Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çoğunluk Kritik Güvenlik Açığı Yamasında Başarısız Olduğu İçin Saldırı Altındaki Cacti Sunucuları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çoğunluk Kritik Güvenlik Açığı Yamasında Başarısız Olduğu İçin Saldırı Altındaki Cacti Sunucuları

GenelSiber Güvenlik

Çoğunluk Kritik Güvenlik Açığı Yamasında Başarısız Olduğu İçin Saldırı Altındaki Cacti Sunucuları

teknomers
Son güncelleme: 14 Ocak 2023 21:12
teknomers
Paylaş
Paylaş


14 Ocak 2023Ravie LakshmananSunucu Güvenliği / Yama Yönetimi

İnternete açık olan Cacti sunucularının çoğu, yakın zamanda yamalanmış ve vahşi ortamda aktif olarak sömürülen kritik bir güvenlik açığına karşı yama uygulanmamıştır.

Bu, saldırı yüzeyi yönetim platformu Censys’e göre, kurmak toplam 6.427 sunucudan yalnızca 26’sı yamalı sürüm Kaktüsler (1.2.23 ve 1.3.0).

bu konu söz konusu ilgili CVE-2022-46169 (CVSS puanı: 9.8), kimliği doğrulanmamış bir kullanıcının açık kaynaklı, web tabanlı izleme çözümünün etkilenen bir sürümünde rasgele kod yürütmesine olanak tanıyan, kimlik doğrulama atlaması ve komut enjeksiyonunun bir kombinasyonu.

1.2.22 ve önceki sürümleri etkileyen kusurla ilgili ayrıntılar ilk olarak SonarSource tarafından açıklandı. Kusur, 2 Aralık 2022’de proje sahiplerine bildirildi.

SonarSource araştırmacısı Stefan Schiller, “Cacti’nin çoğu kurulumu için ana bilgisayar adına dayalı bir yetkilendirme denetimi güvenli bir şekilde uygulanmaz.” not alınmış bu ayın başlarında, “temizlenmemiş kullanıcı girişi, harici bir komutu yürütmek için kullanılan bir dizeye yayılıyor.”

Güvenlik açığının kamuya açıklanması, aynı zamanda “sömürü girişimlerine” yol açtı. Gölge sunucusu Vakfı ve GriGürültü Şimdiye kadar Ukrayna’da bulunan bir IP adresinden kaynaklanan kötü niyetli saldırılara karşı uyarı.

Yamasız sürümlerin çoğu (1.320) Brezilya’da bulunuyor ve bunu Endonezya, ABD, Çin, Bangladeş, Rusya, Ukrayna, Filipinler, Tayland ve Birleşik Krallık izliyor.

SugarCRM Kusuru, Web Kabuklarını Düşürmek İçin Aktif Olarak Kullanıldı

Geliştirme SugarCRM olarak geliyor gönderilen düzeltmeler 354 benzersiz ana bilgisayara PHP tabanlı bir web kabuğu bırakmak için aktif olarak silah haline getirilen ve kamuya duyurulan bir güvenlik açığı için, Censys dedim bağımsız bir danışmada.

Hata, şu şekilde izlenir: CVE-2023-22952, gelişigüzel PHP kodunun eklenmesiyle sonuçlanabilecek eksik giriş doğrulama durumuyla ilgilidir. SugarCRM 11.0.5 ve 12.0.2 sürümlerinde ele alınmıştır.

Censys tarafından detaylandırılan saldırılarda, web kabuğu, virüslü makinede web hizmetini çalıştıran kullanıcıyla aynı izinlere sahip ek komutlar yürütmek için bir kanal olarak kullanılır. Enfeksiyonların çoğu ABD, Almanya, Avustralya, Fransa ve Birleşik Krallık’ta bildirildi.

Kötü niyetli aktörlerin saldırılarını gerçekleştirmek için yeni açıklanan güvenlik açıklarından yararlanmaları alışılmadık bir durum değil, bu da kullanıcıların güvenlik açıklarını hızla kapatmasını zorunlu kılıyor.





siber-2

Diablo 2: Resurrected zaten maksimum seviye Sezon 1 Ladder oyuncusuna sahip
AMD ve Nvidia’nın ekstra çerçeve ekleyicileri bir oyunda karşılaştırıldı. FSR 3 ve DLSS 3 artık yalnızca Immortals of Aveum’da yer alabilecek
Gana’nın fintech şirketi Fido, yeni ürünleri piyasaya sürmek ve Afrika’ya yayılmak için 30 milyon dolar artırdı
Yaz Oyunları Hızlı Bitti 2023, 2,2 Milyon Dolar Arttırıldı
Fortnite Güncellemesi 4.17, 8 Mart’ta v29.00’ın Güncellenmiş Versiyonu Olarak Yayınlandı
ETİKETLENDİ:Açığıağ güvenliğialtındakibaşarısızbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCactiçoğunlukfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinKritikNasıl heklenirolduğusaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSunucularıveri ihlaliyamasındayazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PS5 ve Xbox Series X için Dead Space Remake Performans ve Kalite Modları Ortaya Çıktı
Sonraki Makale Korkunç Noel Baba olarak David Harbour

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?