Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mastodon Social Network, Sunucunun Devralılmasına İzin Veren Kritik Kusurları Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mastodon Social Network, Sunucunun Devralılmasına İzin Veren Kritik Kusurları Düzeltiyor

GenelSiber Güvenlik

Mastodon Social Network, Sunucunun Devralılmasına İzin Veren Kritik Kusurları Düzeltiyor

teknomers
Son güncelleme: 8 Temmuz 2023 04:02
teknomers
Paylaş
Paylaş


07 Temmuz 2023Swati KhandelvalGüvenlik Açığı / Sosyal Medya

Merkezi olmayan popüler bir sosyal ağ olan Mastodon, milyonlarca kullanıcıyı potansiyel saldırılara maruz bırakabilecek kritik güvenlik açıklarını düzeltmek için bir güvenlik güncellemesi yayınladı.

Mastodon, “örnek” adı verilen binlerce ayrı sunucudan oluşan birleştirilmiş modeliyle tanınır ve 20.000’den fazla örnekte 14 milyondan fazla kullanıcıya sahiptir.

En kritik güvenlik açığı, CVE-2023-36460bilgisayar korsanlarının medya ekleri özelliğindeki bir kusurdan yararlanarak yazılımın bir bulut sunucusunda erişebileceği herhangi bir konumda dosya oluşturmasına ve dosyaların üzerine yazmasına olanak tanır.

Bu yazılım güvenlik açığı, DoS ve rastgele uzaktan kod yürütme saldırıları için kullanılabilir ve kullanıcılar ve daha geniş İnternet ekosistemi için önemli bir tehdit oluşturur.

Saldırgan birden çok örnek üzerinde denetim ele geçirirse, kullanıcılara kötü amaçlı uygulamaları indirme talimatı vererek zarar verebilir ve hatta tüm Mastodon altyapısını çökertebilir. Neyse ki, şu ana kadar bu güvenlik açığından yararlanıldığına dair bir kanıt yok.

Kritik kusur, Mozilla Vakfı tarafından finanse edilen ve Cure53 tarafından yürütülen kapsamlı bir sızma testi girişiminin parçası olarak keşfedildi.

Son yama sürümü beş güvenlik açığını ele aldı, CVE-2023-36459 olarak izlenen başka bir kritik sorun da dahil. Bu güvenlik açığı, saldırganların Mastodon’un HTML temizleme sürecini atlayarak oEmbed önizleme kartlarına rasgele HTML eklemesine olanak verebilir.

Sonuç olarak, bu, kullanıcılar kötü amaçlı bağlantılarla ilişkili önizleme kartlarına tıkladığında kötü amaçlı kod yürütebilen Siteler Arası Komut Dosyası Çalıştırma (XSS) yükleri için bir vektör ortaya çıkardı.

YAKLAŞAN WEBİNAR

🔐 Ayrıcalıklı Erişim Yönetimi: Önemli Zorlukların Üstesinden Gelmeyi Öğrenin

Ayrıcalıklı Hesap Yönetimi (PAM) zorluklarını aşmak ve ayrıcalıklı erişim güvenliği stratejinizi yükseltmek için farklı yaklaşımları keşfedin.

Yerinizi Ayırın

Kalan üç güvenlik açığı, yüksek ve orta şiddette olarak sınıflandırıldı. Saldırganların LDAP veritabanından rasgele öznitelikler çıkarmasına izin veren “Giriş sırasında kör LDAP enjeksiyonu”, “Yavaş HTTP yanıtları yoluyla Hizmet Reddi” ve “Doğrulanmış profil bağlantıları” ile ilgili bir biçimlendirme sorunu da bunlar arasında yer alıyor. Bu kusurların her biri, Mastodon kullanıcıları için farklı düzeylerde risk oluşturuyordu.

Mastodon kullanıcılarının kendilerini korumak için yalnızca abone oldukları bulut sunucularının gerekli güncellemeleri derhal yüklediğinden emin olmaları gerekir.



siber-2

Anime Dimensions kodları Haziran 2023
Adobe’nin merhameti var: Photoshop, Premiere Pro ve diğer Adobe ürünleri Rusya’da yeniden indirilebilir
Süresi Dolmuş Etki Alanları, Tehlike Altındaki Sistemlerde 4.000’den Fazla Arka Kapının Kontrolüne İzin Verdi
The Elder Scrolls Online’ın bir sonraki bölümü Gold Road bu yılın sonlarında yayınlanacak
Rapora Göre PS5 Fiyat İndirimi Sınırlı Bir Süre İçin Çok Yakında
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDevralılmasınaDüzeltiyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİzinKritikkusurlarıMastodonNasıl heklenirNetworksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSocialsunucununverenveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yani bana, yeni WhatsApp Beta’nın etiket ararken bana biraz zaman kazandırabileceğini mi söylemek istiyorsunuz?
Sonraki Makale Tuolumne, 200+ PetaFLOPS Performansıyla El Capitan’ın Küçük Kardeşi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?