Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 8220 Çetesi Kötü Amaçlı Yazılım Yaymak İçin Oracle WebLogic Sunucusu Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 8220 Çetesi Kötü Amaçlı Yazılım Yaymak İçin Oracle WebLogic Sunucusu Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

8220 Çetesi Kötü Amaçlı Yazılım Yaymak İçin Oracle WebLogic Sunucusu Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 24 Aralık 2023 17:53
teknomers
Paylaş
Paylaş


19 Aralık 2023Haber odasıCryptojacking / Siber Tehdit

İlgili tehdit aktörleri 8220 Çetesi kötü amaçlı yazılımlarını yaymak için Oracle WebLogic Server’daki yüksek önemdeki bir kusurdan yararlandıkları gözlemlendi.

Güvenlik açığı şu CVE-2020-14883 (CVSS puanı: 7,2), kimliği doğrulanmış saldırganların duyarlı sunucuları ele geçirmek için yararlanabileceği bir uzaktan kod yürütme hatası.

“Bu güvenlik açığı, kimliği doğrulanmış uzaktan saldırganların bir gadget zinciri kullanarak kod yürütmesine olanak tanır ve genellikle CVE-2020-14882 (Oracle Weblogic Server’ı da etkileyen bir kimlik doğrulama güvenlik açığı) veya sızdırılmış, çalınmış veya zayıf kimlik bilgilerinin kullanılması,” Imperva söz konusu Geçen hafta yayınlanan bir raporda.

8220 Çetesi’nin, kripto hırsızlığı yapan kötü amaçlı yazılımları dağıtmak için bilinen güvenlik açıklarından yararlanma geçmişi var. Bu Mayıs ayının başlarında grubun, cihazları bir kripto madenciliği botnet’ine bağlamak için Oracle WebLogic sunucularındaki başka bir eksiklikten (CVE-2017-3506, CVSS puanı: 7,4) yararlandığı tespit edildi.

Imperva tarafından belgelenen son saldırı zincirleri, XML dosyalarını özel olarak hazırlamak ve sonuçta Agent Tesla, rhajk ve nasqa gibi hırsız ve madeni para madenciliği kötü amaçlı yazılımlarının dağıtımından sorumlu kodu çalıştırmak için CVE-2020-14883’ün istismar edilmesini gerektiriyor.

Oracle WebLogic

Imperva güvenlik araştırmacısı Daniel Johnston, “Grup, hedeflerini seçerken ülke veya endüstride net bir eğilim olmaksızın fırsatçı görünüyor” dedi.

Kampanyanın hedefleri arasında ABD, Güney Afrika, İspanya, Kolombiya ve Meksika’daki sağlık, telekomünikasyon ve finansal hizmetler sektörleri yer alıyor.

Johnston, “Grup, iyi bilinen güvenlik açıklarını hedeflemek ve hedeflerine ulaşmak için kolay hedeflerden yararlanmak için basit, kamuya açık istismarlara güveniyor” diye ekledi. “Bilgisiz oldukları düşünülse de, tespit edilmekten kaçınmak için sürekli olarak taktik ve tekniklerini geliştiriyorlar.”



siber-2

MIUI 13’ün Redmi 10X, Redmi 10X Pro ve Redmi K30 Ultra için son sürümünün yayınlanması bir ay ertelendi
Google, yavaş internet hızlarını düzeltmek için bir Nest Wifi Pro güncellemesi yayınlıyor
Rusya’da ilk partiden klasik bir niva satıyorlar – 48 yaşında
Samsung’un Snapdragon 8 Elite AP’yi tüm Galaxy S25 birimlerinde kullanması Qualcomm için bir finansal nimettir
adalete yardımcı olmak için yapay zeka
ETİKETLENDİ:Açıklarındanağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiÇetesifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinKötüNasıl heklenirOraclesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucusuveri ihlaliWebLogicYararlanıyorYaymakYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA, dönen bir patlama motorunun yeni bir prototipini başarıyla test etti. Ay’dan Mars’a kadar bir rotada bir uzay aracı fırlatma kapasitesine sahiptir.
Sonraki Makale Bu Baldur’s Gate 3 modlarıyla ahırı savaş alanına taşıyın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OKX Kripto Borsası AI Ajanlarıyla İşe Alım ve Ödemeleri Hedefliyor
Genel
Acil: CISA, Windows BlueHammer açığı ransomware çeteleri tarafından kullanılıyor
Siber Güvenlik
Ev Değerinizi Artırmak İster misiniz? Isı Pompası Takın!
Genel
Acil: Apple 30+ iOS ve macOS Açığını Giderdi, WebKit Hataları da Var
Siber Güvenlik
Bir Sonraki Web Sitesi Geliştirme Projeniz İçin Neden Laravel’i Seçmelisiniz
Yazılım
Oracle E-Business Suite Açığı CVE-2026-46817 Acil Sıfır Gün Tehdidi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?