Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Son keşfedilen sudo hatası macOS’u etkiliyor!

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Son keşfedilen sudo hatası macOS’u etkiliyor! Geçen hafta Qualys bir bilgi yayınlamadı. Hatanın çoğu Linux dağıtımını etkilediği ve bir saldırgan tarafından (zaten sisteme en azından düşük ayrıcalıklı erişime sahip olan) root erişimi elde etmek için kullanılabileceği bildirilmişti.

Bununla birlikte, Qualys uzmanları sorunu yalnızca Ubuntu, Debian ve Fedora üzerinde test etmiş ve ayrıca UNIX sistemlerine yönelik tehlikeler hakkında yazmışlardır. Şimdi siber güvenlik uzmanı ve Hacker House başkanı Matthew Hickey Twitter’da Baron Samedit güvenlik açığının sudo ile donatılmış macOS’tan (en son sürümler dahil) etkilendiğini duyurdu.

Hickey, Apple işletim sisteminde CVE-2021-3156‘dan bazı değişikliklerle yararlanmanın mümkün olduğunu ancak hatanın aynı şekilde root erişimi elde etmek için kullanılabileceğini yazıyor.

Son keşfedilen sudo hatası macOS’u etkiliyor!​

CVE-2021-3156 also impacts @apple MacOS Big Sur (unpatched at present), you can enable exploitation of the issue by symlinking sudo to sudoedit and then triggering the heap overflow to escalate one's privileges to 1337 uid=0. Fun for @p0sixninja pic.twitter.com/tyXFB3odxE

— Hacker Fantastic (@hackerfantastic) February 2, 2021
Uzman, “Hatayı tetiklemek için, argv’ın üzerine yazmanız veya işletim sistemini Linux kullanıcılarının geçen hafta yaşadığı aynı yerel kök güvenlik açığına maruz bırakan sembolik bir bağlantı oluşturmanız gerekir.” diye açıklıyor.

Hickey’nin bulguları, macOS güvenliği konusunda dünyanın önde gelen uzmanlarından Patrick Wardle ve Carnegie Mellon Üniversitesi’nden CERT uzmanı Will Dormann gibi tanınmış bilgi güvenliği uzmanları tarafından zaten doğrulandı.

cc @wdormann looping in US-CERT because MacOS (vanilla) / AIX / Solaris are also systems the sudo bug can be exploited under non-glibc systems that lack modern heap overflow protections. MacOS seems more difficult than other two due to checksum's on the chunks.

— Hacker Fantastic (@hackerfantastic) February 2, 2021

Henüz macOS için bir yama yok, ancak Apple geliştiricileri bu hatadan zaten haberdar oldu ve zaten uzmanlardan gelen raporları araştırıyorlar.

macOS’de Önemli Güvenlik Açıkları Ortaya Çıktı !


Eski bir NSA araştırmacısı, Apple Mac’lerin kontrolünü ele geçirmenin bir yolunu keşfetti. Yaptığı araştırmalara göre bir uzman araştırmacı bilgisayar korsanlarının virüslü bir Office belgesi ve bir .zip dosyasını kullanarak macOS üzerinde çalışan cihazları ele geçirebileceğini söyledi.

Güvenlik açığı, şimdi güvenlik firması Jamf için çalışan eski NSA araştırmacısı Patrick Wardle tarafından belirlendi. Ve tam yamalı macOS Catalina sistemlerinin bile risk altında olduğunu söyledi. Bu önemli hata kapatılacak mı merak konusu umarım kapatılır.

Haberin devamı…

Son keşfedilen sudo hatası macOS’u etkiliyor! yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst