Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Tinyproxy Kusuru 50.000’den Fazla Ana Bilgisayarı Uzaktan Kod Yürütmeye Açıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Tinyproxy Kusuru 50.000’den Fazla Ana Bilgisayarı Uzaktan Kod Yürütmeye Açıyor

GenelSiber Güvenlik

Kritik Tinyproxy Kusuru 50.000’den Fazla Ana Bilgisayarı Uzaktan Kod Yürütmeye Açıyor

teknomers
Son güncelleme: 6 Mayıs 2024 21:24
teknomers
Paylaş
Paylaş


06 Mayıs 2024Haber odasıGüvenlik Açığı / Sunucu Güvenliği

90.310 konakçının %50’sinden fazlasının bir virüse maruz kaldığı tespit edildi. Tinyproxy hizmeti İnternette HTTP/HTTPS proxy aracındaki yama yapılmamış kritik bir güvenlik açığına karşı savunmasız olan bir dosya.

Sorun şu şekilde izlendi: CVE-2023-49606Cisco Talos’a göre, en son sürüm olan 1.10.0 ve 1.11.1 sürümlerini etkileyen, ücretsiz kullanım sonrası bir hata olarak tanımlanan CVSS, maksimum 10 üzerinden 9,8 CVSS puanı taşıyor.

Talos, “Özel hazırlanmış bir HTTP üstbilgisi, daha önce serbest bırakılan belleğin yeniden kullanımını tetikleyebilir, bu da belleğin bozulmasına ve uzaktan kod yürütülmesine yol açabilir.” söz konusu geçen hafta bir tavsiye niteliğinde. “Bir saldırganın bu güvenlik açığını tetikleyebilmesi için kimliği doğrulanmamış bir HTTP isteği yapması gerekiyor.”

Başka bir deyişle, kimliği doğrulanmamış bir tehdit aktörü özel hazırlanmış bir tehdit gönderebilir. HTTP Bağlantısı başlığı Uzaktan kod yürütülmesine neden olabilecek bellek bozulmasını tetiklemek için.

Buna göre veri Saldırı yüzeyi yönetim şirketi Censys tarafından paylaşılan bir bilgiye göre, 3 Mayıs 2024 itibarıyla halka açık internete bir Tinyproxy hizmeti sunan 90.310 ana bilgisayardan 52.000’i (~%57) Tinyproxy’nin savunmasız bir sürümünü çalıştırıyor.

Kamuya açık ana bilgisayarların çoğunluğu ABD (32.846), Güney Kore (18.358), Çin (7.808), Fransa (5.208) ve Almanya’da (3.680) bulunmaktadır.

Sorunu 22 Aralık 2023’e bildiren Talos, aynı zamanda kusur için bir kavram kanıtı (PoC) yayınladı; bu, HTTP Bağlantı bağlantılarının ayrıştırılmasıyla ilgili sorunun bir çökmeyi tetiklemek için nasıl silah haline getirilebileceğini ve bazı durumlarda, kod yürütme.

Tinyproxy’nin koruyucuları, taahhütler kümesi Hafta sonu yapılan bir açıklamada, Talos’a raporu muhtemelen “güncel olmayan bir e-posta adresine” göndermesi konusunda çağrıda bulunarak, 5 Mayıs 2024’te Debian Tinyproxy paket sorumlusu tarafından bilgilendirildiklerini ekledi.

“Hiçbir GitHub sorunu bildirilmedi ve hiç kimse söz konusu IRC sohbetinde bir güvenlik açığından bahsetmedi.” rofl0r söz konusu bir taahhütte. “Sorun Github veya IRC’de bildirilmiş olsaydı, hata bir gün içinde giderilirdi.”

Kullanıcıların, kullanıma sunuldukça en son sürüme güncelleme yapmaları önerilir. Ayrıca Tinyproxy hizmetinin halka açık internete açık olmaması da önerilir.



siber-2

AI: “Birden fazla görüntüleme” geliyor, işte ne değişecek
LG OLED ile en üst düzey eğlence OLED oyun kurulumunu yaratmak
Hollywood Stüdyoları artık YouTube’daki AI ile çalışan sahte film fragmanlarından para kazanamıyor
Blind Eagle Hacker’ları Kolombiya’daki Önemli Sektörleri Hedefliyor
OpenAI’nin bir AI metin dedektörü var ancak bunu yayınlamak istemiyor
ETİKETLENDİ:50.000denaçıyorağ güvenliğiAnabilgi Güvenliğibilgisayar GüvenliğibilgisayarıFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKodKritikkusuruNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTinyproxyUzaktanveri ihlaliyazılım güvenlik açığıYürütmeye
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın İmparatorluğu yeni iPad’iyle karşılık veriyor – Computerworld
Sonraki Makale Coinbase, Yatırımcıları ‘Aldattığı’ İddiasıyla ABD’de Dava Açtı: Ayrıntılar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?