Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kontrol Web Panelindeki Kritik Hatalar, Linux Sunucularını RCE Saldırılarına Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kontrol Web Panelindeki Kritik Hatalar, Linux Sunucularını RCE Saldırılarına Maruz Bırakıyor

GenelSiber Güvenlik

Kontrol Web Panelindeki Kritik Hatalar, Linux Sunucularını RCE Saldırılarına Maruz Bırakıyor

teknomers
Son güncelleme: 23 Ocak 2022 02:46
teknomers
Paylaş
Paylaş


Araştırmacılar, iki kritik güvenlik açığının ayrıntılarını açıkladılar. Kontrol Web Paneli etkilenen sunucularda önceden doğrulanmış uzaktan kod yürütülmesini sağlamak için bir istismar zincirinin parçası olarak kötüye kullanılabilir.

olarak izlendi CVE-2021-45467, konu bir dava ile ilgilidir dosya ekleme güvenlik açığı, bir web uygulaması kandırılarak web sunucusunda rastgele dosyaları açığa çıkardığında veya çalıştırıldığında meydana gelir.

Kontrol Web Paneli, daha önce CentOS Web Paneli, web barındırma ortamlarını dağıtmak için kullanılan açık kaynaklı bir Linux kontrol paneli yazılımıdır.

Spesifik olarak sorun, uygulamada kullanılan kimliği doğrulanmamış iki PHP sayfası – “/user/login.php” ve “/user/index.php” – Octagon Networks’e göre bir komut dosyası yolunu yeterince doğrulamadığında ortaya çıkar. ‘ Paulos Yibelo, kim keşfetti ve rapor edildi kusurlar.

Bu, güvenlik açığından yararlanmak için bir saldırganın yapması gereken tek şeyin güvenlik açığını değiştirmek olduğu anlamına gelir. ifadeyi dahil et, bir PHP dosyasının içeriğini başka bir PHP dosyasına dahil etmek, uzak bir kaynaktan kötü amaçlı kod enjekte etmek ve kod yürütmeyi sağlamak için kullanılır.

İlginç bir şekilde, uygulama bir üst dizine (“..” ile gösterilen) geçiş çabalarını “hack girişimi” olarak işaretlemek için korumalara sahipken, PHP yorumlayıcısının “. 00 dolar.” ve etkili bir şekilde tam bir baypas elde etmek.

Bu, yalnızca kötü bir aktörün kısıtlı API uç noktalarına erişmesine izin vermekle kalmaz, isteğe bağlı bir dosya yazma güvenlik açığı ile birlikte kullanılabilir (CVE-2021-45466) aşağıdaki gibi sunucuda tam uzaktan kod yürütme elde etmek için —

  • Kötü amaçlı API anahtarı eklemek için boş bayt destekli dosya ekleme yükü gönderin
  • Bir dosyaya yazmak için API anahtarını kullanın (CVE-2021-45466)
  • Az önce yazdığımız dosyayı eklemek için 1. adımı kullanın (CVE-2021-45467)

Sorumlu açıklamanın ardından, kusurlar o zamandan beri CWP yöneticileri tarafından güncellemeler gönderildi bu aydan daha erken.



siber-2

Sneak Energy, oyuncu içeceğinin iki yeni çeşidini piyasaya sürdü
P DLC Overture’un yalanları duyurdu, bu yaz Rewek
Yeni Jeep Grand Cherokee Rusya’da piyasaya sürülecek
iPhone 15 Pro Max, inceleme: Apple’ın en üst düzey fiyatları nasıl
Ubergizmo’nun En İyi CES 2022’si
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBırakıyorbugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHatalarkontrolKritikLinuxmaruzNasıl heklenirPanelindekiRCESaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucularınıveri ihlaliwebyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İnternet & TV 6 ay ücretsiz: PŸUR tarifelerine değer mi?
Sonraki Makale Phrozen Sonic Mini 8k İnceleme: Yüksek Çözünürlüklü Reçine Baskı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?