Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kontrol Web Panelindeki Kritik Hatalar, Linux Sunucularını RCE Saldırılarına Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kontrol Web Panelindeki Kritik Hatalar, Linux Sunucularını RCE Saldırılarına Maruz Bırakıyor

GenelSiber Güvenlik

Kontrol Web Panelindeki Kritik Hatalar, Linux Sunucularını RCE Saldırılarına Maruz Bırakıyor

teknomers
Son güncelleme: 23 Ocak 2022 02:46
teknomers
Paylaş
Paylaş


Araştırmacılar, iki kritik güvenlik açığının ayrıntılarını açıkladılar. Kontrol Web Paneli etkilenen sunucularda önceden doğrulanmış uzaktan kod yürütülmesini sağlamak için bir istismar zincirinin parçası olarak kötüye kullanılabilir.

olarak izlendi CVE-2021-45467, konu bir dava ile ilgilidir dosya ekleme güvenlik açığı, bir web uygulaması kandırılarak web sunucusunda rastgele dosyaları açığa çıkardığında veya çalıştırıldığında meydana gelir.

Kontrol Web Paneli, daha önce CentOS Web Paneli, web barındırma ortamlarını dağıtmak için kullanılan açık kaynaklı bir Linux kontrol paneli yazılımıdır.

Spesifik olarak sorun, uygulamada kullanılan kimliği doğrulanmamış iki PHP sayfası – “/user/login.php” ve “/user/index.php” – Octagon Networks’e göre bir komut dosyası yolunu yeterince doğrulamadığında ortaya çıkar. ‘ Paulos Yibelo, kim keşfetti ve rapor edildi kusurlar.

Bu, güvenlik açığından yararlanmak için bir saldırganın yapması gereken tek şeyin güvenlik açığını değiştirmek olduğu anlamına gelir. ifadeyi dahil et, bir PHP dosyasının içeriğini başka bir PHP dosyasına dahil etmek, uzak bir kaynaktan kötü amaçlı kod enjekte etmek ve kod yürütmeyi sağlamak için kullanılır.

İlginç bir şekilde, uygulama bir üst dizine (“..” ile gösterilen) geçiş çabalarını “hack girişimi” olarak işaretlemek için korumalara sahipken, PHP yorumlayıcısının “. 00 dolar.” ve etkili bir şekilde tam bir baypas elde etmek.

Bu, yalnızca kötü bir aktörün kısıtlı API uç noktalarına erişmesine izin vermekle kalmaz, isteğe bağlı bir dosya yazma güvenlik açığı ile birlikte kullanılabilir (CVE-2021-45466) aşağıdaki gibi sunucuda tam uzaktan kod yürütme elde etmek için —

  • Kötü amaçlı API anahtarı eklemek için boş bayt destekli dosya ekleme yükü gönderin
  • Bir dosyaya yazmak için API anahtarını kullanın (CVE-2021-45466)
  • Az önce yazdığımız dosyayı eklemek için 1. adımı kullanın (CVE-2021-45467)

Sorumlu açıklamanın ardından, kusurlar o zamandan beri CWP yöneticileri tarafından güncellemeler gönderildi bu aydan daha erken.



siber-2

Lazarus X_TRADER Hack, 3CX İhlalinin Ötesinde Kritik Altyapıyı Etkiliyor
Sky Cipher Xbox Kablosuz Kontrolcüsü gerçek ve şimdi ön sipariş verebilirsiniz
Rosatom, Rusya’nın en büyük 3D yazıcısını tanıttı
Devlet Hizmetlerinde yeni fırsatlar: Pasaport yerine portaldan QR kullanımı 2024 yılında mümkün olacak. Açıklanan senaryoları kullanın
Aranabilir Instagram kartları etiketli yerleri ve restoranları gösterir
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBırakıyorbugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHatalarkontrolKritikLinuxmaruzNasıl heklenirPanelindekiRCESaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucularınıveri ihlaliwebyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İnternet & TV 6 ay ücretsiz: PŸUR tarifelerine değer mi?
Sonraki Makale Phrozen Sonic Mini 8k İnceleme: Yüksek Çözünürlüklü Reçine Baskı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?