Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NGINX, LDAP Uygulamasını Etkileyen Sıfır Gün Hatası için Azaltıcıları Paylaşıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NGINX, LDAP Uygulamasını Etkileyen Sıfır Gün Hatası için Azaltıcıları Paylaşıyor

GenelSiber Güvenlik

NGINX, LDAP Uygulamasını Etkileyen Sıfır Gün Hatası için Azaltıcıları Paylaşıyor

teknomers
Son güncelleme: 17 Nisan 2022 17:37
teknomers
Paylaş
Paylaş


NGINX web sunucusu projesinin sahipleri, Hafif Dizin Erişim Protokolü’ndeki güvenlik zayıflıklarını gidermek için hafifletmeler yayınladılar (LDAP) Referans uygulaması.

F5 Networks’ten Liam Crilly ve Timo Stark, “NGINX Açık Kaynak ve NGINX Plus’ın kendileri etkilenmez ve referans uygulamasını kullanmazsanız herhangi bir düzeltici eylem gerekli değildir.” dedim Pazartesi günü yayınlanan bir danışma belgesinde.

NGINX dedi ki referans uygulamasıhangisi kullanıcıların kimliğini doğrulamak için LDAP kullanırdağıtımlar aşağıdakileri içeriyorsa yalnızca üç koşulda etkilenir:

  • Python tabanlı başvuru uygulama arka plan programını yapılandırmak için komut satırı parametreleri
  • Kullanılmayan, isteğe bağlı yapılandırma parametreleri ve
  • LDAP kimlik doğrulamasını gerçekleştirmek için belirli grup üyeliği

Yukarıda belirtilen koşullardan herhangi biri karşılanırsa, bir saldırgan özel hazırlanmış HTTP istek üstbilgileri göndererek yapılandırma parametrelerini geçersiz kılabilir ve hatta yanlış kimliği doğrulanmış kullanıcı gruba ait olmasa bile LDAP kimlik doğrulamasını başarılı olmaya zorlamak için grup üyelik gereksinimlerini atlayabilir.

Karşı önlem olarak, proje sahipleri, kullanıcılara kimlik doğrulama sırasında sunulan oturum açma formundaki kullanıcı adı alanından özel karakterlerin çıkarılmasını ve uygun yapılandırma parametrelerini boş bir değerle (“”) güncellemelerini tavsiye etti.

Bakımcılar ayrıca LDAP referans uygulamasının temel olarak “entegrasyonun nasıl çalıştığının mekaniğini ve entegrasyonu doğrulamak için gereken tüm bileşenleri açıkladığını” ve “bunun üretim sınıfı bir LDAP çözümü olmadığını” vurguladılar.

Açıklama sonra gelir detaylar BlueHornet adlı bir hacktivist grup hafta sonu kamu malı olarak ortaya çıktı. dedim “NGINX 1.18 için deneysel bir açıktan yararlanmaya el koyduk.”



siber-2

Kovulan Nintendo İşçisi Şirket Toplantısında Sendika Desteğini Açıkladı – Rapor
Yeni Lazer İstasyonu, Uzay Enkazını Azaltmanın Yolunu Aydınlattı
Rusya, Twitter’a erişimi kısıtladı ve Facebook’u engelledi
Korku Yönetmeni Darren Lynn Bousman The Cello için Röportaj
Network N Media bir e-ticaret yönetici editörü işe alıyor!
ETİKETLENDİ:ağ güvenliğiAzaltıcılarıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerietkileyenfidye yazılımıgünhack haberlerihacker haberleriHatasıiçinLDAPNasıl heklenirNGINXPaylaşıyorsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSıfırUygulamasınıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Perseverance’ın Jezero deltasında bulmayı umduğu şey
Sonraki Makale Jurassic World Evolution 2 modları soyu tükenmiş BBC dinozor doc

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?