Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Opensshus Kusurları Ortada İnsan ve DOS Saldırılarını Etkinleştiriyor-Şimdi Yama
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Opensshus Kusurları Ortada İnsan ve DOS Saldırılarını Etkinleştiriyor-Şimdi Yama

GenelSiber Güvenlik

Yeni Opensshus Kusurları Ortada İnsan ve DOS Saldırılarını Etkinleştiriyor-Şimdi Yama

teknomers
Son güncelleme: 19 Şubat 2025 00:24
teknomers
Paylaş
Paylaş


18 Şub 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

OpenSsh Secure Networking yardımcı programında, başarılı bir şekilde sömürülürse, ortada aktif bir makine (MITM) ve bir hizmet reddi (DOS) saldırısına neden olabilecek iki güvenlik açığı keşfedilmiştir. koşullar.

Güvenlik açıkları, ayrıntılı Qualys Tehdit Araştırma Birimi (TRU) tarafından listelenmiş altında –

  • CVE-2025-26465 – OpenSSH istemcisi, VerifyHostKeyDNS seçeneği etkinleştirilirse, bir istemci bir istemci bir araya gelmeye çalıştığında, kötü niyetli bir interloper’ın meşru bir sunucuyu taklit etmesine izin veren, aktif bir MITM saldırısına karşı savunmasız hale getiren 6.8P1 ila 9.9p1 (dahil) sürümleri arasında bir mantık hatası içerir. IT (Aralık 2014’te tanıtıldı)
  • CVE-2025-26466 – OpenSsh istemci ve sunucu, hafıza ve CPU tüketimine neden olan 9.5p1 ila 9.9p1 (dahil) sürümleri arasındaki bir onay öncesi DOS saldırısına karşı savunmasızdır (Ağustos 2023’te tanıtılmıştır)

Qualys Tru ürün müdürü Saeed Abbasi, “Bir saldırgan CVE-2025-26465 aracılığıyla ortada bir saldırı gerçekleştirebilirse, müşteri meşru sunucunun anahtarı yerine saldırganın anahtarını kabul edebilir.” Dedi.

Diyerek şöyle devam etti: “Bu, SSH bağlantısının bütünlüğünü bozarak, kullanıcı farkına varmadan önce potansiyel müdahaleyi veya oturumla kurcalamayı sağlayacaktır.”

Başka bir deyişle, başarılı bir sömürü kötü niyetli aktörlerin SSH oturumlarını tehlikeye atmasına ve kaçırmasına izin verebilir ve hassas verilere yetkisiz erişim elde edebilir. VarifyHostKeydns seçeneğinin varsayılan olarak devre dışı bırakıldığını belirtmek gerekir.

Öte yandan, CVE-2025-26466’nın tekrar tekrar kullanılması, kullanılabilirlik sorunlarına neden olabilir, yöneticilerin sunucuları yönetmesini ve meşru kullanıcıları kilitlemesini önleyerek rutin işlemleri etkili bir şekilde sakatlayabilir.

Her iki güvenlik açıkları da adil Openssh bakıcıları tarafından bugün piyasaya sürülen OpenSsh 9.9p2 sürümünde.

Açıklama, Qualys’in GlibC tabanlı Linux sistemlerinde kök ayrıcalıkları ile kime doğrulanmamış uzaktan kod yürütülmesine neden olabilecek Regresshion (CVE-2024-6387) olarak adlandırılan başka bir OpenSsh kusuruna ışık tuttuktan yedi aydan fazla bir süre geliyor.



siber-2

İOS 16’nın kilit ekranında bildirimler en üste nasıl taşınır?
WoW: Dragonflight’ın İtibarı Olmayacak, Yerine Ünlü Olacak
Benzersiz döner kontrol çubuğu ve düğme modülleri içeren Turtle Beach Stealth Pivot önümüzdeki ay piyasaya sürülüyor
Sony, PS Plus klasiklerini çok daha çekici hale getirdi
Apex Legends’ın Summer Sundown Tracker’ı Sadece Battle Royale’ı Sayıyor, Düzeltilmeyecek
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoSEtkinleştiriyorŞimdiFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsinsankusurlarınasıl hacklenirOpensshusOrtadaSaldırılarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliYamayazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Meet’in AI transkriptleri sizin için otomatik olarak eylem öğeleri oluşturacak
Sonraki Makale OnePlus 13 güncellemesi telefonu sosyal medya için oyun değiştiren bir araca dönüştürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?