Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Sonos One Hoparlörlerindeki Kritik Güvenlik Kusurlarını Bildirdikleri İçin 105.000 Dolar Kazandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Sonos One Hoparlörlerindeki Kritik Güvenlik Kusurlarını Bildirdikleri İçin 105.000 Dolar Kazandı

GenelSiber Güvenlik

Bilgisayar korsanları, Sonos One Hoparlörlerindeki Kritik Güvenlik Kusurlarını Bildirdikleri İçin 105.000 Dolar Kazandı

teknomers
Son güncelleme: 30 Mayıs 2023 21:02
teknomers
Paylaş
Paylaş


30 Mayıs 2023Ravie LakshmananSıfır Gün / Güvenlik Açığı

Sonos One kablosuz hoparlörlerde ortaya çıkarılan çoklu güvenlik kusurları, bilgi ifşası ve uzaktan kod yürütme, Zero Day Initiative (ZDI) elde etmek için potansiyel olarak kullanılabilir. söz konusu geçen hafta yayınlanan bir raporda.

Güvenlik açıkları, geçen yılın sonlarında Toronto’da düzenlenen Pwn2Own bilgisayar korsanlığı yarışmasında Qrious Secure, STAR Labs ve DEVCORE’dan üç farklı ekip tarafından gösterildi ve onlara 105.000 $ para ödülü kazandırdı.

Sonos One Speaker 70.3-35220’yi etkileyen dört kusurun listesi aşağıdadır –

  • CVE-2023-27352 Ve CVE-2023-27355 (CVSS puanları: 8.8) – Ağa bitişik saldırganların etkilenen kurulumlarda rasgele kod yürütmesine izin veren kimliği doğrulanmamış kusurlar.
  • CVE-2023-27353 Ve CVE-2023-27354 (CVSS puanı: 6.5) – Ağa bitişik saldırganların etkilenen kurulumlardaki hassas bilgileri ifşa etmesine izin veren kimliği doğrulanmamış kusurlar.

CVE-2023-27352, SMB dizini sorgu komutlarını işlerken kaynaklanırken, CVE-2023-27355, MPEG-TS ayrıştırıcı içinde bulunur.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Her iki eksikliğin de başarılı bir şekilde kullanılması, bir saldırganın kök kullanıcı bağlamında rasgele kod yürütmesine izin verebilir.

Her iki bilgi ifşa kusuru, yükseltilmiş ayrıcalıklarla kod yürütme elde etmek için sistemlerdeki diğer kusurlarla ayrı ayrı birleştirilebilir.

29 Aralık 2022’deki sorumlu açıklamanın ardından kusurlar, sırasıyla Sonos S2 ve S1 yazılım sürümleri 15.1 ve 11.7.1’in bir parçası olarak Sonos tarafından giderildi. Kullanıcıların olası riskleri azaltmak için en son yamaları uygulamaları önerilir.



siber-2

Bahçeniz için en iyi 6 dış mekan akıllı hoparlör
Fanatical’ın Büyük Mayıs Çılgınlığı İndirimindeki En İyi 75 PC Oyunu Fırsatı
Withings, Yenilikçi 4’ü 1 Arada Evde Sağlık Kontrol Cihazı BeamO’yu Tanıttı
Final Fantasy 16 DLC alacak mı?
Call of Duty, “gerçek zamanlı sesli sohbet denetimi” ekleyerek zehirli konuşmaya karşı çıkıyor
ETİKETLENDİ:ağ güvenliğiBildirdikleribilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDolarfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHoparlörlerindekiiçinkazandıKorsanlarıKritikkusurlarınıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSONOSveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone’da uygulama için kesin konum takibi nasıl kapatılır
Sonraki Makale diablo 4 sezon 1 başlangıç ​​tarihi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hideo Kojima’nın Yeni Projesi Xbox Kesintilerinden Etkilenmeyecek
Oyun
Acer’ın Swift Go 16’sı 900 Dolara Harika Bir Deneyim Sunuyor
Liste
Yeni Bir El Telefonu: Clicks’in BlackBerry Esintili Tasarımıyla Tanışın
Genel
Google, Nano Banana 2 Lite ile daha hızlı ve ucuz görsel üretimi sunuyor
Yapay Zeka
xTool 01 Omni Yazıcısı ile Tüm Yüzeylere UV Baskı Yapın
Donanım
Circle (CRCL) Satışı Aşırı Tepki Olabilir Ancak Open USD Benimseme Sınavında
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?