Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VoIPmonitor İzleme Yazılımında Bulunan Kritik Güvenlik Hataları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VoIPmonitor İzleme Yazılımında Bulunan Kritik Güvenlik Hataları

GenelSiber Güvenlik

VoIPmonitor İzleme Yazılımında Bulunan Kritik Güvenlik Hataları

teknomers
Son güncelleme: 3 Mart 2022 05:47
teknomers
Paylaş
Paylaş


Kritik güvenlik açıkları ortaya çıkarıldı VoIPmonitör Başarıyla kullanılırsa, kimliği doğrulanmamış saldırganların ayrıcalıkları yönetici düzeyine yükseltmesine ve rastgele komutlar yürütmesine izin verebilecek yazılım.

Araştırmacılar tarafından sorumlu açıklamanın ardından KerbitEtiyopya merkezli bir sızma testi ve güvenlik açığı araştırma firması olan , 15 Aralık 2021’de sorunlar şurada ele alındı: sürüm 24.97 11 Ocak 2022’de gönderilen WEB GUI’nin

“[F]ix kritik güvenlik açıkları – kimliği doğrulanmamış kullanıcılar için yönetici ayrıcalıkları kazanmaya izin veren yeni SQL enjeksiyonları”, VoIPmonitor’un koruyucuları değişiklik günlüğünde belirtti.

VoIPmonitor, Linux üzerinde çalışan SIP RTP ve RTCP VoIP protokolleri için ticari ön yüze sahip, açık kaynaklı bir ağ paket dinleyicisidir ve kullanıcıların SIP VoIP aramalarının kalitesini izlemesine ve sorun gidermesinin yanı sıra aramaları bir CDR veri tabanı.

Kerbit tarafından tanımlanan üç kusur aşağıdadır –

  • CVE-2022-24259 (CVSS puanı: 9.8) – GUI’nin “cdr.php” bileşeninde, kimliği doğrulanmamış bir saldırganın özel hazırlanmış bir istek aracılığıyla ayrıcalıkları yükseltmesine olanak tanıyan bir kimlik doğrulama atlama hatası.
  • CVE-2022-24260 (CVSS puanı: 9.8) – GUI’nin “api.php” ve “utilities.php” bileşenlerinde meydana gelen ve saldırganların ayrıcalıkları yönetici düzeyine yükseltmesine ve hassas verileri almasına olanak tanıyan bir SQL enjeksiyon güvenlik açığı.
  • CVE-2022-24262 (CVSS puanı: 7.8) – Arşiv dosyası formatları için eksik bir kontrol nedeniyle GUI’nin yapılandırma geri yükleme işlevi aracılığıyla bir uzaktan komut yürütmesi, kötü bir oyuncunun hazırlanmış bir dosya aracılığıyla rastgele komutlar yürütmesine izin verir.

“Böceğin ana nedeni [is] Hataları keşfeden Kerbit araştırmacısı Daniel Eshetu, bir yazısında, herhangi bir dosya uzantısını yüklememize izin verildiği ve yüklenen dosyalara onları yürütmelerini sağlamak için erişebileceğimiz gerçeğidir” dedi.



siber-2

Inno3D RTX 5090 iChill X3D, 32 GB VRAM, Üç Yuvalı Soğutucu
Genshin Impact Zhongli sanat yarışması Primogem’ler ve nakit ödüller sunuyor
Sony, Bungie’yi 3.6 milyar dolara satın alacak – ve daha fazla satın alma yolda
İngiltere’deki ana cadde video oyunu perakendecisi GAME, mağazalardaki ön siparişleri sonlandırmaya hazırlanıyor
Hordes of Hunger, Vampire Survivors’a Diablo tarzı dövüşler katıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulunanfidye yazılımıgüvenlikhack haberlerihacker haberlerihatalarıizlemeKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVoIPmonitoryazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon İşçi Sendikası, ikinci NYC seçimi için NLRB’ye devam ettiğini söyledi
Sonraki Makale Epic Games Store Steam Deck’e Nasıl Kurulur
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?