Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian, kritik hata keşfedildikten sonra müşterilere Confluence’a internet erişimini kesmelerini emrediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian, kritik hata keşfedildikten sonra müşterilere Confluence’a internet erişimini kesmelerini emrediyor

Genelİşletim Sistemleri

Atlassian, kritik hata keşfedildikten sonra müşterilere Confluence’a internet erişimini kesmelerini emrediyor

teknomers
Son güncelleme: 3 Haziran 2022 16:52
teknomers
Paylaş
Paylaş

Yazılım şirketi Atlassian, Confluence kullanıcılarına ya aracın internet erişimini kısıtlamalarını ya da vahşi ortamda istismar edilen yüksek önemde bir kusur bulduktan sonra tamamen kesmelerini söyledi.

işbirliği aracı (yeni sekmede açılır) birkaç yıldır tehdit aktörlerinin hedef uç noktalara karşı kimliği doğrulanmamış uzaktan kod yürütme saldırıları düzenlemesine izin veren bir hata taşıyor (yeni sekmede açılır)şirket onayladı.

tarafından bildirildiği gibi KayıtAtlassian ilk olarak 2 Haziran’da kusuru bulduğunu bildirdi. Yama hala üzerinde çalıştığı için ve hatanın aktif olarak kullanılması nedeniyle firma, müşterileri alternatif önlem almaya çağırdı.

On yıllık risk

İlk başta şirket, Confluence Server’ın yalnızca en son 7.18 sürümünün savunmasız olduğuna inanıyordu, çünkü bu sürümün saldırıya uğradığına dair kanıtlar vardı. Ancak, daha fazla araştırma, tüm sürümlerin (1.3.5’ten itibaren) savunmasız olduğunu buldu. Sürüm 1.3.5, neredeyse on yıl önce 2013’te piyasaya sürüldü.

Yama (yeni sekmede açılır) gün sonunda (03 Haziran) piyasaya sürüleceğini vaat eden şirket ile hala geliştirme aşamasındadır. Bu kesinlikle iyi bir haber olsa da, Cuma olduğu için tüm şirketler düzeltmeyi zamanında yapamayabilir.

Hafta sonu boyunca huzur içinde uyumak isteyenler, aralarından seçim yapabilecekleri birkaç seçeneğe sahiptir: Confluence Sunucusu ve Veri Merkezi örneklerinin internete erişimini kısıtlayın veya Confluence Sunucusu ve Veri Merkezi örneklerini tamamen devre dışı bırakın. Atlassian ayrıca şirketlerin ${ içeren tüm URL’leri engellemek için bir Web Uygulaması Güvenlik Duvarı (WAF) kuralı uygulayabileceğini, çünkü bunun “riskinizi azaltabileceğini” söyledi.

CVE-2022-26134 olarak izlenen kusur, ilk olarak güvenlik firması Volexity tarafından keşfedildi. Firma, saldırganların bir Confluence sunucusunda herkesin erişebileceği bir web dizinine bir Jave Sunucu Sayfası web kabuğu ekleyebileceğini söylüyor.

Volexity, “Dosya, China Chopper web kabuğunun JSP varyantının iyi bilinen bir kopyasıydı” diye yazdı. “Ancak, web günlüklerinin bir incelemesi, dosyaya neredeyse hiç erişilmediğini gösterdi. Web kabuğu, ikincil erişim aracı olarak yazılmış gibi görünüyor.”

Volexity, Confluence’ın web uygulama sürecinin aynı zamanda bash kabuklarını başlattığını da tespit etti.

“Volexity, saldırganın tek bir açıktan yararlanma girişimi başlattığına inanıyor… bu da belleğe kötü amaçlı bir sınıf dosyası yükledi. Bu, saldırganın sonraki istekler aracılığıyla etkileşime geçebileceği bir web kabuğuna etkili bir şekilde sahip olmasına izin verdi. Böyle bir saldırının yararı, saldırganın sunucuyu sürekli olarak yeniden kullanmalı ve diske bir arka kapı dosyası yazmadan komutları yürütmeli.”

Aracılığıyla Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Destiny 2 Lightfall, bu Steam satışında zaten büyük bir indirime sahip
En ucuz gerçekten beyaz ekran kartı. Sapphire Radeon RX 6500 XT Power Elves Tanıtıldı
Tüm Kafatası ve Kemikler hazine haritası cevapları ve konumları
iPhone 15 Pro’daki ProMotion O Kadar Verimlidir ki, 120 fps’de Oyun Oynamadığınız sürece Pil Ömrü Üzerinde Göz Ardı Edilemez Etkisi Vardır
Starlink internet hizmetinin dünya çapında 1,45 binden fazla kullanıcısı var: Rapor
ETİKETLENDİ:AtlassianConfluenceaemrediyorerişiminihataİnternetkeşfedildiktenkesmeleriniKritikMüşterilereSonra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPadOS 16, iPad’inizi bir dizüstü bilgisayar gibi daha da yapabilir
Sonraki Makale Google Drive, küçük ama güçlü yeni bir üretkenlik özelliği kazanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?