Önemli AuthmeVelocity Açığı

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

1000dev

Tu sei una stella… La mia stella.
Site Sahibi
Katılım
4 Ağustos 2023
Mesajlar
217
Çözümler
1
Elmaslar
172
Puan
2.895
Konum
İstanbul
Discord İzni
Minecraft
1000dev

Discord:

1000dev

AuthmeVelocity kullanan sunucu sahipleri derhal AuthmeVelocity 4.1.2 sürümüne geçiş yapsın.

AuthmeVelocity 4.1.2'den önce sürümlerde Forcelogin açığı bulunmaktadır. Hesaplarınıza forcelogin ile şifre girmeden direkt hesabınıza erişip bazı yöntemlerle database bilgilerini öğrenebilirler, sunucuza saldırıda bulunabilirler.

İlgili açığın githubta pull-requests olarak bildirilmiş linki:
Değerli ziyaretçimiz, içeriği görebilmek için şimdi giriş yapın veya kayıt olun.


Düzeltilmiş sürüm:
Değerli ziyaretçimiz, içeriği görebilmek için şimdi giriş yapın veya kayıt olun.
 
AuthmeVelocity kullanan sunucu sahipleri derhal AuthmeVelocity 4.1.2 sürümüne geçiş yapsın.

AuthmeVelocity 4.1.2'den önce sürümlerde Forcelogin açığı bulunmaktadır. Hesaplarınıza forcelogin ile şifre girmeden direkt hesabınıza erişip bazı yöntemlerle database bilgilerini öğrenebilirler, sunucuza saldırıda bulunabilirler.

İlgili açığın githubta pull-requests olarak bildirilmiş linki:
Değerli ziyaretçimiz, içeriği görebilmek için şimdi giriş yapın veya kayıt olun.


Düzeltilmiş sürüm:
Değerli ziyaretçimiz, içeriği görebilmek için şimdi giriş yapın veya kayıt olun.
Bu birkaç gündür çıkan saldırıların ana sebebimi ?
 
Güzel bir konu olmuş; sunucu sahipleri çakma lobiye ekleyecekleri eklentileri gözden geçirmeleri gerekiyor. Oyuncu daha giriş yapmadan direk lobi sunucusuna giriş yapmasını sağlayan bazı eklentiler: (Kısacası oyuncuyu bir başka sunucuya aktarmasını sağlayan eklentiler)

MyCommands (Giriş yapmadan /lobi yapabilir)
ServerQueue (Giriş yapmadan sıraya girip başka bir sunucuya geçiş yapabilir)
 
Kullanmayan ben >> Kafam rahat.
 
Bu bilgiyi forumda bizlerle paylaştığınız için teşekkür ederiz. @1000dev
 
İşte bu yüzden eklentinin ya iyisini alacaksınız, ya da kullandığınız eklentiyi adınız gibi tanıyacaksınız.
 
AuthmeVelocity kullanan sunucu sahipleri derhal AuthmeVelocity 4.1.2 sürümüne geçiş yapsın.

AuthmeVelocity 4.1.2'den önce sürümlerde Forcelogin açığı bulunmaktadır. Hesaplarınıza forcelogin ile şifre girmeden direkt hesabınıza erişip bazı yöntemlerle database bilgilerini öğrenebilirler, sunucuza saldırıda bulunabilirler.

İlgili açığın githubta pull-requests olarak bildirilmiş linki:
Değerli ziyaretçimiz, içeriği görebilmek için şimdi giriş yapın veya kayıt olun.


Düzeltilmiş sürüm:
Değerli ziyaretçimiz, içeriği görebilmek için şimdi giriş yapın veya kayıt olun.
Bilgilendirmenin yapılması iyi olmuş, teşekkürler!
Son zamanlarda "açık" bulup çıkarttıkları söylenen saldırıların sebebi de büyük ihtimalle budur o zaman.

Herkese iyi forumlar.
 
Son düzenleme:
Çıkan saldırıdan kastınız cihazdan çıkan saldırılar mı? Yoksa genelleme amacıyla mı yazdınız?
Tam dediğinizi anlamadım ancak sunuculara giriş yapıp sonrasında VDS bilgilerini ele geçirip VDS e bağlanıp herşeyi yokedip kanıt bırakmadan kaybolan kişilerin yaptığı saldırılarından bahsediyorum.
 
Tam dediğinizi anlamadım ancak sunuculara giriş yapıp sonrasında VDS bilgilerini ele geçirip VDS e bağlanıp herşeyi yokedip kanıt bırakmadan kaybolan kişilerin yaptığı saldırılarından bahsediyorum.
Anladım teşekkür ederim
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Hala Discord sunucumuza katılmadın mı?

Büyük bir topluluğun parçası ol, etkinliklere katıl ve özel hediyeler kazanma şansı yakala!

Şimdi Katıl
Üst