Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mastodon Güvenlik Açığı, Bilgisayar Korsanlarının Merkezi Olmayan Hesapları Ele Geçirmesine Olanak Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mastodon Güvenlik Açığı, Bilgisayar Korsanlarının Merkezi Olmayan Hesapları Ele Geçirmesine Olanak Sağlıyor

GenelSiber Güvenlik

Mastodon Güvenlik Açığı, Bilgisayar Korsanlarının Merkezi Olmayan Hesapları Ele Geçirmesine Olanak Sağlıyor

teknomers
Son güncelleme: 3 Şubat 2024 18:08
teknomers
Paylaş
Paylaş


03 Şubat 2024Haber odasıGüvenlik Açığı / Sosyal Medya

Merkezi olmayan sosyal ağ Mastodon, kötü niyetli aktörlerin herhangi bir hesabı taklit etmesine ve ele geçirmesine olanak tanıyan kritik bir güvenlik açığını ortaya çıkardı.

Bakımcılar kısa bir tavsiyede, “Tüm Mastodon’daki yetersiz menşe doğrulaması nedeniyle, saldırganlar herhangi bir uzak hesabın kimliğine bürünebilir ve ele geçirebilir” dedi.

Şu şekilde izlenen güvenlik açığı: CVE-2024-23832maksimum 10 üzerinden 9,4 önem derecesine sahiptir. Güvenlik araştırmacısı arkacanis bunu keşfetmesi ve rapor etmesiyle itibar kazandı.

Bu, “kaynak doğrulama hatası” olarak tanımlandı (CWE-346), bu da genellikle bir saldırganın “kaynağın yanlışlıkla erişebildiği herhangi bir işlevselliğe erişmesine” olanak tanıyabilir.

3.5.17’den önceki her Mastodon sürümü, 4.0.13’ten önceki 4.0.x sürümleri, 4.1.13’ten önceki 4.1.x sürümleri ve 4.2.5’ten önceki 4.2.x sürümleri gibi güvenlik açığına sahiptir.

Mastodon, kusurla ilgili ek teknik ayrıntıları 15 Şubat 2024’e kadar sakladığını söyledi. yöneticiler Sunucu örneklerini güncellemek ve kötüye kullanım olasılığını önlemek için yeterli zaman.

“Herhangi bir miktarda ayrıntı, bir istismarın ortaya çıkmasını çok kolaylaştıracaktır” dedi.

Platformun birleşik yapısı, yerel olarak uygulanan kendi kurallarını ve düzenlemelerini oluşturan ilgili yöneticiler tarafından bağımsız olarak barındırılan ve işletilen ayrı sunucularda (örnek olarak da bilinir) çalıştığı anlamına gelir.

Bu aynı zamanda her bulut sunucusunun benzersiz bir davranış kurallarına, hizmet şartlarına, gizlilik politikasına ve içerik denetleme yönergelerine sahip olduğu anlamına gelmez; aynı zamanda her yöneticinin, bulut sunucularını potansiyel risklere karşı güvence altına almak için güvenlik güncellemelerini zamanında uygulamasını gerektirir.

Açıklama, Mastodon’un rakipler tarafından hizmet reddine (DoS) neden olmak veya uzaktan kod yürütmek için silah haline getirilebilecek diğer iki kritik kusuru (CVE-2023-36460 ve 2023-36459) ele almasından yaklaşık yedi ay sonra geldi.



siber-2

Mozilla, Firefox ve Chrome 100’ün Y2K benzeri bir tehdit oluşturabileceği konusunda uyardı
Google Fotoğraflar güncellemesi onu güçlü ve yeni bir hatırlatma uygulaması haline getirebilir
Fortnite, Mariah Carey’in buzunu çözdü, o yüzden mutlu Noeller sanırım
NanoLock, Avrupa ve Kuzey Amerika Genişletmeleriyle Küresel Endüstriyel ve OT Siber Talebini Karşılıyor
Spotify, ‘Happy Gilmore 2’ öncesi mini golf oyunu ile oyun dünyasına adım atıyor.
ETİKETLENDİ:Açığıağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğielefidye yazılımı kötü amaçlı yazılımgeçirmesinegüvenlikhack haberlerihacker haberlerihesaplarıKorsanlarınınMastodonmerkeziNasıl heklenirolanakOlmayanSağlıyorsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia’nın en iyi oyun GPU fiyatları Asya’da kontrolden çıktı – RTX 4090 fiyatlarında %60’a varan artışlar
Sonraki Makale Hugh Jackman’ın Wolverine’i Çarpıcı Deadpool 3 Fan Çizimindeki Ürün Tanıtımından Sonra Sonunda Maskesini Takıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?