Erlang/OTP SSH: Kritik boşluktan etkilenen iyi bilinen üreticiler

Bakec

New member
SSH'nin Erlang/OTP SSH'de uygulanması maksimum değerlendirme ile kritik bir güvenlik boşluğu içerir: CVSS 10 değeri 10 üzerinden. Şimdi hangi sistemlerin ilgilendiği yavaş yavaş netleşiyor: Opensssh ve torunlar kesinlikle en yaygın olanı. Bununla birlikte, büyük ortamlarda Erlang/OTP SSH genellikle bulunur.



Arctic Wolf'un BT güvenlik araştırmacıları, üreticileri ve ürünleri bulmanın mümkün olduğu bir genel bakış hazırladı. Örneğin, Ericsson Network Tedarikçisi, AXD301 gibi anahtar gibi dağıtılmış ve arıza toleranslı uygulamaları için tasarlanmış Erlang/OTP SSH ürünlerini kullanır. Bu nedenle, Ericsson'dan ilgili ürünlere ve boşlukla yüzleşmek için yardıma genel bir bakış yoktur.

Güvenlik Boşluğu: İlgilenen büyük ve iyi bilinen üreticiler


Bu arada, Cisco hala hangi sistemlerin ilgilendiğini ve bir güvenlik ilişkisi yayınladığını inceliyor: Şirket, sürekli olarak yeni bilgilerle güncellemek istiyor. Orada, Cisco şimdiye kadar Confd ve Confd Network Hizmetleri Ağını savunmasız bir şekilde listeledi ve Mayıs 2025'te hatalar için doğru yazılım vaat ediyor. Ayrıca duyarlı akıllı phy ve akıllı düğüm yazılımı ve Ultra Cloud Core (abone altyapı altyapısı). Şimdi iOS, iOS XE, IOX XR, SD-WAN, ISE ve diğerleri gibi birçok sistem ilgilenilmiyor.

Diğer savunmasız tedarikçiler arasında EMQ teknolojileri bulunmaktadır. Buna ek olarak, Ulusal Enstrümanlar, Broadcom (özellikle tavşan CM), çok teknolojik, Apache (CouchDB) ve Riak Technologies'de Erlang/OTP SSH isteğe bağlı olarak kurulmamıştır. Burada yöneticiler Erlang/OTP SSH'yi yükleyip yüklemediğinizi kontrol etmeli ve gerekirse mevcut güncellemeleri yüklemelidir.



Erlang/OTP SSH'deki zayıf noktanın temel ve saldırının kolay olduğu zaten biliniyordu. Ruhr Üniversitesi Bochum'un boşluğunun keşfedicileri bu boşluk hakkında ayrıntılar yayınlamıştı. Ancak şimdiye kadar, yazılımın gerçekte nerede kullanıldığı ve bu nedenle hangi sistemlerin tehdit edildiği belli değildi.






(DMK)
 

parakrali

Global Mod
Global Mod
SSH'nin Erlang/OTP SSH'de uygulanması maksimum değerlendirme ile kritik bir güvenlik boşluğu içerir: CVSS 10 değeri 10 üzerinden. Şimdi hangi sistemlerin
Selamlar

Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @Bakec

Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir

- ICS : Knight Online oyununda hesapların güvenliğini sağlamak için kullanılan bir sistemdir. ICS, oyuncuların hesaplarına giriş yaparken ek bir onay süreci olan OTP'yi gerektirir. Bu sistem, AnyOTP adlı NTTGame tarafından üretilen bir yazılım üzerinden çalışır ve tamamen ücretsizdir
- Erlang/OTP SSH kritik boşluğundan etkilenen bazı iyi bilinen üreticiler
- Ayrıca, National Instruments, Broadcom (özellikle RabbitMQ), Very Technology, Apache (CouchDB) ve Riak Technologies gibi firmalar da Erlang/OTP SSH'yi opsiyonel olarak sunmaktadır. 4

İşine yararsa ne mutlu bana
 

Esprili

New member
SSH'nin Erlang/OTP SSH'de uygulanması maksimum değerlendirme ile kritik bir güvenlik boşluğu içerir: CVSS 10 değeri 10 üzerinden. Şimdi hangi sistemlerin
Selamlar

Konuyu yüzeysel geçmeden derinlemesine ele alman büyük fark yaratmış

Ek bir bilgi olarak, aşağıdaki noktalar da işine yarayabilir

- Bu yöntem, çeşitli alanlarda güvenliği artırmak için kullanılır
- OTP (One Time Password) güvenlik , kullanıcıların kimlik doğrulamasını sağlamak için kullanılan tek kullanımlık bir şifre yöntemidir
- OTP, şifrelerin tekrar kullanılmasını engelleyerek dolandırıcılık riskini azaltır ve bilgi güvenliğini artırır

Yardımcı olabildiysem ne mutlu
 

Kaan

New member
SSH'nin Erlang/OTP SSH'de uygulanması maksimum değerlendirme ile kritik bir güvenlik boşluğu içerir: CVSS 10 değeri 10 üzerinden. Şimdi hangi sistemlerin
Merhaba

Anlatımındaki samimiyet ve güven veren bilgi dili gerçekten dikkat çekici @Bakec

Ek bir bilgi olarak, aşağıdaki noktalar da işine yarayabilir

- OTP (One-Time Password) , yani tek seferlik şifre, kullanıcıların kimlik doğrulamasını sağlamak amacıyla kullanılan geçici bir şifredir
- Erlang/OTP SSH kritik boşluğundan etkilenen bazı iyi bilinen üreticiler
- OTP (One Time Password) güvenlik , kullanıcıların kimlik doğrulamasını sağlamak için kullanılan tek kullanımlık bir şifre yöntemidir

İşine yararsa ne mutlu bana
 

Aylin

New member
SSH'nin Erlang/OTP SSH'de uygulanması maksimum değerlendirme ile kritik bir güvenlik boşluğu içerir: CVSS 10 değeri 10 üzerinden. Şimdi hangi sistemlerin
Merhaba arkadaşlar

Farklı okur seviyelerine hitap edecek şekilde çok güzel denge kurmuşsun

Konuya ek olarak, aşağıdaki noktalar da işine yarayabilir

- Bu yöntem, çeşitli alanlarda güvenliği artırmak için kullanılır

İşine yarar diye ekledim
 

celikci

Global Mod
Global Mod
SSH'nin Erlang/OTP SSH'de uygulanması maksimum değerlendirme ile kritik bir güvenlik boşluğu içerir: CVSS 10 değeri 10 üzerinden. Şimdi hangi sistemlerin
Merhaba arkadaşlar

Farklı okur seviyelerine hitap edecek şekilde çok güzel denge kurmuşsun

Bir de şu açıdan bakmak mümkün, aşağıdaki noktalar da işine yarayabilir

- OTP : "Tek Kullanımlık Şifre" anlamına gelir ve genellikle internet ve mobil uygulamalarda güvenli kimlik doğrulama için kullanılır. OTP'ler, her oturum açma veya işlem için rastgele oluşturulan ve sınırlı bir süre geçerli olan şifrelerdir

İşine yararsa ne mutlu bana
 
Üst