OpenSSH'in ssh-agent'ında, özellikle de yönlendirme özelliğini etkileyen, CVE-2023-38408 olarak takip edilen kritik bir güvenlik açığı keşfedildi. Bu güvenlik açığı, uzaktan kod yürütülmesine (RCE) olanak tanıyarak, saldırganların savunmasız bir sistemde rastgele komutlar çalıştırmasına imkan veriyor. En az 700,000 OpenSSH sunucusunun risk altında olduğu biliniyor.
“Bu güvenlik açığı, istismar edildiği takdirde, saldırganın en yüksek ayrıcalıklarla rastgele kod çalıştırmasına, sistemin tamamen ele geçirilmesine, kötü amaçlı yazılım yüklenmesine, veri manipülasyonuna ve kalıcı erişim için arka kapılar oluşturulmasına yol açarak sistemin tamamen tehlikeye atılmasına neden olabilir.” – Bharat Jogi, Kıdemli Direktör, Tehdit Araştırma Birimi, Qualys.
Steve Gibson'ın OpenSSH güvenlik açığı hakkındaki Security Now Podcast tartışması
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın Editör Yazısı: İlk günleri hatırlıyorum...
Daha fazla
Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın editör yazısı: Bu haftaki blog yazımızda...
Daha fazla
Zaman zaman, güvenlik araştırmacılarını durup düşünmeye sevk edecek kadar zekice bir yöntem kullanan kötü amaçlı yazılımlar ortaya çıkıyor...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
