DNS cache poisoning vulnerabilities ile ilgili yeni bulgular

Tarih:

Paylaş:

DNS Cache Poisoning Vulnerabilities Tehlikesi

DNS cache poisoning vulnerabilities, BIND ve Unbound gibi popüler DNS çözümleyici yazılımlarda keşfedildi ve bu durum internet güvenliğini tehdit ediyor. BIND’in geliştiricileri, farklı mantık hataları ve rastgele sayı üretmedeki zayıflıklar nedeniyle iki önemli güvenlik açığının (CVE-2025-40778 ve CVE-2025-40780) ortaya çıktığını duyurdu. Bu açıkların her biri, 8.6’lık ciddi bir şiddet derecelendirmesine sahip. DNS çözümleyici yazılım olan Unbound’un geliştiricileri ise benzer zafiyetler için uyarıda bulundu; bu açıkların şiddeti 5.6 olarak derecelendirildi

Kaynak: Ars Technica

.

Kaminsky’nin Cache Poisoning Saldırısı Yeniden Gündemde

Bu zafiyetler, binlerce kuruluş içindeki DNS çözümleyicilerinin, alan adı sorguları için geçerli sonuçları bozuk sonuçlarla değiştirmesi amacıyla kullanılabilir. Bu bozuk sonuçlar, domain adı operatörü tarafından kontrol edilen (örneğin, arstechnica.com için 3.15.119.63 gibi) IP adreslerini, saldırganın kontrol ettiği zararlı adreslerle değiştirebilir. Üç güvenlik açığının tamamı için yamalar Çarşamba günü kullanıma sunuldu.

DNS Cache Poisoning Vulnerabilities ve Sonuçları

DNS cache poisoning vulnerabilities, internet kullanıcılarını sahte web sitelerine yönlendirerek önemli zararlara yol açabilir. Bu siteler, kullanıcıdan hassas bilgileri çalabilir veya kötü amaçlı yazılım yayabilir. Benzer geçmiş saldırılar, sistem yöneticilerini ve BT güvenlik uzmanlarını uyanık kalmaya ve sistemlerini güncel tutmaya zorlamıştı. Güncel yamaların hızlı bir şekilde uygulanması, bu tür tehdidin etkisini azaltmak için kritiktir.

Diğer Haberler

Square Enix işten çıkarmalar: Batı’da yeniden yapılandırma

Square Enix, ABD ve Avrupa'daki yapılandırma çalışmaları çerçevesinde ek işten çıkarmalar gerçekleştireceğini duyurdu. Bu süreçten etkilenen alanların neredeyse tamamı, şirketin Batı ülkelerindeki operasyonlarını kapsıyor.

Starlink müşteri sayısı 8 milyon oldu, yeni anlaşmalar!

SpaceX’in internet hizmeti Starlink, müşteri sayısını 8 milyona ulaştırdı. Yeni spektrum lisansları satın alan şirket, ayrıca British Airways’in sahibi ile işbirliği yaptı.

Vostochny uzay üssü elektrik faturalarını ödeyemedi

Rusya'nın önemli projelerinden biri olan Vostochny uzay üssü, yıllardır süren sorunlar yaşıyor. Son olarak, elektrik şirketi, borçlar yüzünden iptal edilen ödemeler nedeniyle uzay üssünün elektriğini kesti.

Google AI askeri üs Christmas Adası’na kurulacak

Google, Avustralya'nın Christmas Adası'nda gizli bir AI askeri üssü inşa etmeyi planlıyor. Bu proje, stratejik bir konumda bulunması nedeniyle askeri yeteneklerin artırılmasını amaçlıyor.