Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ghost CMS Bloglama Yazılımında İki Yeni Güvenlik Hatası Bildirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ghost CMS Bloglama Yazılımında İki Yeni Güvenlik Hatası Bildirildi

GenelSiber Güvenlik

Ghost CMS Bloglama Yazılımında İki Yeni Güvenlik Hatası Bildirildi

teknomers
Son güncelleme: 24 Aralık 2022 15:33
teknomers
Paylaş
Paylaş


22 Aralık 2022Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, olarak bilinen JavaScript tabanlı blog platformundaki iki güvenlik açığını ayrıntılı olarak açıkladı. Hayaletbunlardan biri, özel hazırlanmış HTTP istekleri yoluyla ayrıcalıkları yükseltmek için kötüye kullanılabilir.

Ghost, açık kaynaklı bir blog platformudur. Kullanılmış çoğu ABD, İngiltere, Almanya, Çin, Fransa, Kanada ve Hindistan’da bulunan 52.600’den fazla canlı web sitesinde.

CVE-2022-41654 (CVSS puanı: 9.6) olarak izlenen kimlik doğrulama atlama güvenlik açığı, ayrıcalığı olmayan kullanıcıların (yani üyelerin) haber bülteni ayarlarında yetkisiz değişiklikler yapmasına olanak tanır.

Cisco Talos hangi keşfetti eksiklik, bir üyenin tüm kullanıcıların varsayılan olarak abone olduğu sistem çapındaki varsayılan haber bültenini değiştirmesini sağlayabileceğini söyledi.

Daha da kötüsü, bir site yöneticisinin varsayılan olarak haber bültenine JavaScript ekleme yeteneği, haber bültenini düzenlemeye çalışırken keyfi yönetici hesaplarının oluşturulmasını tetiklemek için kullanılabilir.

Ghost, “Bu, ayrıcalıksız kullanıcılara, erişmeleri amaçlanmayan ayarları görüntüleme ve değiştirme yeteneği veriyor.” kayıt edilmiş 28 Kasım 2022’de yayınlanan bir danışma belgesinde “Ayrıcalıklarını kalıcı olarak yükseltemezler veya daha fazla bilgiye erişemezler.”

CMS platformu, API doğrulamasındaki bir “boşluk” nedeniyle hatayı suçladı ve sorunun vahşi ortamda istismar edildiğine dair hiçbir kanıt bulamadığını da sözlerine ekledi.

Ayrıca oturum açma işlevinde (CVE-2022-41697, CVSS puanı: 5.3) hassas bilgilerin ifşa edilmesine yol açabilecek bir numaralandırma güvenlik açığı Ghost tarafından yamalanmıştır.

Per Talos’a göre bu kusur, bir saldırgan tarafından bir e-posta adresi sağlayarak Ghost’un tüm geçerli kullanıcılarını listelemek için kullanılabilir ve bu daha sonra bir sonraki aşama kimlik avı saldırısı için potansiyel hedefleri daraltmak için kullanılabilir.

Ghost (Pro) tarafından yönetilen barındırma hizmetindeki kusurlar giderildi, ancak hizmeti kendi kendine barındıran ve 4.46.0 ile 4.48.7 arasındaki bir sürümü veya 5.22.6 dahil olmak üzere v5’in herhangi bir sürümünü çalıştıran kullanıcıların 4.48.8 ve 5.22.7 sürümlerine güncelleyin.

(Hikaye, Cisco Talos tarafından yayınlanan bir danışma belgesine dayalı olarak CVE-2022-41654 için revize edilmiş CVSS puanıyla güncellendi.)



siber-2

Kutsal Krallık Sinemalarda
Android Auto’nun güncellenmiş bir medya oynatıcısı var
Kayıp Ark incelemesi devam ediyor – MMO mükemmelliği
Darktide çapraz oynatma mevcut mu? | PCGamesN
Rusya’da 3 milyon rubleden daha ucuz yeni Volkswagen Golf 2024 siparişe sunuldu
ETİKETLENDİ:ağ güvenliğibildirildibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBloglamaCMSfidye yazılımı kötü amaçlı yazılımGhostgüvenlikhack haberlerihacker haberleriHatasıikiNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımındaYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pam Grier, Quentin Tarantino’nun ‘Jackie Brown’ Filmindeki Performansının Onu Neden “Yorgun” Bıraktığı Üzerine
Sonraki Makale Bir Steam Destesi nasıl güncellenir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI, Broadcom ile özel Jalapeño işlemcisini tanıttı
Donanım
GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
Al Proxy Savaşı Sonuçlandı: Alex Bores İçin Çizgiye Geldi
Liste
Çalışanların AI Bütçelerini Küçük Görevlerle Tüketmesini Önlemek İçin Yarış Var
Genel
GTA 6 Fiziksel Sürümü İçin Bazı Perakendeciler Karar Aldı
Oyun
2026 Prime Günü: Pencere ve Taşınabilir Klimalarda Kaçırılmayacak İndirimler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?