Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 251 Amazon IP’si, ColdFusion, Struts ve Elasticsearch için saldırı taramasında kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 251 Amazon IP’si, ColdFusion, Struts ve Elasticsearch için saldırı taramasında kullanıldı.

Siber Güvenlik

251 Amazon IP’si, ColdFusion, Struts ve Elasticsearch için saldırı taramasında kullanıldı.

teknomers
Son güncelleme: 28 Mayıs 2025 19:20
teknomers
Paylaş
Paylaş

Son Dönem Siber Tehditler ve Bulunan Açıklar

Siber güvenlik, günümüz teknolojisiyle birlikte giderek daha önemli bir konu haline gelmiştir. Son zamanlarda, bazı araştırmacılar, bulut tabanlı tarama faaliyetlerinin detaylarını ortaya çıkardı. Bu faaliyetler, Mayıs 2025’te Japonya’dan gelen 251 kötü niyetli IP adresi tarafından gerçekleştirildi. Bu IP adresleri, Amazon sunucuları üzerinde barındırılıyor ve toplamda 75 ayrı "açık nokta"ya yönelik bir saptama gerçekleştirilmiştir.

Contents
  • Son Dönem Siber Tehditler ve Bulunan Açıklar
  • Çok Yönlü Tarama Faaliyetleri
  • Hedef Alınan Teknolojiler
  • Belirlenen Açıklar ve Güvenlik Riskleri
  • Tarama Faaliyetlerinin Özellikleri
  • Önlem Almanın Önemi

Çok Yönlü Tarama Faaliyetleri

GreyNoise adlı tehdit istihbarat firması, bu tarama faaliyetlerini 8 Mayıs 2025 tarihinde gözlemlemiştir. Tarama etkinliği, sistemlerin güvenlik açıklarını hedef alarak çeşitli davranışlar göstermiştir. Örneğin, tanınmış CVE (Common Vulnerabilities and Exposures) açıklarının istismarına yönelik denemeler yanı sıra, yanlış yapılandırmalar için sorgulamaları içermektedir. Bu durum, tehdit aktörlerinin zayıf sistemleri tespit etmek amacıyla geniş bir yelpazede saldırılar gerçekleştirdiğinin bir göstergesidir.

Hedef Alınan Teknolojiler

Bu tarama faaliyetleri, çeşitli teknolojileri hedef almıştır. Hedef alınan bazı başlıca sistemler şunlardır:

  • Adobe ColdFusion
  • Apache Struts
  • Apache Tomcat
  • Drupal
  • Elasticsearch
  • Oracle WebLogic

Bu sistemlerin yanı sıra, CGI betik taramaları ve WordPress yazar kontrolleri gibi çeşitli tarama yöntemleri de kullanılmıştır. Tehdit aktörlerinin, teknolojileri ve sistemleri hedef alırken farklı yöntemler denemesi oldukça dikkat çekicidir.

Belirlenen Açıklar ve Güvenlik Riskleri

Bu tarama faaliyetleri sırasında, özellikle dikkat çeken bazı güvenlik açıkları şunlardır:

  • Adobe ColdFusion – CVE-2018-15961 (Uzaktan kod yürütme)
  • Apache Struts – CVE-2017-5638 (OGNL enjeksiyonu)
  • Atlassian Confluence – CVE-2022-26134 (OGNL enjeksiyonu)
  • Bash – CVE-2014-6271 (Shellshock)
  • Elasticsearch – CVE-2015-1427 (Groovy sandbox oyuşturması ve uzaktan kod yürütme)

Bu açıklar, uygulamalarda bulunan yüksek riskli güvenlik sorunları olup, kötü niyetli kişilerin sistemleri istismar etmesine olanak tanıyabilir.

Tarama Faaliyetlerinin Özellikleri

Dikkat çeken bir diğer husus, bu geniş kapsamlı tarama faaliyetinin sadece 8 Mayıs tarihine özgü olmasıdır. Faaliyet öncesinde ve sonrasında herhangi bir artış gözlemlenmemiştir. GreyNoise, 295 IP adresinin CVE-2018-15961 için, 265 IP adresinin Apache Struts için ve 260 IP adresinin CVE-2015-1427 için tarandığını belirtmiştir. Özellikle, ColdFusion ve Struts arasında 262 IP adresinin örtüşmesi ve üç güvenlik açığı taraması arasında 251 IP adresinin örtüşmesi, aynı operatör veya araç setinin kullanıldığına işaret etmektedir.

Önlem Almanın Önemi

Bu tür siber saldırılara karşı savunma almak, her zaman için kritik bir öneme sahiptir. Örgütlerin, tespit edilen kötü niyetli IP adreslerini derhal engellemesi gerekmektedir. Ancak bu tür bir aktivitenin sona ermesi, yeni altyapılardan gelen çeşitli istismarların olabileceği gerçeğini asla göz ardı etmemelidir.

Siber güvenlik alanında alınacak önlemler arasında, sistem güncellemeleri, düzenli güvenlik taramaları ve yanlış yapılandırmaların hemen düzeltilmesi yer almaktadır. Ayrıca, çalışanların siber güvenlik konusunda sürekli eğitilmesi de gerekir.

Bu tarama olayları, siber saldırıların her geçen gün artan bir tehdit oluşturduğunu ve bu durumun ciddiye alınması gerektiğini bir kez daha gözler önüne sermektedir. Teknoloji geliştikçe, tehditler de evrim geçiriyor ve bu nedenle sürekli tetikte olmak ve güvenlik açıklarını kapatmak hayati bir önemdedir.

Güncel Siber Güvenlik Haberleri – 1

Scattered Spider saldırılarında sigorta firmalarına dair 3 önemli ders.
Tennessee’li Adam, DPRK İşçilerinin ABD Örgütlerinde İş Bulmalarına ve Kitle İmha Silahlarını Finanse Etmelerine Yardımcı Oldu
Apple, verim oranları %55’e ulaştığı için 3nm A17 Bionic, M3 üretimi için TSMC’ye özel ücret ödüyor
RVTools tedarik zinciri saldırısında Bumblebee kötü yazılımı teslim etti.
Oops? Microsoft Copilot, Windows 11’i ücretsiz olarak etkinleştirmek için bir komut dosyası paylaştı.
ETİKETLENDİ:AmazonColdFusionComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachElasticsearchhacker newshacking newshow to hackiçininformation securityIPsiKullanıldınetwork securityransomware malwaresaldırısoftware vulnerabilityStrutsTaramasındathe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale California, trans sporcunun başarısının ardından atletizm finallerine daha fazla kız öğrenci alıyor.
Sonraki Makale DOL, 401(k) hesaplarında kripto para yatırımlarını caydıran kılavuzunu geri çekti – Teknomers

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Ultimate Edition’ındaki Yenilikler ve Değerler
Oyun
Google Home Speaker: Yenilikler ve Performansıyla Öne Çıkıyor!
Genel
Laravel Uygulaması İçine MCP Sunucusu Yerleştirme: Yapay Zeka Araçları için Çift Kimlik Doğrulama ve RBAC
Yazılım
Google’ın 4K TV Streameri Şimdi 25 Dolar İndirimli!
Liste
Samsung P9 microSD kartında %40 indirim – 512GB sadece 119$
Donanım
Yeni Deneysel Vault Breaker Modu ile Kaçırılmayacak Macera Seni Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?