Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Cooldoge
Süper Üye
Katılım
20 Eki 2018
Mesajlar
743
Çözümler
6
Tepki puanı
256
Ödüller
5
7 HİZMET YILI
hacker-100803773-large.jpg


2 milyondan fazla yüklemeye sahip popüler açık kaynaklı blog platformu, saldırıya uğradığını açıkladı ve doğrulandı.Web sitesine göre, kendi kendini ilan eden 'dünyanın en popüler modern açık kaynaklı blog yayın platformu' Ghost, Mozilla, NASA ve DuckDuckGo gibi büyük kullanıcıları içeriyorlar. Yalnızca geçen hafta, yazarlar, podcast'ler ve video içerik oluşturucuları da dahil olmak üzere Ghost kullanıcıları 6.920 yeni içerik oluşturdu. Site yöneticileri şöyle bir şey açıkladı '3 Mayıs 2020'de saat 01:30 UTC'de bir saldırgan, altyapımıza erişmek için SaltStack master'ımızda bir CVE kullandı.' Atıfta bulunulan kritik güvenlik açıkları, Python dili kullanılarak oluşturulan açık kaynaklı bir altyapı yönetim aracı olan SaltStack'tadır. CVE-2020-11651, uzaktaki bir kullanıcıya kimlik belirtmeksizin kullanıcı belirteçlerini almak için kullanılabilecek bazı erişim sağlarken, CVE-2020-11652 kimliği doğrulanmış kullanıcılara rasgele dizin erişimine izin verir. Bunları kulanarak siteye saldırı gerçekleştirildiğini açıkladı. Saldırı saldırısı hem Ghost Pro sitelerini hem de Ghost.org faturalandırma hizmetlerini etkiledi. Ancak, soruşturmanın bu aşamasında kredi kartı bilgilerinden herhangi bir çalıntı olmadığını veya düz metin olarak saklanan herhangi bir kullanıcı bilgisi bulunmadığı düşünülmektedir, diye açıkladı.Devamında 'Özel müşteri verilerinin, şifrelerin veya diğer bilgilerin tehlikeye atıldığına dair doğrudan bir kanıt yok,' dedi Ghost güncellemesi, 'tüm oturumlar, şifreler ve anahtarlar devrediliyor ve tüm sunucular yeniden sağlanıyor.'13:46'da yayınlanan bir güncelleme. (BST), erken araştırmaların SaltStack güvenlik açıklarının Ghost sunucularında kripto para birimini çıkarmak için kullanıldığını gösterdiğini ortaya koydu. 'Madencilik girişimi CPU'ları hızlandırdı ve sistemlerimizin çoğunu hızla aşırı yükledi,' dedi. Sistemlere veya verilere erişimin denendiğine dair hiçbir kanıt kalmamıştır şeklinde belirtti.Kendi kendine barındırılan bir infosec Ghost blogu çalıştıran güvenlik uzmanı John Opdenakker, 'Ghost'un kendi kendini barındırdığı halde çalıştırsanız bile, bu olay bize en son yamaları yüklemenin önemli olduğunu hatırlatıyor.'. Kısaca Ghost, küçük bir aksaklık yaşadı zaten direk gerekenler yapıldı.​
 
Seçkin Üye
Katılım
29 Mar 2020
Mesajlar
308
Çözümler
1
Tepki puanı
24
Ödüller
5
Yaş
28
6 HİZMET YILI
Bence açığı kapatabilecek kapasitede platformlar
 
☆☆Her oyun bir gün hileyi tadacaktır☆☆
Griffin Premium
Katılım
12 Kas 2017
Mesajlar
13,726
Çözümler
240
Tepki puanı
5,132
Ödüller
23
8 HİZMET YILI
Adamı al siber güvenliğin başına getir bir çuval para ver böyle yetenekler hep yazık olur
 
Uzman Üye
Katılım
1 May 2020
Mesajlar
292
Çözümler
6
Tepki puanı
40
Ödüller
2
Yaş
26
6 HİZMET YILI
Anladım teşekkürler
 
Death is not the greatest loss in life
Seçkin Üye
Katılım
27 Ağu 2019
Mesajlar
302
Çözümler
4
Tepki puanı
26
Ödüller
3
6 HİZMET YILI
Ah python ahh :) Teşekkürler.
 
🇦🇿
Seçkin Üye
Katılım
27 Haz 2019
Mesajlar
316
Tepki puanı
43
Ödüller
6
6 HİZMET YILI
kredi karti bilgilerinin calinmamasi iyi olmus yoksa 5-10 dolar dan saticaktilar:D
 
THE OTTOMAN ORIGIN HACKERS
Seçkin Üye
Katılım
14 May 2017
Mesajlar
305
Çözümler
3
Tepki puanı
20
Ödüller
4
Yaş
26
9 HİZMET YILI
Bilgilendirme İçin Teşekkürler Eline Sağlık
 
SkyLiNe
Seçkin Üye
Katılım
30 Mar 2019
Mesajlar
312
Çözümler
1
Tepki puanı
12
Ödüller
2
Yaş
43
7 HİZMET YILI
python ile Ghost'daki açıkdan yararlan vay be :)
 
Onaylı Üye
Katılım
14 Mar 2019
Mesajlar
51
Çözümler
1
Tepki puanı
2
Yaş
31
7 HİZMET YILI
Açığı kapatırlar. Pek bir sorun yaşayacaklarını sanmıyorum. Bilgi için teşekkürler.
 
Onaylı Üye
Katılım
10 May 2019
Mesajlar
80
Tepki puanı
4
Ödüller
3
Yaş
55
7 HİZMET YILI
Ekli dosyayı görüntüle 40524

2 milyondan fazla yüklemeye sahip popüler açık kaynaklı blog platformu, saldırıya uğradığını açıkladı ve doğrulandı.Web sitesine göre, kendi kendini ilan eden 'dünyanın en popüler modern açık kaynaklı blog yayın platformu' Ghost, Mozilla, NASA ve DuckDuckGo gibi büyük kullanıcıları içeriyorlar. Yalnızca geçen hafta, yazarlar, podcast'ler ve video içerik oluşturucuları da dahil olmak üzere Ghost kullanıcıları 6.920 yeni içerik oluşturdu. Site yöneticileri şöyle bir şey açıkladı '3 Mayıs 2020'de saat 01:30 UTC'de bir saldırgan, altyapımıza erişmek için SaltStack master'ımızda bir CVE kullandı.' Atıfta bulunulan kritik güvenlik açıkları, Python dili kullanılarak oluşturulan açık kaynaklı bir altyapı yönetim aracı olan SaltStack'tadır. CVE-2020-11651, uzaktaki bir kullanıcıya kimlik belirtmeksizin kullanıcı belirteçlerini almak için kullanılabilecek bazı erişim sağlarken, CVE-2020-11652 kimliği doğrulanmış kullanıcılara rasgele dizin erişimine izin verir. Bunları kulanarak siteye saldırı gerçekleştirildiğini açıkladı. Saldırı saldırısı hem Ghost Pro sitelerini hem de Ghost.org faturalandırma hizmetlerini etkiledi. Ancak, soruşturmanın bu aşamasında kredi kartı bilgilerinden herhangi bir çalıntı olmadığını veya düz metin olarak saklanan herhangi bir kullanıcı bilgisi bulunmadığı düşünülmektedir, diye açıkladı.Devamında 'Özel müşteri verilerinin, şifrelerin veya diğer bilgilerin tehlikeye atıldığına dair doğrudan bir kanıt yok,' dedi Ghost güncellemesi, 'tüm oturumlar, şifreler ve anahtarlar devrediliyor ve tüm sunucular yeniden sağlanıyor.'13:46'da yayınlanan bir güncelleme. (BST), erken araştırmaların SaltStack güvenlik açıklarının Ghost sunucularında kripto para birimini çıkarmak için kullanıldığını gösterdiğini ortaya koydu. 'Madencilik girişimi CPU'ları hızlandırdı ve sistemlerimizin çoğunu hızla aşırı yükledi,' dedi. Sistemlere veya verilere erişimin denendiğine dair hiçbir kanıt kalmamıştır şeklinde belirtti.Kendi kendine barındırılan bir infosec Ghost blogu çalıştıran güvenlik uzmanı John Opdenakker, 'Ghost'un kendi kendini barındırdığı halde çalıştırsanız bile, bu olay bize en son yamaları yüklemenin önemli olduğunu hatırlatıyor.'. Kısaca Ghost, küçük bir aksaklık yaşadı zaten direk gerekenler yapıldı.​
gecmis olsun saldirililar nafile
 
Seçkin Üye
Katılım
22 Nis 2020
Mesajlar
321
Tepki puanı
36
Ödüller
5
Yaş
25
6 HİZMET YILI
Ghost hile yapan patformun sitesini mi hacklemişler yoksa başka bir topluluk felan mı
 
Seçkin Üye
Katılım
28 Nis 2020
Mesajlar
309
Çözümler
1
Tepki puanı
12
Ödüller
3
Yaş
29
6 HİZMET YILI
hacklenemicek hiç bişey yoktur
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst