Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Sonos One Hoparlörlerindeki Kritik Güvenlik Kusurlarını Bildirdikleri İçin 105.000 Dolar Kazandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Sonos One Hoparlörlerindeki Kritik Güvenlik Kusurlarını Bildirdikleri İçin 105.000 Dolar Kazandı

GenelSiber Güvenlik

Bilgisayar korsanları, Sonos One Hoparlörlerindeki Kritik Güvenlik Kusurlarını Bildirdikleri İçin 105.000 Dolar Kazandı

teknomers
Son güncelleme: 30 Mayıs 2023 21:02
teknomers
Paylaş
Paylaş


30 Mayıs 2023Ravie LakshmananSıfır Gün / Güvenlik Açığı

Sonos One kablosuz hoparlörlerde ortaya çıkarılan çoklu güvenlik kusurları, bilgi ifşası ve uzaktan kod yürütme, Zero Day Initiative (ZDI) elde etmek için potansiyel olarak kullanılabilir. söz konusu geçen hafta yayınlanan bir raporda.

Güvenlik açıkları, geçen yılın sonlarında Toronto’da düzenlenen Pwn2Own bilgisayar korsanlığı yarışmasında Qrious Secure, STAR Labs ve DEVCORE’dan üç farklı ekip tarafından gösterildi ve onlara 105.000 $ para ödülü kazandırdı.

Sonos One Speaker 70.3-35220’yi etkileyen dört kusurun listesi aşağıdadır –

  • CVE-2023-27352 Ve CVE-2023-27355 (CVSS puanları: 8.8) – Ağa bitişik saldırganların etkilenen kurulumlarda rasgele kod yürütmesine izin veren kimliği doğrulanmamış kusurlar.
  • CVE-2023-27353 Ve CVE-2023-27354 (CVSS puanı: 6.5) – Ağa bitişik saldırganların etkilenen kurulumlardaki hassas bilgileri ifşa etmesine izin veren kimliği doğrulanmamış kusurlar.

CVE-2023-27352, SMB dizini sorgu komutlarını işlerken kaynaklanırken, CVE-2023-27355, MPEG-TS ayrıştırıcı içinde bulunur.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Her iki eksikliğin de başarılı bir şekilde kullanılması, bir saldırganın kök kullanıcı bağlamında rasgele kod yürütmesine izin verebilir.

Her iki bilgi ifşa kusuru, yükseltilmiş ayrıcalıklarla kod yürütme elde etmek için sistemlerdeki diğer kusurlarla ayrı ayrı birleştirilebilir.

29 Aralık 2022’deki sorumlu açıklamanın ardından kusurlar, sırasıyla Sonos S2 ve S1 yazılım sürümleri 15.1 ve 11.7.1’in bir parçası olarak Sonos tarafından giderildi. Kullanıcıların olası riskleri azaltmak için en son yamaları uygulamaları önerilir.



siber-2

Stranger Things 4’ü yeni bitirdim – ve bu benim tek sorunum
Splitgate Güncellemesi 1.19 27 Ocak’ta Sezon 1’de Çıkacak
Xiaomi 15 Ultra her bakımdan selefinden daha iyi olacak: 100x yakınlaştırma, 200 megapiksel, uydu iletişimi, deri, fiberglas veya seramik
Fitbit Inspire 3 vs Fitbit Charge 5: Hangi fitness takipçisini satın almalısınız?
Toyota, geçici bir araba boyama hizmeti başlattı. Yeni katman, orijinal kaplamaya zarar vermeden çıkarılabilir.
ETİKETLENDİ:ağ güvenliğiBildirdikleribilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDolarfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHoparlörlerindekiiçinkazandıKorsanlarıKritikkusurlarınıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSONOSveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone’da uygulama için kesin konum takibi nasıl kapatılır
Sonraki Makale diablo 4 sezon 1 başlangıç ​​tarihi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?