Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Hızlı Json RCE Sıfır Günü Saldırılarıyla ABD Şirketleri Tehditte!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Hızlı Json RCE Sıfır Günü Saldırılarıyla ABD Şirketleri Tehditte!

Siber Güvenlik

Kritik: Hızlı Json RCE Sıfır Günü Saldırılarıyla ABD Şirketleri Tehditte!

teknomers
Son güncelleme: 28 Temmuz 2026 03:44
teknomers
Paylaş
Paylaş

Giriş

Kötü niyetli yazılımcılar, FastJson açık kaynak Java kütüphanesindeki bir güvenlik açığını istismar ederek, kullanıcı etkileşimi ya da yetki gerektirmeden uzaktan kod çalıştırma imkanı elde ediyor. Bu durum, özellikle ABD merkezli birçok organizasyonu tehdit eden ciddi bir güvenlik kaynağı oluşturuyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

FastJson, Alibaba tarafından geliştirilen ve Java nesnelerini JSON formatına dönüştüren bir kütüphanedir. Bu kütüphanenin versiyonları  1.2.68  ile  1.2.83  arasındaki bir güvenlik açığı, saldırganların uzaktan kod çalıştırmasına olanak tanıyor. CVE numarası  CVE-2026-16723  olan bu zafiyet, kütüphanenin tip çözümleme mantığındaki bir hatadan kaynaklanıyor. Saldırganlar, AutoType kısıtlamalarını uygulamadan önce kaynak arama işlemlerini kontrol ederek uzaktan kod yürütme yolunu açabiliyor.

Etkilenen Sistemler

Saldırıların çoğunluğunun hedefi, çeşitli endüstrilere yayılmış olan ABD merkezli organizasyonlardır.  Finansal Hizmetler ,  Sağlık ,  BT ,  Perakende  ve diğer sektörler başta olmak üzere geniş bir yelpazeye yayılmaktadır. Saldırıların, Singapur ve Kanada’daki bazı firmaları da hedef aldığı belirtiliyor, ancak bunun global düzeye yayılması bekleniyor.

Çözüm ve Korunma

 CVE-2026-16723 ‘e karşı henüz bir düzeltme mevcut değildir. Alibaba, bu açığın kritik seviyede olduğunu ve en yaygın  Spring Boot  dağıtım modelinde kullanılabilir olduğunu doğrulamıştır. Aşağıdaki önlemler alınmalıdır:

  • Hedef sisteminizi mümkünse  FastJson 1.x  yerine  fastjson2  sürümüne güncelleyin.
  • Etkilenen kütüphane versiyonunu kullanan geliştiricilerin, derhal SafeMode modunu etkinleştirmesi veya etkilenmeyen bir sürüme geçmesi önerilmektedir.
  • Dağıtım koşullarını gözden geçirerek, yalnızca  fat-jar  olarak bilinen biçimlerde çalıştığınızdan emin olun.
  • Saldırganların kötü niyetli yükleri  ‘Object’  veya  ‘Map’  alanlarına gömerek yazılımınızı hedef alabileceğini unutmayın.

Sonuç

Sistem yöneticileri ve geliştiriciler, etkili güvenlik önlemleri almak için derhal yazılımlarını güncellemeli veya yapılandırmalarını gözden geçirmelidir. Ayrıca, sistemlerinizi korumak adına gerekli tüm önlemleri almak, saldırının etkilerini en aza indirecektir. Unutmayın ki, CVE-2026-16723 için güncelleme sağlanmadığından, sistem güvenliğinizi sağlamak adına hemen eyleme geçmek elzemdir.

Sahte İş Başvuruları İK Profesyonellerine Tehlikeli More_eggs Kötü Amaçlı Yazılım Sunuyor
Tehdit Aktörleri Güvenli E-postayı Atlatmak İçin Kodlanmış URL Kullanımını Artırıyor
2023’ün en iyi Başkanlar Günü telefon fırsatları, akıllı saat teklifleri ve daha fazlası: şimdi büyük indirimler
Gökbilimciler yeni bir tekrarlayan hızlı radyo patlaması keşfetti
Acil: Anthropic, Claude Mythos Sınıfı Modelleriyle Kamuya Açıldı!
ETİKETLENDİ:ABDgünüHızlıJSONKritikRCESaldırılarıylaşirketleriSıfırTehditte
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dario Amodei Çinli Yapay Zekadan Korkuyor, Açık Ağırlık Modellerine Karşı Değil
Sonraki Makale Michigan sakinleri, 24/7 gürültü çıkaran AI veri merkezine dava açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’da Paylaşımlı Veritabanı Çoklu Kiracılık: Temel Katman
Yazılım
CXMT’nin Şanghay IPO’su %466’lık sıçrama yaptı, DRAM’a odaklanacak
Donanım
Michigan sakinleri, 24/7 gürültü çıkaran AI veri merkezine dava açtı
Donanım
Dario Amodei Çinli Yapay Zekadan Korkuyor, Açık Ağırlık Modellerine Karşı Değil
Genel
Google ve Bing’de Açığa Çıkan Özel Claude Sohbetleri
Genel
AMD, Zen 7’yi 2028’de üç EPYC ailesine ayırdı ve sunucu CPU’ları satışa sundu: AI odaklı ürün yelpazesi için Florence, Ferrara ve Fidenza
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?