Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik OpenWrt Güvenlik Açığı, Cihazları Kötü Amaçlı Firmware Eklemeye Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik OpenWrt Güvenlik Açığı, Cihazları Kötü Amaçlı Firmware Eklemeye Maruz Bırakıyor

GenelSiber Güvenlik

Kritik OpenWrt Güvenlik Açığı, Cihazları Kötü Amaçlı Firmware Eklemeye Maruz Bırakıyor

teknomers
Son güncelleme: 14 Aralık 2024 06:04
teknomers
Paylaş
Paylaş


13 Aralık 2024Hacker HaberleriLinux / Güvenlik Açığı

OpenWrt’ın Katılımlı Sysupgrade’sinde bir güvenlik açığı açıklandı (ASU) özelliği başarıyla kullanılırsa, kötü amaçlı ürün yazılımı paketlerini dağıtmak için kötüye kullanılabilir.

Şu şekilde izlenen güvenlik açığı: CVE-2024-54143maksimum 10 üzerinden 9,3 CVSS puanı taşır ve kritik ciddiyeti gösterir. Flatt Güvenlik araştırmacısı RyotaK, kusuru 4 Aralık 2024’te keşfedip bildirdiği için itibar kazandı. Sorun şu tarihte yamalandı: ASU sürümü 920c8a1.

Proje sorumluları, “İmaj oluşturucu görüntüsündeki komut enjeksiyonu ve derleme isteği karmasında yer alan kesik SHA-256 karmasının birleşimi nedeniyle, bir saldırgan, karma çarpışmasına neden olan bir paket listesi sağlayarak meşru görüntüyü kirletebilir.” söz konusu bir uyarıda.

OpenWrt ağ trafiğini yönlendiren yönlendiriciler, konut ağ geçitleri ve diğer yerleşik cihazlar için popüler, açık kaynaklı, Linux tabanlı bir işletim sistemidir.

Eksikliğin başarılı bir şekilde kullanılması, bir tehdit aktörünün derleme sürecine rastgele komutlar eklemesine olanak tanıyarak, meşru derleme anahtarıyla imzalanmış kötü amaçlı ürün yazılımı görüntülerinin üretilmesine yol açabilir.

Daha da kötüsü, derleme anahtarıyla ilişkili 12 karakterlik bir SHA-256 karma çarpışması, meşru bir görüntü yerine önceden oluşturulmuş kötü amaçlı bir görüntü sunmak üzere silah haline getirilebilir ve bu da alt kullanıcılar için ciddi bir tedarik zinciri riski oluşturabilir.

OpenWrt, “Bir saldırganın hazırlanmış paket listeleri içeren derleme istekleri gönderme yeteneğine ihtiyacı var” dedi. “Güvenlik açıklarından yararlanmak için kimlik doğrulamaya gerek yok. Saldırgan, komutlar enjekte ederek ve karma çarpışmalara neden olarak, meşru derleme isteklerini önceden oluşturulmuş kötü amaçlı bir görüntüyü almaya zorlayabilir.”

RyotaK kim tedarik edilen Hatanın teknik analizinde, güvenlik açığının “bir süredir var olduğu” için vahşi ortamda istismar edilip edilmediğinin bilinmediği belirtildi. Potansiyel tehditlere karşı korunmak için kullanıcıların mümkün olan en kısa sürede en son sürüme güncellemeleri önerilir.



siber-2

15 inç MacBook Air sızıntısı M3 çipi göstermiyor
Rocket Lab, Neutron roketinin ilk fırlatılmasına ilişkin planları revize etti ve ilk fırlatmanın 2025 ortasına kadar ertelendiğini duyurdu
1000 km’den fazla menzile ve yaklaşık 40 bin dolarlık bir fiyata sahip lüks 5 metrelik sedan. Çin, Rusya’da satılan Voyah Passion’ın yeni versiyonunu duyurdu
Quordle 18 Şubat Salı için İpuçları ve Cevapları (Oyun #1121)
Radeon RX 9070 XT, ilk hafta hakkında konuşursak, tüm AMD geçmişinde en iyi satılan ekran kartıdır. Satışları, geçmiş nesillerden daha yüksek bir büyüklük sırasıdır
ETİKETLENDİ:Açığıağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBırakıyorcihazlarıeklemeyefidye yazılımı kötü amaçlı yazılımFirmwaregüvenlikhack haberlerihacker haberleriKötüKritikmaruznasıl hackleniropenwrtsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel Arc B580 nereden satın alınır — şu anda mevcut olan tüm farklı modeller
Sonraki Makale Black Myth Wukong Güncellemesi 1.000.013, Mücadele Modu, PS5 Pro Geliştirmesi ve Diğer Yeni Özellikleri Ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?