Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VoIPmonitor İzleme Yazılımında Bulunan Kritik Güvenlik Hataları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VoIPmonitor İzleme Yazılımında Bulunan Kritik Güvenlik Hataları

GenelSiber Güvenlik

VoIPmonitor İzleme Yazılımında Bulunan Kritik Güvenlik Hataları

teknomers
Son güncelleme: 3 Mart 2022 05:47
teknomers
Paylaş
Paylaş


Kritik güvenlik açıkları ortaya çıkarıldı VoIPmonitör Başarıyla kullanılırsa, kimliği doğrulanmamış saldırganların ayrıcalıkları yönetici düzeyine yükseltmesine ve rastgele komutlar yürütmesine izin verebilecek yazılım.

Araştırmacılar tarafından sorumlu açıklamanın ardından KerbitEtiyopya merkezli bir sızma testi ve güvenlik açığı araştırma firması olan , 15 Aralık 2021’de sorunlar şurada ele alındı: sürüm 24.97 11 Ocak 2022’de gönderilen WEB GUI’nin

“[F]ix kritik güvenlik açıkları – kimliği doğrulanmamış kullanıcılar için yönetici ayrıcalıkları kazanmaya izin veren yeni SQL enjeksiyonları”, VoIPmonitor’un koruyucuları değişiklik günlüğünde belirtti.

VoIPmonitor, Linux üzerinde çalışan SIP RTP ve RTCP VoIP protokolleri için ticari ön yüze sahip, açık kaynaklı bir ağ paket dinleyicisidir ve kullanıcıların SIP VoIP aramalarının kalitesini izlemesine ve sorun gidermesinin yanı sıra aramaları bir CDR veri tabanı.

Kerbit tarafından tanımlanan üç kusur aşağıdadır –

  • CVE-2022-24259 (CVSS puanı: 9.8) – GUI’nin “cdr.php” bileşeninde, kimliği doğrulanmamış bir saldırganın özel hazırlanmış bir istek aracılığıyla ayrıcalıkları yükseltmesine olanak tanıyan bir kimlik doğrulama atlama hatası.
  • CVE-2022-24260 (CVSS puanı: 9.8) – GUI’nin “api.php” ve “utilities.php” bileşenlerinde meydana gelen ve saldırganların ayrıcalıkları yönetici düzeyine yükseltmesine ve hassas verileri almasına olanak tanıyan bir SQL enjeksiyon güvenlik açığı.
  • CVE-2022-24262 (CVSS puanı: 7.8) – Arşiv dosyası formatları için eksik bir kontrol nedeniyle GUI’nin yapılandırma geri yükleme işlevi aracılığıyla bir uzaktan komut yürütmesi, kötü bir oyuncunun hazırlanmış bir dosya aracılığıyla rastgele komutlar yürütmesine izin verir.

“Böceğin ana nedeni [is] Hataları keşfeden Kerbit araştırmacısı Daniel Eshetu, bir yazısında, herhangi bir dosya uzantısını yüklememize izin verildiği ve yüklenen dosyalara onları yürütmelerini sağlamak için erişebileceğimiz gerçeğidir” dedi.



siber-2

Üretken Yapay Zeka: Verilerinizin Hazır Olmasını Sağlayacak 7 Adım
Skoda Rapid ve Volkswagen Polo’nun 1,8 milyon ruble karşılığındaki bir analogu resmi olarak Rusya’ya geldi. Jetta VA3 satışları kasım ayında başlayacak
Outerhaven’ın 2024’ün En Çok Beklenen RPG’leri
Geç olsun güç olmasın? En büyük Rus distribütörü Merlion, piyasaya Bitcoin madenciliği için ASIC sistemleri tedarik etmeye başladı.
Rainbow Six Mobile, Tam Siege Deneyimini Telefonlarınıza ve Tabletlerinize Getiriyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulunanfidye yazılımıgüvenlikhack haberlerihacker haberlerihatalarıizlemeKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVoIPmonitoryazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon İşçi Sendikası, ikinci NYC seçimi için NLRB’ye devam ettiğini söyledi
Sonraki Makale Epic Games Store Steam Deck’e Nasıl Kurulur
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?