Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zerobot botnet, Apache kusurlarından yararlanmaya başlamak için genişliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zerobot botnet, Apache kusurlarından yararlanmaya başlamak için genişliyor

Genelİşletim Sistemleri

Zerobot botnet, Apache kusurlarından yararlanmaya başlamak için genişliyor

teknomers
Son güncelleme: 22 Aralık 2022 23:33
teknomers
Paylaş
Paylaş

Çeşitli Nesnelerin İnterneti (IoT) cihazlarını etkileyen ve bunları dağıtılmış hizmet reddi (DDoS) saldırıları için kullanan bir botnet olan Zerobot, yeni özellikler ve yeni bulaşma mekanizmalarıyla güncellendi.

A bildiri (yeni sekmede açılır) Microsoft’un güvenlik ekibi, IoT cihazlarını botnet’e entegre etmek için kullanılan kötü amaçlı yazılımın 1.1 sürümüne ulaştığını iddia ediyor.

Bu yükseltmeyle, Zerobot artık çeşitli uç noktaları tehlikeye atmak ve daha sonra bunları saldırılarda kullanmak için Apache ve Apache Spark’ta bulunan kusurlardan yararlanabilir. Zerobot’u dağıtmak için kullanılan kusurlar, CVE-2021-42013 ve CVE-2022-33891 olarak izlenir.

Apache kusurlarını kötüye kullanma

CVE-2021-42013 aslında, Apache HTTP Sunucusu 2.4.50’de CVE-2021-41773’ü yamalamak için tasarlanmış önceki düzeltme için bir yükseltmedir.

cve.mitre.org sitesi, ikincisinin yetersiz olduğu için, tehdit aktörlerinin URL’leri Alias ​​benzeri yönergeler tarafından yapılandırılan dizinlerin dışındaki dosyalara eşlemek için bir yol geçiş saldırısı kullanmasına izin verdiğini açıklıyor. “Bu dizinlerin dışındaki dosyalar, olağan varsayılan yapılandırma “tümünün reddedilmesini gerektir” tarafından korunmuyorsa, bu istekler başarılı olabilir. Bu diğer ad verilmiş yollar için CGI betikleri de etkinleştirilirse, bu, uzaktan kod yürütülmesine izin verebilir. Bu sorun yalnızca Apache 2.4.49 ve Apache 2.4.50’yi etkiler, önceki sürümleri etkilemez.”

CVE-2022-33891 ise Apache Spark UI’yi etkiler ve saldırganların rastgele bir kullanıcı adı sağlayarak kimliğe bürünme saldırıları gerçekleştirmesine ve nihayetinde saldırganların keyfi kabuk komutları çalıştırmasına izin verir. cve.mitre.org, bunun Apache Spark 3.0.3 ve önceki sürümleri, 3.1.1 – 3.1.2 sürümleri ve 3.2.0 – 3.2.1 sürümlerini etkilediğini açıkladı.

Microsoft, Zerobot’un yeni sürümünün ayrıca yeni DDoS saldırı yetenekleriyle birlikte geldiğini açıkladı. Bu yetenekler, tehdit aktörlerinin farklı kaynakları hedef almasına ve bunları erişilemez hale getirmesine olanak tanır. Rapora göre, neredeyse her saldırıda, hedef bağlantı noktası özelleştirilebilir ve kötü amaçlı yazılımı satın alan tehdit aktörlerinin saldırıyı uygun gördükleri şekilde değiştirmelerine olanak tanır.



işletim-sistemi-1

Gotham Knights PS5 Ön Yükleme Tarihi ve Dosya Boyutu Açıklandı
Yalnızca bugün: ücretsiz depolama alanıyla Samsung Galaxy A54 için ön sipariş verin!
The Boys 5. sezonla bitmemeli. İşte bu nedenle popüler Amazon Prime Video şovu devam etmeli
Bu hareket kontrollü 4K web kamerası, bir iş toplantısı sihirbazı gibi görünmenizi sağlar
Google Pixel 9A, düşük maliyetli rakiplerini tutmak için önemli bir şeyi düzeltmek zorunda kalacak
ETİKETLENDİ:ApachebaşlamakBotnetGenişliyoriçinKusurlarındanyararlanmayaZerobot
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Daha fazla FTX ücreti için sezon
Sonraki Makale Dying Light 2 Kış Etkinliği, Görevler ve Ücretsiz Kozmetiklerle 5 Ocak’a Kadar Canlı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
Meta, Facebook’ta yeni bir AI içerik yardımcı aracı sunuyor
Yapay Zeka
Laptoplarda 8GB RAM geri döndü: Uygun fiyat için bellek düşürüldü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?