Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Nagios XI Ağ İzleme Yazılımında Açığa Çıkan Kritik Güvenlik Kusurları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Nagios XI Ağ İzleme Yazılımında Açığa Çıkan Kritik Güvenlik Kusurları

GenelSiber Güvenlik

Nagios XI Ağ İzleme Yazılımında Açığa Çıkan Kritik Güvenlik Kusurları

teknomers
Son güncelleme: 20 Eylül 2023 22:13
teknomers
Paylaş
Paylaş


20 Eylül 2023THNAğ Güvenliği / Güvenlik Açığı

Nagios XI ağ izleme yazılımında ayrıcalık artışına ve bilgilerin ifşa edilmesine yol açabilecek çok sayıda güvenlik açığı ortaya çıktı.

CVE-2023-40931’den CVE-2023-40934’e kadar takip edilen dört güvenlik açığı, Nagios XI’nin 5.11.1 ve önceki sürümlerini etkiliyor. 4 Ağustos 2023’teki sorumlu açıklamanın ardından, yamalı 11 Eylül 2023 itibarıyla 5.11.2 sürümünün yayınlanmasıyla birlikte.

Outpost24 araştırmacısı Astrid Tedenbrant, “Bu güvenlik açıklarından üçü (CVE-2023-40931, CVE-2023-40933 ve CVE-2023-40934), çeşitli ayrıcalık düzeylerine sahip kullanıcıların SQL Enjeksiyonları aracılığıyla veritabanı alanlarına erişmesine olanak tanıyor.” söz konusu.

“Bu güvenlik açıklarından elde edilen veriler, üründeki ayrıcalıkları daha da artırmak ve şifre karmaları ve API belirteçleri gibi hassas kullanıcı verilerini elde etmek için kullanılabilir.”

Öte yandan CVE-2023-40932, Özel Logo bileşenindeki, oturum açma sayfasındaki şifresiz metin şifreleri de dahil olmak üzere hassas verileri okumak için kullanılabilecek bir siteler arası komut dosyası çalıştırma (XSS) kusuruyla ilgilidir.

Kusurların listesi aşağıda açıklanmıştır –

  • CVE-2023-40931 – Banner’da uç noktayı kabul eden SQL Enjeksiyonu
  • CVE-2023-40932 – Özel Logo Bileşeninde Siteler Arası Komut Dosyası Çalıştırma
  • CVE-2023-40933 – Duyuru Banner Ayarlarında SQL Enjeksiyonu
  • CVE-2023-40934 – Çekirdek Yapılandırma Yöneticisinde (CCM) Ana Bilgisayar/Hizmet Yükseltmesinde SQL Enjeksiyonu

Üç SQL enjeksiyon güvenlik açığının başarılı bir şekilde kullanılması, kimliği doğrulanmış bir saldırganın rastgele SQL komutları yürütmesine olanak tanırken, XSS hatası, rastgele JavaScript enjekte etmek ve sayfa verilerini okumak ve değiştirmek için kullanılabilir.

Bu, Nagios XI’de ortaya çıkan güvenlik sorunlarının ilk seferi değil. 2021’de Skylight Cyber ​​ve Claroty, altyapıyı ele geçirmek ve uzaktan kod yürütmek için kötüye kullanılabilecek iki düzine kadar kusur keşfetti.



siber-2

Yapay Zeka ile desteklenen MS Paint: Microsoft, ikonik programa OpenAI’nin DALL-E’sini ekliyor, metinlerden görseller yaratıyor
Rusya’da bütçeye uygun ithal sedanların fiyatı düştü. Sermaye satıcıları Volkswagen Bora, Suzuki Ciaz ve Toyota Vios için güncel fiyatları açıkladı
Fritzbox and Co. için güncelleme: Tüm işlevler ve yeni özellikler
Az önce bu kemik iletimli kulaklıklarla bir maraton koştum ve gerçekten etkilendim
Radmin VPN incelemesi | Tom’s Guide
ETİKETLENDİ:açığaAğağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇıkanfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriizlemeKritikkusurlarıNagiosNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AvtoVAZ, Lada Vesta NG’nin ekipmanını kesti: yeni arabalarda artık torpido gözü ve bagaj aydınlatması bulunmuyor
Sonraki Makale Amazon, geliştirilmiş tasarıma ve daha net sese sahip yeni nesil Echo Show 8’i tanıtıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?