Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RondoDox, XWiki Sunucularındaki Açıkları Kullanarak Botnet’i Büyütüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RondoDox, XWiki Sunucularındaki Açıkları Kullanarak Botnet’i Büyütüyor

Siber Güvenlik

RondoDox, XWiki Sunucularındaki Açıkları Kullanarak Botnet’i Büyütüyor

teknomers
Son güncelleme: 15 Kasım 2025 19:54
teknomers
Paylaş
Paylaş

Nov 15, 2025Ravie LakshmananMalware / Vulnerability

RondoDox Botnet ve XWiki Güvenlik Açığı

XWiki sunucularını hedef alan RondoDox adlı botnet malware, son günlerde siber güvenlik gündeminin en önemli maddelerinden birini oluşturuyor. Özellikle güncellenmemiş XWiki versiyonlarındaki CVE-2025-24893 kodlu kritik güvenlik açığı, siber suçlular tarafından istismar ediliyor. Bu açık, kullanıcıların izni olmadan uzak kod çalıştırmalarına olanak tanıyor.

Contents
  • RondoDox Botnet ve XWiki Güvenlik Açığı
    • CVE-2025-24893 Açığı Nedir?
    • Saldırılar ve İlk Gözlemler
    • RondoDox’un Faaliyetleri
    • Patching Yöntemleri ve Önemi

CVE-2025-24893 Açığı Nedir?

CVE-2025-24893, 9.8 gibi yüksek bir CVSS puanına sahip bir eval injection hatasıdır. Bu güvenlik açığı, herhangi bir misafir kullanıcının “/bin/get/Main/SolrSearch” endpoint’ine bir istek göndererek uzaktan kod çalıştırmasına izin vermektedir. XWiki geliştiricileri bu açığı, 2025 yılının Şubat ayında XWiki 15.10.11, 16.4.1 ve 16.5.0-RC1 sürümlerinde kapatmışlardır. Ancak, birçok sunucu hala bu güncellemeleri uygulamadığı için saldırganlar için bir fırsat sunmaktadır.

Saldırılar ve İlk Gözlemler

VulnCheck, bu açığın Mart 2025’tan beri istismar edildiğine dair veriler topladığını belirtmektedir. Ancak, Ekim ayının sonlarına doğru açığın iki aşamalı bir saldırı zinciri ile kullanılan bir kripto para madencisi olarak yeniden silahlandırıldığını açıkladı. Bu tür saldırılar, genellikle siber güvenlik tehditleri arasında hızla yayılan bir virüs gibi etki gösteriyor.

Aynı zamanda, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu açığı “Bilinen İstismar Edilen Güvenlik Açıkları” (KEV) kataloguna ekleyerek, federal kuruluşların gerekli önlemleri 20 Kasım’a kadar almalarını zorunlu kılmıştır. Bu durum, güvenlik açığının ciddiyetini daha da pekiştirmektedir.

RondoDox’un Faaliyetleri

RondoDox, bir botnet olarak, yeni sömürü yolları ekleyerek daha fazla cihaza yayılma çabası içerisine girmiştir. Bu botnet, HTTP, UDP ve TCP protokolleri kullanarak dağıtık hizmet reddi (DDoS) saldırıları gerçekleştirmek üzere zayıf cihazları hedef alıyor. RondoDox’un ilk exploiti 3 Kasım 2025 tarihinde gözlemlenmiştir.

Ayrıca, bu güvenlik açığının istismar edilmesiyle ilgili diğer saldırılar arasında kripto para madencileri, ters kablo bağlantısı sağlama girişimleri ve genel tarama faaliyetleri yer almaktadır. Bu tür faaliyetlerin artması, daha geniş bir saldırı ağı ve birçok tehdit aktörünün devrede olduğunu göstermektedir.

Patching Yöntemleri ve Önemi

Yapılan gözlemler, etkin bir patch yönetimi uygulamanın gerekliliğini bir kez daha ortaya koymaktadır. Güvenlik güncellemelerinin ihmal edilmesi, kullanıcıları son derece tehlikeli duruma sokmaktadır. VulnCheck’in Jacob Baines’in de belirttiği gibi, “CVE-2025-24893 tanıdık bir hikaye: bir saldırgan ilk adımı atar ve çok sayıda takipçi gelir.” Bu nedenle, güvenlik açıklarını kapatmak için zamanında güncellemeler yapmak son derece önemlidir.

Sonuç olarak, siber güvenlik alanında gelişmeler her zaman takip edilmeli ve gerekli önlemler alınmalıdır. Zayıf noktaların tespit edilmesi ve giderilmesi, hem bireysel hem de kurumsal düzeyde güvenliği artıracaktır.

Güncel Siber Güvenlik Haberleri – 1

ABD Askeri Verizon’da Tutuklandı, AT&T Hack’leri
İran Merkezli Bilgisayar Korsanları, Fidye Yazılımı Kisvesi Altında Yıkıcı Saldırılar Gerçekleştirirken Yakalandı
2025’te Sağlık Sektöründe Gelişen Siber Güvenlik Zorlukları ve Çözümleri
Kimlik Avı Kampanyası, Kötü Amaçlı Kod Dağıtmak İçin PyPI Kullanıcılarını Hedefliyor
5 Ağ Güvenliği Tehdidi ve Kendinizi Nasıl Koruyabilirsiniz?
ETİKETLENDİ:AçıklarıbotnetibüyütüyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKullanaraknetwork securityransomware malwareRondoDoxsoftware vulnerabilitySunucularındakithe hacker newsXWiki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Donald Trump, koyduğu gümrük vergilerini kaldırıyor
Sonraki Makale Man City’den Premier League’de Avantaş – Arsenal Neler Yapacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?