Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 8220 Çetesi Kötü Amaçlı Yazılım Yaymak İçin Oracle WebLogic Sunucusu Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 8220 Çetesi Kötü Amaçlı Yazılım Yaymak İçin Oracle WebLogic Sunucusu Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

8220 Çetesi Kötü Amaçlı Yazılım Yaymak İçin Oracle WebLogic Sunucusu Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 24 Aralık 2023 17:53
teknomers
Paylaş
Paylaş


19 Aralık 2023Haber odasıCryptojacking / Siber Tehdit

İlgili tehdit aktörleri 8220 Çetesi kötü amaçlı yazılımlarını yaymak için Oracle WebLogic Server’daki yüksek önemdeki bir kusurdan yararlandıkları gözlemlendi.

Güvenlik açığı şu CVE-2020-14883 (CVSS puanı: 7,2), kimliği doğrulanmış saldırganların duyarlı sunucuları ele geçirmek için yararlanabileceği bir uzaktan kod yürütme hatası.

“Bu güvenlik açığı, kimliği doğrulanmış uzaktan saldırganların bir gadget zinciri kullanarak kod yürütmesine olanak tanır ve genellikle CVE-2020-14882 (Oracle Weblogic Server’ı da etkileyen bir kimlik doğrulama güvenlik açığı) veya sızdırılmış, çalınmış veya zayıf kimlik bilgilerinin kullanılması,” Imperva söz konusu Geçen hafta yayınlanan bir raporda.

8220 Çetesi’nin, kripto hırsızlığı yapan kötü amaçlı yazılımları dağıtmak için bilinen güvenlik açıklarından yararlanma geçmişi var. Bu Mayıs ayının başlarında grubun, cihazları bir kripto madenciliği botnet’ine bağlamak için Oracle WebLogic sunucularındaki başka bir eksiklikten (CVE-2017-3506, CVSS puanı: 7,4) yararlandığı tespit edildi.

Imperva tarafından belgelenen son saldırı zincirleri, XML dosyalarını özel olarak hazırlamak ve sonuçta Agent Tesla, rhajk ve nasqa gibi hırsız ve madeni para madenciliği kötü amaçlı yazılımlarının dağıtımından sorumlu kodu çalıştırmak için CVE-2020-14883’ün istismar edilmesini gerektiriyor.

Oracle WebLogic

Imperva güvenlik araştırmacısı Daniel Johnston, “Grup, hedeflerini seçerken ülke veya endüstride net bir eğilim olmaksızın fırsatçı görünüyor” dedi.

Kampanyanın hedefleri arasında ABD, Güney Afrika, İspanya, Kolombiya ve Meksika’daki sağlık, telekomünikasyon ve finansal hizmetler sektörleri yer alıyor.

Johnston, “Grup, iyi bilinen güvenlik açıklarını hedeflemek ve hedeflerine ulaşmak için kolay hedeflerden yararlanmak için basit, kamuya açık istismarlara güveniyor” diye ekledi. “Bilgisiz oldukları düşünülse de, tespit edilmekten kaçınmak için sürekli olarak taktik ve tekniklerini geliştiriyorlar.”



siber-2

New Life Is Strange Oyunu En Pahalı Sürümü Alırsanız İki Hafta Erken Geliyor
OnePlus 2025’te “mini” amiral gemisi formülüne dönebilir
Uzun süredir devam eden bir iOS özelliği, bir değişiklik için Android 13’e geçebilir
Bir kez gidiyor, iki kez gidiyor, satıldı! Elon Musk’ın Twitter’ı neden bir neon kuş tabelasını, kahve makinelerini ve N95 maskelerini açık artırmaya çıkardı?
Minecraft garip bir şekilde kendisini bir ABD ulusal güvenlik sorununun ortasında bulur.
ETİKETLENDİ:Açıklarındanağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiÇetesifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinKötüNasıl heklenirOraclesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucusuveri ihlaliWebLogicYararlanıyorYaymakYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA, dönen bir patlama motorunun yeni bir prototipini başarıyla test etti. Ay’dan Mars’a kadar bir rotada bir uzay aracı fırlatma kapasitesine sahiptir.
Sonraki Makale Bu Baldur’s Gate 3 modlarıyla ahırı savaş alanına taşıyın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?