

YAKLAŞAN WEBİNAR

Kimlik Çevresini Korumayı Öğrenin – Kanıtlanmış Stratejiler

Uzman liderliğindeki siber güvenlik web seminerimizle işletmenizin güvenliğini artırın: Kimlik Çevresi stratejilerini keşfedin!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

KAIST güvenlik araştırmacısı Seongil Wi de kullanılabilir hale getirdi iki farklı varyant CVE-2023-29017 için korumalı alan korumalarını aşan ve ana bilgisayarda “flag” adlı boş bir dosyanın oluşturulmasına izin veren bir kavram kanıtı (PoC) istismarı.

Açıklama, vm2’nin temel makinede keyfi işlemler gerçekleştirmek için silah haline getirilmiş olabilecek başka bir kritik hatayı (CVE-2022-36067, CVSS puanı: 10) çözmesinden yaklaşık altı ay sonra gelir.



siber-2

Wordle Today (#630): 11 Mart için Wordle yanıtı ve ipuçları
Bir yıl sonra PSVR 2 — işte 12 ay sonra hem iyi hem de kötü
Uzayda Yeni Ortaklık: Spaassail and Meadat, uydu internetinin geliştirilmesinde işbirliği konusunda bir anlaşma imzaladı
TikTok, ABD ablukasının nasıl işlediğini ve bunun üstesinden gelmenin nasıl mümkün olacağını
Battlefield 2042 Traversal Sprint Geri Bildirimi DICE Tarafından Aranıyor, BF Portal Deneyimleri Modları Belirlemek İçin Taraftar Oylaması Başladı
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKeşfettiKitaplığındaKodKritikKusurunuNasıl heklenirSandboxsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlalivm2yazılım güvenlik açığıyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Battlefield 2042 Tüm Sohbet Gelecek Hafta 4.1.1 Yaması İle Geliyor
Sonraki Makale macOS’ta MAC adresinizi nasıl değiştirirsiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?