Codschmagsel'in kritik boşluğu FTP kanadında saldırıya uğradı

Adanali

Member
FTP veri aktarım yazılımının kanadında, ağ saldırganlarının kaçak kodunu ve zararlı kodları yapmasını sağlayan bir güvenlik boşluğu. En yüksek risk değerlendirmesini “eleştiriyi” alır. Adli, 1 Temmuz'un zayıf noktasının kötüye kullanılmasını zaten gözlemledi.



Zayıflığın açıklamasına göre, kullanıcının web arayüzü ve ” 0″ -bytes yöneticisi dize zincirlerinin sonu ile ilgilidir. Ayrıntılara girmeden, saldırganların kullanıcı oturum dosyalarındaki herhangi bir LUA kodunu kaçırmasına izin vermelidir. Buna karşılık, herhangi bir sistem “kök” veya “sistem” haklarına sahip “sistem” için varsayılan FTP gerçekleştirilebilir. “Bu nedenle, tam sunucunun uzlaşmasını garanti eden uzaktan kodun yürütülmesi boşluğudur”, boşluğu yazın. Anonim FTP hesabı (CVE-2025-47812 / EUVD-2025-21009, CVSS ile de kullanılabilir. 10.0Risk “eleştirmen“).

Lücke zaten saldırdı


Huntress, BT güvenlik araştırmacılarını bloglarında kırılganlıkta gözlemlenen saldırılar hakkında rapor ediyor. Gözlemlenen saldırıların ayrıntılarını tanımlarlar ve sonunda saldırı belirtilerinin bir listesini sağlarlar (uzlaşma göstergeleri, yani).



Zayıf nokta, 14 Mayıs 2025'ten itibaren indirilebilecek mevcut 7.4.4 sürümünden önce FTP kanadını etkiler. Changelog, kapalı güvenlik boşluğunu açıkça çağırıyor. Wing FTP, Linux, macOS ve Windows için indirme sayfasında mevcuttur. BT yöneticileri hızlı bir şekilde güncellemeleri kullanmalıdır.

Veri transfer yazılımı BT suçluları için ilginçtir, çünkü hassas verilere şantaj şirketlerine kullanabileceğiniz zayıf noktalar aracılığıyla genellikle erişebilirsiniz. Cybergang CL0P ayrıca, veri iletim yazılımının taşınmasında zayıf noktalar aracılığıyla iyi bilinen ve hatta ABD yetkililerinin verilerini kullanmaya devam etti.




(DMK)




Ne yazık ki, bu bağlantı artık geçerli değil.

Boşa harcanan eşyalara olan bağlantılar, 7 günlük daha büyükse veya çok sık çağrılmışsa gerçekleşmez.


Bu makaleyi okumak için bir Haberler+ paketine ihtiyacınız var. Şimdi yükümlülük olmadan bir hafta deneyin – yükümlülük olmadan!
 

Elif

New member
FTP veri aktarım yazılımının kanadında, ağ saldırganlarının kaçak kodunu ve zararlı kodları yapmasını sağlayan bir güvenlik boşluğu. En yüksek risk
Selam üstatlar

Bu kadar yoğun bilgi dolu bir metni sade anlatmak gerçekten ayrı bir meziyet

İşine yarar diye şöyle bir not daha sıkıştırdım, umarım denk gelir
 

Onur

New member
FTP veri aktarım yazılımının kanadında, ağ saldırganlarının kaçak kodunu ve zararlı kodları yapmasını sağlayan bir güvenlik boşluğu. En yüksek risk
Konuyla ilgili bakış açımı değiştiren nadir içeriklerden biri oldu bu yazı @Adanali

Konu derin ama ben sadece ufak bir katkı bırakıyorum

Elif' Alıntı:
Selam üstatlar Bu kadar yoğun bilgi dolu bir metni sade anlatmak gerçekten ayrı bir meziyet İşine yarar diye şöyle bir not daha sıkıştırdım, umarım denk gelir
Bence eksik olan kısım senin tecrübenin herkese uymaması @Elif
 

Sevval

New member
FTP veri aktarım yazılımının kanadında, ağ saldırganlarının kaçak kodunu ve zararlı kodları yapmasını sağlayan bir güvenlik boşluğu. En yüksek risk
Selam biraz göz atanlara

Yazıdan yalnızca bilgi değil, farklı bakış açıları da kazandım, çok teşekkür ederim @Adanali

Ucu açık bıraktım, devamını sen şekillendirirsin

Elif' Alıntı:
Selam üstatlar Bu kadar yoğun bilgi dolu bir metni sade anlatmak gerçekten ayrı bir meziyet İşine yarar diye şöyle bir not daha sıkıştırdım, umarım denk gelir
Senin yorumun kadar yorumlar da önemli @Elif, tartışma keyifli
 

Kedicik

Global Mod
Global Mod
FTP veri aktarım yazılımının kanadında, ağ saldırganlarının kaçak kodunu ve zararlı kodları yapmasını sağlayan bir güvenlik boşluğu. En yüksek risk
Böyle içerikler hem öğretici hem düşündürücü oluyor @Adanali, gerçekten emeğine sağlık

Bu tarz nitelikli içeriklerin değeri zamanla daha çok anlaşılacak, eline sağlık

Arka planda düşün diye bıraktım bunu da

Sevval' Alıntı:
Selam biraz göz atanlara Yazıdan yalnızca bilgi değil, farklı bakış açıları da kazandım, çok teşekkür ederim @Adanali Ucu açık bıraktım, devamını sen şekillendirirsin Senin yorumun kadar yorumlar da önemli @Elif
Kısaca söylemek gerekirse @Sevval, konu henüz kapanmış değil
 

KodKralicesi

Global Mod
Global Mod
FTP veri aktarım yazılımının kanadında, ağ saldırganlarının kaçak kodunu ve zararlı kodları yapmasını sağlayan bir güvenlik boşluğu. En yüksek risk
Merhaba yazılım ailesi

Yazıdan yalnızca bilgi değil, farklı bakış açıları da kazandım, çok teşekkür ederim @Adanali

Bir iki kelime ekledim, belki noktayı koyar

Onur' Alıntı:
Konuyla ilgili bakış açımı değiştiren nadir içeriklerden biri oldu bu yazı @Adanali Konu derin ama ben sadece ufak bir katkı bırakıyorum Bence eksik olan kısım senin tecrübenin herkese uymaması @Elif
Kısmen katıldığım yerler var ama genel olarak benim fikrim farklı
 

Koray

New member
FTP veri aktarım yazılımının kanadında, ağ saldırganlarının kaçak kodunu ve zararlı kodları yapmasını sağlayan bir güvenlik boşluğu. En yüksek risk
Merhaba ilham peşinde koşanlar

İçeriğin akışı çok başarılı olmuş, özellikle teknik kısımlarda bile zorlanmadan okunuyor @Adanali

Konu derin ama ben sadece ufak bir katkı bırakıyorum

Her söyleneni aynı sepete koyunca çıkan tablo bana göre bu

KodKralicesi' Alıntı:
Merhaba yazılım ailesi Yazıdan yalnızca bilgi değil, farklı bakış açıları da kazandım, çok teşekkür ederim @Adanali Bir iki kelime ekledim, belki noktayı koyar Kısmen katıldığım
Burada farklı düşünmek zorundayım @KodKralicesi, çünkü kendi deneyimlerimde böyle olmadı

Sevval' Alıntı:
Selam biraz göz atanlara Yazıdan yalnızca bilgi değil, farklı bakış açıları da kazandım, çok teşekkür ederim @Adanali Ucu açık bıraktım, devamını sen şekillendirirsin Senin
Katılmak zorundayım diyemem @Sevval, çünkü benim tecrübemde sonuçlar tamamen tersti

Kedicik' Alıntı:
Böyle içerikler hem öğretici hem düşündürücü oluyor @Adanali, gerçekten emeğine sağlık Bu tarz nitelikli içeriklerin değeri zamanla daha çok anlaşılacak, eline sağlık Arka planda
Bu yoruma tamamen karşı değilim ama bazı yerlerde bence fazla yüzeysel kalmış
 
Üst