Visit Xolvie to read complaints and reviews, or file yours.
1

Berqnet Ürününde Güvenlik Açığına Yanıt Alınamıyor

20 Mayıs 2025 10:22605

Güvenlik açığı problemi
Merhaba, firmamızda veri sızma testi yaptırdık ve Berqnet'te OpenSSH sürümü 9.8'den önceki bir sürüm olduğu için, 9.8 sürümü duyurusunda belirtilen bir güvenlik açığından etkilenmektedir.
Konu ile ilgili yaklaşık 4 aydır cevap bekliyoruz ama maalesef dönüş alamadık. Yerli ürün diye sahip çıkıp destek verdiğimiz üründen bu şekilde cevapsız kalmak gerçekten çok üzücü.

1 Destek
9 Ekim 2025 16:59 (Şikayetten 4 ay sonra)

Merhaba, Belirttiğiniz konu, bahsedildiği şekilde bir veri sızıntısı değildir. Yorumunuzda bulunan ve daha sonra bizimle detaylarını paylaştığınız zafiyet bulguları, OpenSSH bileşeniyle ilişkilidir. Berqnet UTM ürünlerinde SSH erişimleri yalnızca teknik destek amaçlı sağlanmakta ve sadece yerel ağ üzerinden gerçekleştirilebilmektedir. Bu nedenle internet üzerinden bir istismar ihtimali mümkün değildir. Ürünlerimizde yer alan ek güvenlik katmanları, erişim kontrolleri, izleme mekanizmaları ve sistem güçlendirmeleri sayesinde söz konusu zafiyetler hiçbir şekilde istismar edilememiştir. Ayrıca yeni sürümlerle birlikte tüm sistemlerimiz güncellenmiş olup, potansiyel riskler tamamen giderilmiştir. Kullanıcı güvenliği Berqnet için en yüksek önceliktir. Geri bildirimleriniz bizim için değerlidir ve sizlere en güvenli, güncel ve sürdürülebilir çözümleri sunmak için çalışmalarımız kesintisiz olarak devam etmektedir. İyi çalışmalar dileriz.

Selimhan
13 Ekim 2025 16:53

Belirttiğim konu veri sızıntısına yol açabilecek büyük bir problemdir. Google yorumda da bahsettiğim üzere chatgpt ye yazarak da cevap alabilirsiniz ben konuyla alakalı yinede size buradan yazayım open ssh 9.8 duyurusuna göre kritik bir race condition (sinyal işleyici yarışı) tespit edildi; bu hata ssh d (open ssh sunucusu) içinde, gli bc tabanlı Linux sistemlerde kimlik doğrulaması yapılmamış uzaktan kod yürütmeye (rce) yol açabiliyor — yani saldırgan uzaktan, doğrulama yapmadan root haklarıyla komut çalıştırabilir. Open ssh.com +1 Hangi sürümler etkileniyor? Taşınabilir (portable) open ssh sürümleri 8.5p1 — 9.7p1 arası (9.8 sürümü bu hatayı düzeltiyor). Dağıtımların kendi güvenlik yamalarını da kontrol etmek önemli — bazı Linux dağıtımları yamayı farklı paket sürümlerine geri taşımış olabilir. +1 Açığın teknik özeti (kısa) içinde bir Signal race condition var: saldırgan çok sayıda bağlantı/istek kullanarak süreç içindeki durumları yarışa sokuyor ve beklenmeyen kontrol akışıyla yetkili kodun çalışmasına sebep olabiliyor. Açık özellikle kullanan sistemlerde doğrulanmış olarak çalıştığı gösterildi; diğer platformlarda da ihtimali teorik olarak mümkün kabul ediliyor. +1 Bu açıktan ne tür saldırılar gelebilir? (muhtemel sonuçlar) Tam sistem ele geçirme (rce as root) — saldırgan root ayrıcalıklarıyla komut çalıştırıp tüm sistemi kontrol edebilir. +1 Arka kapı (b. Door) yerleştirme — kalıcı erişim için trojan/cron görevleri/authorized_keys ekleme. İnovasyon Siber Güvenlik Veri sızdırma veya değiştirme — hassas dosyaların okunması, değiştirilmesi veya silinmesi. İnovasyon Siber Güvenlik Yanal hareket (lateral movement) — ele geçirilen makineden ağ içindeki diğer kaynaklara yayılma. (genel sonuç) Servis bozma / dos — sırasında kaynak tüketimi veya hedef servislerin çökertilmesi; duyurusu ayrıca başka bir dos türü hataya da işaret ediyor. +1

Yorumlar

Benzer Şikayetler

1

Berqnet Firewall Cihazı Düzgün Çalışmıyor

10 Haziran 2024 11:591.028

Berqnet Firewall düzgün çalışmıyor, destek sağlanmıyor. Daha önce düzgün bir şekilde kullandığımız bağlantı hizmeti mevc...

Berqnet Firewall Cihazı Düzgün Çalışmıyor
1

Berqnet Firewall- Trafik Kayıtları Problemi

2 Eylül 2024 16:37856

Merhaba, berqnet destek tam bir fiyasko! 3 haftadır anlık veri tüketim kayıtlarım çalışmamaktadır. İnternet trafiğini ta...

Verify İstenmeyen Doğrulama Kodu

8 Eylül 2024 10:192.192

Sinch Verify'den gelen istenmeyen doğrulama kodu endişesi. Bilinmeyen ve tanınmayan bir servisten doğrulama kodu aldım. ...

Verify İstenmeyen Doğrulama Kodu
1

Berqnet VPN Bağlanmıyor. Suçu Vodafone'a Atıyor.

18 Mart 2024 14:061.129

Berqnet firmasından aldığımız hizmeti kullanamıyoruz. Vodafone hatlarımız üzerinden dışarıda VPN ile bağlanmaya çalıştığ...

Berqnet VPN Bağlanmıyor. Suçu Vodafone'a Atıyor.