Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bulut Ortamlarını İhlal Etmek İçin Son Linux Açıklarından Yararlanan Yakın Aktörler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bulut Ortamlarını İhlal Etmek İçin Son Linux Açıklarından Yararlanan Yakın Aktörler

GenelSiber Güvenlik

Bulut Ortamlarını İhlal Etmek İçin Son Linux Açıklarından Yararlanan Yakın Aktörler

teknomers
Son güncelleme: 3 Kasım 2023 16:40
teknomers
Paylaş
Paylaş


03 Kasım 2023Haber odasıBulut Güvenliği / Linux

Kinsing ile bağlantılı tehdit aktörlerinin, bulut ortamlarını ihlal etmek için tasarlanan “yeni deneysel kampanyanın” bir parçası olarak yakın zamanda açıklanan Looney Tunables adlı Linux ayrıcalık yükseltme kusurundan yararlanmaya çalıştıkları gözlemlendi.

Bulut güvenlik firması Aqua, “İlginç bir şekilde saldırgan, Bulut Hizmet Sağlayıcısından (CSP) kimlik bilgilerini alarak bulut tabanlı saldırılarının ufkunu da genişletiyor” dedi. söz konusu The Hacker News ile paylaşılan bir raporda.

Bu gelişme, Looney Tunables’ın aktif olarak sömürülmesine ilişkin kamuya açık olarak belgelenen ilk örneği işaret ediyor (CVE-2023-4911), bu da bir tehdit aktörünün kök ayrıcalıkları kazanın.

Kinsing aktörleri, yakın zamanda Openfire’da yüksek önemdeki bir hatayı silah haline getirerek, yeni ortaya çıkan güvenlik kusurlarını kendi avantajlarına kullanmak için saldırı zincirlerini fırsatçı ve hızlı bir şekilde uyarlama konusunda bir geçmişe sahipler (CVE-2023-32315) uzaktan kod yürütmeyi sağlamak için.

En son saldırı dizisi, PHPUnit’teki kritik bir uzaktan kod yürütme eksikliğinden yararlanmayı gerektiriyor (CVE-2017-9841), bir taktik bilinen olmak çalışan tarafından kripto hırsızlığı grubu İlk erişimi elde etmek için en az 2021’den beri.

Linux Kusuru

Bunu, Looney Tunables için kurban ortamının Python tabanlı bir istismar kullanılarak manuel olarak incelenmesi takip ediyor yayınlanan takma adı kullanan bir araştırmacı tarafından bl4sty X’te (eski adıyla Twitter).

Aqua, “Daha sonra Kinsing ek bir PHP istismarı alıp çalıştırıyor” dedi. “Başlangıçta, istismar gizlenmiştir; ancak, gizlemenin giderilmesi üzerine, kendisinin daha fazla istismar faaliyetleri için tasarlanmış bir JavaScript olduğu ortaya çıkar.”

JavaScript kodu, sunucuya arka kapı erişimi sağlayan, saldırganın dosya yönetimi, komut yürütme ve üzerinde çalıştığı makine hakkında daha fazla bilgi toplamasına olanak tanıyan bir web kabuğudur.

Saldırının nihai amacı, takip eden saldırılar için bulut hizmet sağlayıcısıyla ilişkili kimlik bilgilerini çıkarmak gibi görünüyor; bu, Kinsing kötü amaçlı yazılımını dağıtma ve bir kripto para madencisini başlatma modelinden önemli bir taktiksel değişiklik.

Şirket, “Bu, Kinsing’in aktif olarak bu tür bilgileri toplamaya çalıştığı ilk örneği işaret ediyor” dedi.

“Bu son gelişme, Kinsing operasyonunun yakın gelecekte çeşitlenip yoğunlaşabileceğine ve dolayısıyla bulut tabanlı ortamlara yönelik artan bir tehdit oluşturabileceğine işaret ederek operasyonel kapsamlarının potansiyel olarak genişlediğini gösteriyor.”





siber-2

Microsoft, PowerToys için hızlı bir başlatıcı üzerinde çalışıyor
SOC’unuz Sizi Kurtarır mı? Kritik Yatırımlarınızı Gözden Geçirin!
ICGEB Araştırma Bursları için Son Başvuru Tarihi 30 Eylül 2022!
Nord Security kurucuları, kuruluşların yapay zeka projelerini pilot aşamadan üretim aşamasına geçirmelerine yardımcı olmak için Nexos.ai’yi başlattı
Vampire Survivors, dünya dışı DLC için Among Us ile iş birliği yapıyor
ETİKETLENDİ:Açıklarındanağ güvenliğiaktörlerbilgi Güvenliğibilgisayar GüvenliğibulutEtmekfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinİhlalLinuxNasıl heklenirOrtamlarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonveri ihlaliYakınyararlananyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın Chrome Android tarayıcısında unutulan 6 harika özellik
Sonraki Makale Yıldızların yaşı ile sıcak Jüpiterlerin sıklığı arasında bağlantı bulundu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?