Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Opensshus Kusurları Ortada İnsan ve DOS Saldırılarını Etkinleştiriyor-Şimdi Yama
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Opensshus Kusurları Ortada İnsan ve DOS Saldırılarını Etkinleştiriyor-Şimdi Yama

GenelSiber Güvenlik

Yeni Opensshus Kusurları Ortada İnsan ve DOS Saldırılarını Etkinleştiriyor-Şimdi Yama

teknomers
Son güncelleme: 19 Şubat 2025 00:24
teknomers
Paylaş
Paylaş


18 Şub 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

OpenSsh Secure Networking yardımcı programında, başarılı bir şekilde sömürülürse, ortada aktif bir makine (MITM) ve bir hizmet reddi (DOS) saldırısına neden olabilecek iki güvenlik açığı keşfedilmiştir. koşullar.

Güvenlik açıkları, ayrıntılı Qualys Tehdit Araştırma Birimi (TRU) tarafından listelenmiş altında –

  • CVE-2025-26465 – OpenSSH istemcisi, VerifyHostKeyDNS seçeneği etkinleştirilirse, bir istemci bir istemci bir araya gelmeye çalıştığında, kötü niyetli bir interloper’ın meşru bir sunucuyu taklit etmesine izin veren, aktif bir MITM saldırısına karşı savunmasız hale getiren 6.8P1 ila 9.9p1 (dahil) sürümleri arasında bir mantık hatası içerir. IT (Aralık 2014’te tanıtıldı)
  • CVE-2025-26466 – OpenSsh istemci ve sunucu, hafıza ve CPU tüketimine neden olan 9.5p1 ila 9.9p1 (dahil) sürümleri arasındaki bir onay öncesi DOS saldırısına karşı savunmasızdır (Ağustos 2023’te tanıtılmıştır)

Qualys Tru ürün müdürü Saeed Abbasi, “Bir saldırgan CVE-2025-26465 aracılığıyla ortada bir saldırı gerçekleştirebilirse, müşteri meşru sunucunun anahtarı yerine saldırganın anahtarını kabul edebilir.” Dedi.

Diyerek şöyle devam etti: “Bu, SSH bağlantısının bütünlüğünü bozarak, kullanıcı farkına varmadan önce potansiyel müdahaleyi veya oturumla kurcalamayı sağlayacaktır.”

Başka bir deyişle, başarılı bir sömürü kötü niyetli aktörlerin SSH oturumlarını tehlikeye atmasına ve kaçırmasına izin verebilir ve hassas verilere yetkisiz erişim elde edebilir. VarifyHostKeydns seçeneğinin varsayılan olarak devre dışı bırakıldığını belirtmek gerekir.

Öte yandan, CVE-2025-26466’nın tekrar tekrar kullanılması, kullanılabilirlik sorunlarına neden olabilir, yöneticilerin sunucuları yönetmesini ve meşru kullanıcıları kilitlemesini önleyerek rutin işlemleri etkili bir şekilde sakatlayabilir.

Her iki güvenlik açıkları da adil Openssh bakıcıları tarafından bugün piyasaya sürülen OpenSsh 9.9p2 sürümünde.

Açıklama, Qualys’in GlibC tabanlı Linux sistemlerinde kök ayrıcalıkları ile kime doğrulanmamış uzaktan kod yürütülmesine neden olabilecek Regresshion (CVE-2024-6387) olarak adlandırılan başka bir OpenSsh kusuruna ışık tuttuktan yedi aydan fazla bir süre geliyor.



siber-2

Microsoft’tan WSUS İçin Sürücü Senkronizasyonuna Devam Desteği

Ryzen 7 9800X3D olağanüstü bir oranda satılıyor. Mindfactory ağında işlemci birkaç gün içinde 5.000’den fazla kez satın alındı

Anime Rangers X Kodu: En Yeni Kodlar ve Kullanım Rehberi

Google Gemini: Yeni üretken yapay zeka platformu hakkında bilmeniz gereken her şey
Yapay Zeka ‘Çıplak Fotoğraf Oluşturucu’ Görüntü Değil Bilgi Hırsızlığı Sağlıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoSEtkinleştiriyorŞimdiFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsinsankusurlarınasıl hacklenirOpensshusOrtadaSaldırılarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliYamayazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Meet’in AI transkriptleri sizin için otomatik olarak eylem öğeleri oluşturacak
Sonraki Makale OnePlus 13 güncellemesi telefonu sosyal medya için oyun değiştiren bir araca dönüştürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?