Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: QNAP ve Kyocera Device Manager’da Yeni Güvenlik Açıkları Keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » QNAP ve Kyocera Device Manager’da Yeni Güvenlik Açıkları Keşfedildi

GenelSiber Güvenlik

QNAP ve Kyocera Device Manager’da Yeni Güvenlik Açıkları Keşfedildi

teknomers
Son güncelleme: 10 Ocak 2024 07:21
teknomers
Paylaş
Paylaş


09 Ocak 2024Haber odasıAğ Güvenliği / Veri Koruma

Kyocera’nın güvenlik açığı ortaya çıktı Aygıt Yöneticisi Etkilenen sistemlerde kötü amaçlı faaliyetler gerçekleştirmek için kötü aktörler tarafından kullanılabilecek bir ürün.

Trustwave, “Bu güvenlik açığı, saldırganların, ‘NTLM: Uzak sunuculara giden NTLM trafiğini kısıtla’ güvenlik politikası etkin değilse, Active Directory karma edilmiş kimlik bilgilerini yakalamak veya iletmek için kötü niyetli bir SMB paylaşımı gibi kendi kaynaklarına yönelik kimlik doğrulama girişimlerini zorlamasına olanak tanıyor.” söz konusu.

Şu şekilde izlendi: CVE-2023-50916Kyocera, bir danışma Geçen ayın sonlarında yayımlanan bu sorun, bir saldırganın veritabanının yedekleme konumuna işaret eden yerel bir yolu evrensel adlandırma kuralı (UNC) yoluna müdahale etmesine ve değiştirmesine olanak tanıyan bir yol geçiş sorunu olarak tanımlandı.

Bu da web uygulamasının hileli UNC yolunu doğrulamaya çalışmasına neden olarak müşterilerin hesaplarına yetkisiz erişime ve veri hırsızlığına neden olur. Ayrıca ortamın konfigürasyonuna bağlı olarak NTLM geçiş saldırılarını gerçekleştirmek için kullanılabilir.

Bu eksiklik Kyocera Device Manager sürüm 3.1.1213.0’da giderilmiştir.

QNAP Çeşitli Kusurlara Yönelik Düzeltmeler Yayınladı

Geliştirme, QNAP’in, QTS ve QuTS Hero, QuMagie, Netatalk ve Video Station’ı etkileyen yüksek önemdeki güvenlik açıkları da dahil olmak üzere çeşitli kusurlar için düzeltmeler yayınlamasıyla birlikte geliyor.

Bu şunları içerir: CVE-2023-39296Uzaktaki saldırganların “mevcut özellikleri uyumsuz türde olanlarla geçersiz kılmasına ve sistemin çökmesine neden olmasına” olanak tanıyan bir prototip kirlilik güvenlik açığı.

Bu eksiklik, QTS 5.1.3.2578 yapı 20231110 ve QuTS kahraman h5.1.3.2578 yapı 20231110 sürümlerinde giderilmiştir.

Diğer önemli kusurların kısa bir açıklaması aşağıdaki gibidir:

  • CVE-2023-47559 – QuMagie’de, kimliği doğrulanmış kullanıcıların bir ağ aracılığıyla kötü amaçlı kod eklemesine izin verebilecek bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı (QuMagie 2.2.1 ve sonrasında giderilmiştir)
  • CVE-2023-47560 – QuMagie’de, kimliği doğrulanmış kullanıcıların ağ üzerinden komut yürütmesine izin verebilecek bir işletim sistemi komut ekleme güvenlik açığı (QuMagie 2.2.1 ve sonrasında giderilmiştir)
  • CVE-2023-41287 – Video Station’da, kullanıcıların bir ağ üzerinden kötü amaçlı kod enjekte etmesine izin verebilecek bir SQL ekleme güvenlik açığı (Video Station 5.7.2 ve sonrasında ele alınmıştır)
  • CVE-2023-41288 – Video Station’da, kullanıcıların bir ağ üzerinden komut yürütmesine izin verebilecek bir işletim sistemi komut ekleme güvenlik açığı (Video Station 5.7.2 ve sonrasında giderilmiştir)
  • CVE-2022-43634 – Netatalk’ta, saldırganların rastgele kod yürütmesine izin verebilecek, kimliği doğrulanmamış bir uzaktan kod yürütme güvenlik açığı (QTS 5.1.3.2578 yapı 20231110 ve QuTS kahraman h5.1.3.2578 yapı 20231110’da ele alınmıştır)

Kusurların yaygın olarak kullanıldığına dair bir kanıt olmasa da, kullanıcıların potansiyel riskleri azaltmak için kurulumlarını en son sürüme güncelleme yönünde adımlar atması önerilir.



siber-2

Instagram Reel’lerini Doğrudan Konulara Göndermenizi Sağlayan Yeni Meta Testi Özelliği
Alan Wake 2 Genişleme Paketi, Göl Evi, 22 Ekim’de Yayınlanıyor; Yeni Fragman Oynanışı Ortaya Çıkarıyor
En Yaygın 7 Siber Güvenlik Efsanesi — Bastırıldı
Cuphead oyuncusu aynı anda bir dağa tırmanırken oyunu hızlandırıyor
Riot Games Yakında PC Game Pass’te Olacak
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğidevicefidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKeşfedildiKyoceraManagerdaNasıl heklenirQNAPsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Walmart’ın yapay zeka araması alışverişi daha hızlı hale getiriyor ve yapay zeka sunumu onu görünmez kılıyor
Sonraki Makale Bu JBL kulaklık başlıkları iyi bir sese, kablosuz şarja sahiptir ve şu anda fiyatından %51 indirimlidir; şimdi onları fıstık karşılığında al

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?