Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NGINX, LDAP Uygulamasını Etkileyen Sıfır Gün Hatası için Azaltıcıları Paylaşıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NGINX, LDAP Uygulamasını Etkileyen Sıfır Gün Hatası için Azaltıcıları Paylaşıyor

GenelSiber Güvenlik

NGINX, LDAP Uygulamasını Etkileyen Sıfır Gün Hatası için Azaltıcıları Paylaşıyor

teknomers
Son güncelleme: 17 Nisan 2022 17:37
teknomers
Paylaş
Paylaş


NGINX web sunucusu projesinin sahipleri, Hafif Dizin Erişim Protokolü’ndeki güvenlik zayıflıklarını gidermek için hafifletmeler yayınladılar (LDAP) Referans uygulaması.

F5 Networks’ten Liam Crilly ve Timo Stark, “NGINX Açık Kaynak ve NGINX Plus’ın kendileri etkilenmez ve referans uygulamasını kullanmazsanız herhangi bir düzeltici eylem gerekli değildir.” dedim Pazartesi günü yayınlanan bir danışma belgesinde.

NGINX dedi ki referans uygulamasıhangisi kullanıcıların kimliğini doğrulamak için LDAP kullanırdağıtımlar aşağıdakileri içeriyorsa yalnızca üç koşulda etkilenir:

  • Python tabanlı başvuru uygulama arka plan programını yapılandırmak için komut satırı parametreleri
  • Kullanılmayan, isteğe bağlı yapılandırma parametreleri ve
  • LDAP kimlik doğrulamasını gerçekleştirmek için belirli grup üyeliği

Yukarıda belirtilen koşullardan herhangi biri karşılanırsa, bir saldırgan özel hazırlanmış HTTP istek üstbilgileri göndererek yapılandırma parametrelerini geçersiz kılabilir ve hatta yanlış kimliği doğrulanmış kullanıcı gruba ait olmasa bile LDAP kimlik doğrulamasını başarılı olmaya zorlamak için grup üyelik gereksinimlerini atlayabilir.

Karşı önlem olarak, proje sahipleri, kullanıcılara kimlik doğrulama sırasında sunulan oturum açma formundaki kullanıcı adı alanından özel karakterlerin çıkarılmasını ve uygun yapılandırma parametrelerini boş bir değerle (“”) güncellemelerini tavsiye etti.

Bakımcılar ayrıca LDAP referans uygulamasının temel olarak “entegrasyonun nasıl çalıştığının mekaniğini ve entegrasyonu doğrulamak için gereken tüm bileşenleri açıkladığını” ve “bunun üretim sınıfı bir LDAP çözümü olmadığını” vurguladılar.

Açıklama sonra gelir detaylar BlueHornet adlı bir hacktivist grup hafta sonu kamu malı olarak ortaya çıktı. dedim “NGINX 1.18 için deneysel bir açıktan yararlanmaya el koyduk.”



siber-2

Dijital Piyasalar Yasası kademeli olarak yürürlüğe giriyor
Fiber dağıtımı: sprintten sonra konsolidasyon zamanı
Avrupa Gizlilik Grubu, Çin’e Yasadışı Veri Transferi Nedeniyle TikTok ve AliExpress’e Dava Açtı
Yeni Valorant ajanı Iso, Jett değil ama onun yerini alabilir
Tesla arabaları sonunda Apple Music’e sahip olabilir
ETİKETLENDİ:ağ güvenliğiAzaltıcılarıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerietkileyenfidye yazılımıgünhack haberlerihacker haberleriHatasıiçinLDAPNasıl heklenirNGINXPaylaşıyorsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSıfırUygulamasınıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Perseverance’ın Jezero deltasında bulmayı umduğu şey
Sonraki Makale Jurassic World Evolution 2 modları soyu tükenmiş BBC dinozor doc

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hoto’nun 29$’lık 3D yazıcı aracıyla projelerinizi tamamlayın
Donanım
Mobilde World of Warcraft Classic Oynayanlara Dikkat Çekiliyor
Oyun
Uyarlanan Türkçe başlık: “Woke Karşıtı Savaş, ABD Bilimini Nasıl Etkileyecek?”
Liste
Michigan’da Veri Merkezi Karşıtı Hareketin Siyasi Etkileri Neler?
Genel
Çin’in Boş Kasa Lif Denemesi 51.3 Tb/s’yi Geçti, AI Ağlarına Çözüm
Donanım
Yeni Steam Machine’ler Ebay’de Rekor Fiyatlarla Yeniden Sunuluyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?