Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NGINX, LDAP Uygulamasını Etkileyen Sıfır Gün Hatası için Azaltıcıları Paylaşıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NGINX, LDAP Uygulamasını Etkileyen Sıfır Gün Hatası için Azaltıcıları Paylaşıyor

GenelSiber Güvenlik

NGINX, LDAP Uygulamasını Etkileyen Sıfır Gün Hatası için Azaltıcıları Paylaşıyor

teknomers
Son güncelleme: 17 Nisan 2022 17:37
teknomers
Paylaş
Paylaş


NGINX web sunucusu projesinin sahipleri, Hafif Dizin Erişim Protokolü’ndeki güvenlik zayıflıklarını gidermek için hafifletmeler yayınladılar (LDAP) Referans uygulaması.

F5 Networks’ten Liam Crilly ve Timo Stark, “NGINX Açık Kaynak ve NGINX Plus’ın kendileri etkilenmez ve referans uygulamasını kullanmazsanız herhangi bir düzeltici eylem gerekli değildir.” dedim Pazartesi günü yayınlanan bir danışma belgesinde.

NGINX dedi ki referans uygulamasıhangisi kullanıcıların kimliğini doğrulamak için LDAP kullanırdağıtımlar aşağıdakileri içeriyorsa yalnızca üç koşulda etkilenir:

  • Python tabanlı başvuru uygulama arka plan programını yapılandırmak için komut satırı parametreleri
  • Kullanılmayan, isteğe bağlı yapılandırma parametreleri ve
  • LDAP kimlik doğrulamasını gerçekleştirmek için belirli grup üyeliği

Yukarıda belirtilen koşullardan herhangi biri karşılanırsa, bir saldırgan özel hazırlanmış HTTP istek üstbilgileri göndererek yapılandırma parametrelerini geçersiz kılabilir ve hatta yanlış kimliği doğrulanmış kullanıcı gruba ait olmasa bile LDAP kimlik doğrulamasını başarılı olmaya zorlamak için grup üyelik gereksinimlerini atlayabilir.

Karşı önlem olarak, proje sahipleri, kullanıcılara kimlik doğrulama sırasında sunulan oturum açma formundaki kullanıcı adı alanından özel karakterlerin çıkarılmasını ve uygun yapılandırma parametrelerini boş bir değerle (“”) güncellemelerini tavsiye etti.

Bakımcılar ayrıca LDAP referans uygulamasının temel olarak “entegrasyonun nasıl çalıştığının mekaniğini ve entegrasyonu doğrulamak için gereken tüm bileşenleri açıkladığını” ve “bunun üretim sınıfı bir LDAP çözümü olmadığını” vurguladılar.

Açıklama sonra gelir detaylar BlueHornet adlı bir hacktivist grup hafta sonu kamu malı olarak ortaya çıktı. dedim “NGINX 1.18 için deneysel bir açıktan yararlanmaya el koyduk.”



siber-2

Dying Light 2 geliştiricileri New Game Plus ve Fotoğraf Modu üzerinde çalışıyor
MW2: Tarkov’dan Esinlenen Mod 2023’ü Ücretsiz Oynatacak
AORUS 16X ve GIGABYTE G6X ile yapay zeka oyun devrimine hazırlanın
Resident Evil 4’ten şüphe etmemeliydim – şimdiye kadar oynadığım en iyi remake
Eutelsat dünyanın en büyük karasal uydu iletişim şirketini kurmayı planlıyor
ETİKETLENDİ:ağ güvenliğiAzaltıcılarıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerietkileyenfidye yazılımıgünhack haberlerihacker haberleriHatasıiçinLDAPNasıl heklenirNGINXPaylaşıyorsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSıfırUygulamasınıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Perseverance’ın Jezero deltasında bulmayı umduğu şey
Sonraki Makale Jurassic World Evolution 2 modları soyu tükenmiş BBC dinozor doc

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-posta Yayın Motoru Oluşturma: Yeniden Denemelere Dayanıklı Tasarım
Yazılım
Anthropic’ten Tarihi Adım: 1.5 Milyar Dolarlık Telif Hakları Anlaşması Onaylandı
Genel
PlayStation Replika Ornament Muhteşem, Ama Kırılgan Bir Klasiği Hatırlatıyor
Liste
Kritik SonicWall SMA1000 Açıkları: Özelleştirilmiş Kötü Amaçlı Yazılım Tehlikesi
Siber Güvenlik
Yeni Seslendirme ile Tides Of Annihilation Fırtınası Güçleniyor
Oyun
FCC, Gizli DJI Aletlerini Geriye Dönük Olarak Yasaklamayı Planlıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?