Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı

Siber Güvenlik

Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı

teknomers
Son güncelleme: 10 Haziran 2026 01:22
teknomers
Paylaş
Paylaş

Giriş

ServiceNow, saldırganların kimlik doğrulaması gerektirmeyen bir erişim açığından faydalanarak müşteri verilerini sorgulama yetkisi elde ettiğini duyurdu. Bu tür güvenlik ihlalleri, kurumsal bilgilerin güvenliği açısından büyük riskler taşımaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

ServiceNow, saldırının bazı müşteri örneklerinde “anomalous activity” tespit ettikten sonra bir destek bildirimi yayınladı. Bu bildirimde, 5 Haziran 2026 tarihinde bir güvenlik güncellemesi uygulandığı belirtiliyor. Güncelleme, kimlik doğrulamadan muaf kullanıcıların belli koşullarda daha fazla erişime sahip olmasına yol açan bir güvenlik sorununu hedef alıyordu.

System, REST endpoint’i /api/now/related_list_edit/create üzerinden suistimale açık durumda bulunuyordu. İlgili endpoint’in kodunda, requires_authentication=false ayarı, kimlik doğrulaması gerektirmeyen isteklerin sistem verilerine erişmesine olanak tanıyordu. Güncelleme ile birlikte bu ayar requires_authentication=true olarak değiştirildi.

Etkilenen Sistemler

Güvenlik sorununun etkilediği kullanıcılar arasında, Australia platform sürümü üzerinde çalışan veya eski sürümler üzerinde belirli yapılandırma değişiklikleri yapanlar bulunuyor. İlgili sistemlerde aşağıdaki türde bilgiler sıklıkla saklanmaktadır:

  • IT destek biletleri
  • Çalışan kayıtları
  • İç dokümantasyon
  • Varlık envanterleri
  • Güvenlik olay raporları
  • İş akış verileri
  • Kurumsal sistemler ve hizmetler için yapılandırma detayları

Saldırganların destek biletlerini hedef alması, bu biletlere kullanıcı bilgileri, API anahtarları ve çözüm süreçleri sırasında paylaşılan kimlik bilgileri gibi hassas verilerin dahil olmasından kaynaklanabilir.

Çözüm ve Korunma

ServiceNow, etkilenen müşterilere destek vakaları açarak durum hakkında bilgilendirme yapmış durumda. Ancak hala teknik detaylar açıklanmadı. Çözüm önerileri arasında:

  • ServiceNow günlüğünüzü /api/now/related_list_edit üzerinden gelen isteklere yönelik inceleyin, özellikle 51.159.98.241 IP adresinden gelen istekleri kontrol edin.
  • Maruz kalan belgeleri gözden geçirin ve hassas bilgiler varsa gerekli önlemleri alın.
  • Destek iş akışlarında paylaşılan kimlik bilgileri veya anahtarları döndürün.
  • API günlüklemesini etkinleştirin.

Sonuç

Etkilenen kuruluşların, bu güvenlik sorununun etkisini minimize etmek adına sistemlerini derhal güncellemeleri, portları kapatmaları ve yukarıda belirtilen önerileri takip etmeleri kritiktir. Cyber saldırılara karşı sürekli bir tetikte olma durumu, günümüz teknolojisinde kritik bir gereklilik haline gelmektedir.

Uzman Liderliğinde Web Semineri – En Son DDoS Taktiklerini Ortaya Çıkarın ve Nasıl Karşı Çıkacağınızı Öğrenin
#relaisgate devam ediyor: Anker tüm NEP inverterlerin yerini alıyor
Kritik: Kötü Amaçlı LNK Dosyaları ile RDP’yi Ele Geçiren Rus Aracı
Güçlü Güvenlik Rehberi
“Kirli Boru Olarak Kötü” — 8 Yıllık Linux Çekirdeği Güvenlik Açığı Ortadan Kaldırıldı
ETİKETLENDİ:AcilattıgüvenlikMüşteriolayıServiceNowtehlikeyeVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Sonraki Makale shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google, 2028’de Intel ile 3 milyon TPU için anlaştı
Donanım
Fortnite’ta TheBurntPeanut Lansmanı ile Yeni Bir Dönem Başlıyor
Oyun
Kritik! Düzgün Yamanmamış Langflow Açığı RCE için Kullanılıyor
Siber Güvenlik
Hindistan Hükümeti Starlink Projesinden Vazgeçti mi?
Genel
Microsoft, Öğrencilerin AI Konuşmalarına Neden Tepki Gösterdiğini Anladı
Liste
Acil: Microsoft Haziran 2026 Yaman Güncellemesi ile 6 Sıfır Gün Açığı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?