27163

Becerikli
Katılım
21 Eylül 2025
Mesajlar
326
Çözümler
2
Beğeniler
455
Donanım Arşivi'nin hacklenme nedeninin XenForo altyapısındaki bir açık olduğu söyleniyor, bu açık üzerinden sisteme sızabiliyorlarmış. Hatta TürkHackTeam'in de benzer bir saldırıya uğradığını duydum; buna dair kesin bir kanıtım yok ama bu yönde duyumlar var. XenForo kullanan diğer büyük forumların da benzer bir risk altında olması mümkün gözüküyor. @Recep Baltaş bu konudaki görüşünüz nedir? Yazılım tarafındaki bu zafiyetler teknik olarak nasıl kapatılır ve bu altyapıyı kullanan siteler şu an ne kadar risk altında?
 
Selamlar,

Uzun yıllardır XenForo kullanıyor ve yönetiyorum. Yanlışım olmasın 2014 gibi Technopat'ı XenForo'ya taşıdık. Bizden sona SDN de XenForo'ya geçti ve XenForo ülkemizde çok daha popüler oldu.

Bu süre zarfında Technopat herhangi bir saldırıdan etkilenmedi. Bunda her zaman siteleri Cloudflare arkasında tutmamızın da etkisi var. Yine @Enes3078 gibi arkadaşlar da siteyi güvenli hale getirmek için ek önlemler aldı.
  • Sunucularda her zaman güncel sürümler kullanıyoruz.
  • Hiçbir zaman lisanssız yazılım kullanmıyoruz.
  • XenForo güncellemelerini her zaman çıktığı gün ya da ertesi gün yapıyoruz.
  • Yöneticiler için 2FA zorunlu.
  • Güncel PHP sürümü kullanıyoruz.
  • DragonByte Security gibi ek güvenlik yazılımları kullanıyoruz.
Bütün bunlara rağmen hacklenemez demiyorum ama biz önlemlerimizi alıyoruz.

İyi forumlar
 
Şu an böyle:

1775400092961.webp


Bu saldırıları önceden de yapan vardı, siteyi açar açamz direkt isimlerini yazıyorlardı bunda da öyle yapmışlar. SS almadığım için ekleyemedim düzeldikten sonra düzenleyerek eklerim. Evet, sorun XenForo'da. 2025'te Donanım Arşivine çok fazla DDoS oldu hatta Seyşeller'den bile gelen vardı.

1775402746651.webp
 
Son düzenleme:
Selamlar,

Uzun yıllardır XenForo kullanıyor ve yönetiyorum. Yanlışım olmasın 2014 gibi Technopat'ı XenForo'ya taşıdık. Bizden sona SDN de XenForo'ya geçti ve XenForo ülkemizde çok daha popüler oldu.

Bu süre zarfında Technopat herhangi bir saldırıdan etkilenmedi. Bunda her zaman siteleri Cloudflare arkasında tutmamızın da etkisi var. Yine @Enes3078 gibi arkadaşlar da siteyi güvenli hale getirmek için ek önlemler aldı.
  • Sunucularda her zaman güncel sürümler kullanıyoruz.
  • Hiçbir zaman lisanssız yazılım kullanmıyoruz.
  • XenForo güncellemelerini her zaman çıktığı gün ya da ertesi gün yapıyoruz.
  • Yöneticiler için 2FA zorunlu.
  • Güncel PHP sürümü kullanıyoruz.
  • DragonByte Security gibi ek güvenlik yazılımları kullanıyoruz.
Bütün bunlara rağmen hacklenemez demiyorum ama biz önlemlerimizi alıyoruz.

İyi forumlar
Sizce Donanım Arşivi ve THT'in yaptığı hata nedir?
 
Sizce Donanım Arşivi ve THT'in yaptığı hata nedir?
Aslında Recep Baltaş'ın yazdıklarını yapmıyor olabilirler. Kesin yapmıyorlar demiyorum, genelde Donanım Arşivini hedef alırlardı en çok. Cloudflare saldırılarını bile Donanım Arşivi kaynaklı olduğunu düşünüyorduk ancak değilmiş.
 
Selamlar,

Uzun yıllardır XenForo kullanıyor ve yönetiyorum. Yanlışım olmasın 2014 gibi Technopat'ı XenForo'ya taşıdık. Bizden sona SDN de XenForo'ya geçti ve XenForo ülkemizde çok daha popüler oldu.

Bu süre zarfında Technopat herhangi bir saldırıdan etkilenmedi. Bunda her zaman siteleri Cloudflare arkasında tutmamızın da etkisi var. Yine @Enes3078 gibi arkadaşlar da siteyi güvenli hale getirmek için ek önlemler aldı.
  • Sunucularda her zaman güncel sürümler kullanıyoruz.
  • Hiçbir zaman lisanssız yazılım kullanmıyoruz.
  • XenForo güncellemelerini her zaman çıktığı gün ya da ertesi gün yapıyoruz.
  • Yöneticiler için 2FA zorunlu.
  • Güncel PHP sürümü kullanıyoruz.
  • DragonByte Security gibi ek güvenlik yazılımları kullanıyoruz.
Bütün bunlara rağmen hacklenemez demiyorum ama biz önlemlerimizi alıyoruz.

İyi forumlar

Evet hocam, aktif olarak güncellik önemli. Ayrıca install sayfasına .htaccess kuralı koymak da önemli, onu da belirteyim burayı yönettiğim esnada onu es geçmişim fakat onu da halledersiniz keza XF sürümünü leak ediyor.


Hocam kullandıkları zafiyet Stored XSS. XenForo 2.2 için 2.2.18 ile kapatıldı, XenForo 2.3 için ise 2.3.9 ile kapatıldı bahsi geçen zafiyet. İlgili zafiyete yönelik PoC de aşağıda yer almakta, meraklısı incelesin (kimse kimseye saldırmasın :) )


Sizce Donanım Arşivi ve THT'in yaptığı hata nedir?

Eski sürüm XenForo kullanmak ve düzgün güvenlik rulesetleri deploy etmemek.
 
Keşke atmayaydınız linki ama açıklama için sağ olun Enes Bey.

@Enes3078 şikayet etsek kaldırtılır mı? Bu github sayfası.

Kaldırılmasına gerek yok, zafiyet XenForo Community tarafından bile paylaşıldı. Öyle kaldırılarak çözülecek bir şey değil, forum sahipleri 2 kuruş paralarına kıyıp lisans satın alacaklar ve çözülecek.