Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - P2PInfect, Windows ve Linux Sunucuları Hacklemek İçin Kullanıldı

P2PInfect, Windows ve Linux Sunucuları Hacklemek İçin Kullanıldı

22 Temmuz 2023 - 19:48
- Haber
P2PInfect Windows ve Linux Sunucuları Hacklemek İçin Kullanıldı

P2PInfect Neredeyse Bütün Sunuculara Bulaşıyor

Kabul etmek gerekirse Microsoft’un Windows 11 çekirdeğine Rust eklediğini açıkladığında oldukça heyecanlanmıştık. P2PInfect adlı malware sayesinde kursağımızda kaldı. Açıklama Nisan ayında BlueHat IL 2023 konferansında yapılmıştı. Teknoloji devi yaklaşık bir ay sonra yaşadığınız ülkeye bağlı olarak 10 ya da 11 Mayıs’ta Rust’ın artık Windows 11 Insider sürümlerinin çekirdeğinde yer aldığını duyurdu.

Rust Nedir?

Rust hem güvenli hem verimli olmasıyla bilinen açık kaynaklı bir sistem programlama dilidir. Rust ile belleği yönetebilir ve diğer düşük düzeyli ayrıntıları denetleyebilirsiniz. Ancak yineleme ve arabirimler gibi üst düzey kavramlardan da yararlanabiliyorsunuz ki bu da Rust’ı C ve C++ gibi alt düzey dillerden ayıran en önemli özelliktir. 2022 Stack Overflow Geliştirici Anketine göre Rust birkaç yıldır üst üste en çok sevilen dil olarak seçiliyor.

Microsoft’un Kurumsal ve İşletim Sistemi Güvenliği Başkan Yardımcısı David Weston, Rust’ın eklenmesinin nedenlerinden biri de Windows 11 bellek sisteminin güvenliğini arttırmak olduğunu söyledi. Çünkü Rust tür ve bellek güvenli olmasıyla bilinen bir dildir. Tür güvenli olmasının anlamı ise derleyicinin yanlış türde bir değişkene hiçbir işlem uygulanmayacağını garanti etmesidir. Aynı şekilde bellek güvenli olması ise pas işaretçilerinin (başvuru olarak bilinir) her zaman geçerli belleğe başvurması anlamına gelir.

P2PInfect Nereden Çıktı?

İlginç bir şekilde Palo Alto Networks’teki güvenlik araştırmacıları Rust üzerine inşa edilmiş P2PInfect adlı yeni bir eşler arası (P2P) solucan keşfetti. Bu malware hem Windows hem de Linux tabanlı Redis sunucularını etkiliyor. Solucan 2022 yılından bu yana CVE-2022-0543 kod adı altında takip edilen Lua Sandbox Escape güvenlik açığından faydalanıyor. Bu da uzaktan kod yürütülmesine (RCE) yol açabilir. Palo Alto Networks blog yazısında şöyle diyor:

“Oldukça geliştirilebilir ve bulut dostu bir programlama dili olan Rust ile yazılan bu solucan, platformlar arası bulaşma yeteneğine sahiptir. Bulut ortamlarında yoğun olarak kullanılan popüler bir açık kaynak veritabanı uygulaması olan Redis’i hedef alıyor. P2PInfect solucanı Lua Sandbox Escape güvenlik açığından yararlanarak savunmasız Redis oluşumlarına bulaşıyor. Güvenlik açığı 2022 yılında ortaya çıkmış olsa da bu noktada kapsamını tam olarak bilmiyoruz. Bununla birlikte NIST Ulusal Güvenlik Açığı Veritabanı’nda 10.0 Kritik CVSS puanı ile derecelendirildi. Hem Linux hem de Windows işletim sistemlerinde çalışan Redis sunucularından yararlanması onu diğer solucanlara göre daha gelişmiş ve güçlü kılıyor.”

P2P solucanı, kendisinin bir kopyasını masum P2P kullanıcılarına bulaştırmak için P2P ağının mekaniklerinden yararlanıyor. Bu nedenle P2PInfect ilk kopyasını bulaştırdıktan sonra daha büyük bir ağla P2P iletişimi kurarak ek olarak kötü amaçlı binary dosyaları indiriyor. Böylece bir zincir kurmuş oluyor. Bu solucan hakkında daha fazla bilgi edinmek isterseniz Palo Alto’nun web sitesine göz atabilirsiniz. Siz siz olun eğer sunucu üzerinden erişiyorsanız şu sıralar P2P ağlarında ne indirdiğinize dikkat edin.

Etiketler: LinuxmalwareP2PInfectRedissunucuWindows
PaylaşPaylaşTweetYollaPaylaş
Ahmet Yücedağ

Ahmet Yücedağ

Ahmet, hevesli, heyecanlı bir genç ve öğrendiklerini paylaşmak için can atıyor.

Yorumlar 1

  1. CrDetonator says:
    2 yıl önce

    P2PInfect bunun yazarı apple lameridir… apple=zararlı yazılım…

    Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Son BIOS zamanının 9.3 saniyeden 14 saniyeye çıkması normal mi?
  • 65-75 bin TL sistem önerisi
  • Coğrafyanın Kodları kritik konular kampı yeterli olur mu?
  • God of War 2018 mi RDR2 mi?
  • Teknoseyir 2 avukatla bana dava açtı
  • Vooka klavye Rainbow mu yoksa RGB mi?
  • Ryzen 5 5500'den geçilebilecek en iyi işlemci önerisi
  • UçarMotor güvenilir mi?
  • Modemde DS ışığı yanıp sönüyor
  • Kredi kartı önerisi

Technopat Video

Şu an oynayan

Apple’ı 20’ye katlayan saat! Huawei Watch GT 6 Pro incelemesi

Huawei Watch GT 6 Pro

Apple’ı 20’ye katlayan saat! Huawei Watch GT 6 Pro incelemesi

Akıllı Saat
Technopat ofisi Eylül ayında neler aldı? 

Technopat ofisi Eylül ayında neler aldı? 

Giyilebilir Teknoloji
Gigabyte AORUS FO27Q5P: 500 Hz QD-OLED ile rekabetçi oyunculara özel monitör

Gigabyte AORUS FO27Q5P: 500 Hz QD-OLED ile rekabetçi oyunculara özel monitör

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
{title} {title} {title}
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla depolanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
{title} {title} {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal