Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Nagios XI Ağ İzleme Yazılımında Açığa Çıkan Kritik Güvenlik Kusurları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Nagios XI Ağ İzleme Yazılımında Açığa Çıkan Kritik Güvenlik Kusurları

GenelSiber Güvenlik

Nagios XI Ağ İzleme Yazılımında Açığa Çıkan Kritik Güvenlik Kusurları

teknomers
Son güncelleme: 20 Eylül 2023 22:13
teknomers
Paylaş
Paylaş


20 Eylül 2023THNAğ Güvenliği / Güvenlik Açığı

Nagios XI ağ izleme yazılımında ayrıcalık artışına ve bilgilerin ifşa edilmesine yol açabilecek çok sayıda güvenlik açığı ortaya çıktı.

CVE-2023-40931’den CVE-2023-40934’e kadar takip edilen dört güvenlik açığı, Nagios XI’nin 5.11.1 ve önceki sürümlerini etkiliyor. 4 Ağustos 2023’teki sorumlu açıklamanın ardından, yamalı 11 Eylül 2023 itibarıyla 5.11.2 sürümünün yayınlanmasıyla birlikte.

Outpost24 araştırmacısı Astrid Tedenbrant, “Bu güvenlik açıklarından üçü (CVE-2023-40931, CVE-2023-40933 ve CVE-2023-40934), çeşitli ayrıcalık düzeylerine sahip kullanıcıların SQL Enjeksiyonları aracılığıyla veritabanı alanlarına erişmesine olanak tanıyor.” söz konusu.

“Bu güvenlik açıklarından elde edilen veriler, üründeki ayrıcalıkları daha da artırmak ve şifre karmaları ve API belirteçleri gibi hassas kullanıcı verilerini elde etmek için kullanılabilir.”

Öte yandan CVE-2023-40932, Özel Logo bileşenindeki, oturum açma sayfasındaki şifresiz metin şifreleri de dahil olmak üzere hassas verileri okumak için kullanılabilecek bir siteler arası komut dosyası çalıştırma (XSS) kusuruyla ilgilidir.

Kusurların listesi aşağıda açıklanmıştır –

  • CVE-2023-40931 – Banner’da uç noktayı kabul eden SQL Enjeksiyonu
  • CVE-2023-40932 – Özel Logo Bileşeninde Siteler Arası Komut Dosyası Çalıştırma
  • CVE-2023-40933 – Duyuru Banner Ayarlarında SQL Enjeksiyonu
  • CVE-2023-40934 – Çekirdek Yapılandırma Yöneticisinde (CCM) Ana Bilgisayar/Hizmet Yükseltmesinde SQL Enjeksiyonu

Üç SQL enjeksiyon güvenlik açığının başarılı bir şekilde kullanılması, kimliği doğrulanmış bir saldırganın rastgele SQL komutları yürütmesine olanak tanırken, XSS hatası, rastgele JavaScript enjekte etmek ve sayfa verilerini okumak ve değiştirmek için kullanılabilir.

Bu, Nagios XI’de ortaya çıkan güvenlik sorunlarının ilk seferi değil. 2021’de Skylight Cyber ​​ve Claroty, altyapıyı ele geçirmek ve uzaktan kod yürütmek için kötüye kullanılabilecek iki düzine kadar kusur keşfetti.



siber-2

Dört yıllık beklemeye değdi. Raspberry Pi 5 tanıtıldı, ilk kez güney köprüsüne kavuştu
Büyüyen kara delik, gökbilimciler tarafından şimdiye kadar gözlemlenen en parlak nesnedir
“Depolarda hiçbir şey kalmadı, bekleme süresi üç ay. Gelecekte fiyatlarda artış olacak” – Mash’ın bildirdiğine göre Kia ve Hyundai sahiplerini sorunlar bekliyor
Fire-Boltt Hulk Saat İncelemesi: Etkileyici görüntü ancak şüpheli kondisyon takibi
Dropbox, kimlik avı saldırısının bilgisayar korsanlarının özel koda erişmesine izin verdikten sonra veri ihlali olduğunu ortaya koyuyor
ETİKETLENDİ:açığaAğağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇıkanfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriizlemeKritikkusurlarıNagiosNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AvtoVAZ, Lada Vesta NG’nin ekipmanını kesti: yeni arabalarda artık torpido gözü ve bagaj aydınlatması bulunmuyor
Sonraki Makale Amazon, geliştirilmiş tasarıma ve daha net sese sahip yeni nesil Echo Show 8’i tanıtıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?