Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İşte 2022’nin en tehlikeli 25 yazılım hatası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İşte 2022’nin en tehlikeli 25 yazılım hatası

Genel

İşte 2022’nin en tehlikeli 25 yazılım hatası

teknomers
Son güncelleme: 1 Temmuz 2022 14:37
teknomers
Paylaş
Paylaş


Bazıları saldırganların bir sistemin kontrolünü ele geçirmesine izin verebilecek 25 “en tehlikeli” yazılım kusurunu detaylandıran bir liste henüz yayınlandı.

Bu liste, Amerika Birleşik Devletleri’nde Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından desteklenen ve Ulusal Güvenlik Sistemleri Mühendisliği ve Geliştirme Enstitüsü tarafından geliştirildi. GÖNYE. Ciddi güvenlik açıklarına yol açabilecek en sık ve kritik hataları derlemek için Ortak Güvenlik Açıkları ve Etkilenmeler (CVE) verilerini kullanır.

“Bu liste, günümüzün en yaygın ve ciddi yazılım zayıflıklarını içeriyor. Genellikle bulması ve istismar edilmesi kolay olan bu zayıflıklar, saldırganların bir sistemin tam kontrolünü ele geçirmesine, verileri çalmasına veya uygulamaların çalışmasını engellemesine izin veren istismar edilebilir güvenlik açıklarına yol açabilir”, CWE’yi açıklar.

“Yazılımla uğraşan birçok profesyonel, CWE Top 25’i riski azaltmalarına yardımcı olacak pratik ve kullanışlı bir kaynak bulacaktır. Bunlar mimarlar, tasarımcılar, geliştiriciler, testçiler, kullanıcılar, proje yöneticileri, güvenlik araştırmacıları, eğitimciler ve standart kuruluşlarına katkıda bulunanlar olabilir. “diye not düştü.

Geçen yılla aynı

2022 İlk 25’i hesaplamak için kullanılan veri seti, MITRE’ye göre önceki iki takvim yılına ait toplam 37.899 CVE kaydı içeriyor.

2022 İlk 25 listesi ayrıca, CISA’nın Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu’nun (KEV’ler) bir parçası olan veri kümesindeki CVE kayıtlarından alınan verilere dayanmaktadır.

İki ana güvenlik açığı geçen yılla aynı kalıyor: CWE-787 veya sınır dışı bellek yazma hatası ve siteler arası komut dosyası oluşturma hatası için CWE-79.

Ancak, SQL enjeksiyonu veya bir kategori olarak CWE-89, üçüncü sıraya sıçradı ve iki sıra gerileyerek üçüncü sıraya düşen CWE-125’in sınır dışı okuma için bellek kusurunun yerini aldı.

Dördüncü sırada, sıralamada hiçbir değişiklik olmaksızın, yanlış giriş doğrulaması için CWE-20 yer alırken, OS komut enjeksiyonu (CWE-78) bir sırayı altıncı sıraya düşürür.

Yedinci konumda, CWE-416’yı veya “boştan sonra kullan”ı buluyoruz. Yol geçişi güvenlik açıkları (CWE-22), siteler arası istek sahteciliği (CWE-352) ve tehlikeli bir dosya türünün (CWE-434) sınırsız indirilmesi ilk 10’u tamamlar.

Command Injection Flaws (CWE-77) listede sekiz sıra yükselerek 17. sıraya, Race Condition (CWE-362) ise 11 sıra yükselerek 22. sıraya yükseldi.

CWE listesindeki girişlerin her biri, kusurun ayrıntılı bir açıklamasına ve kamuya açıklanmış kusurların geçmişteki örneklerine sahiptir.


Kaynak : “ZDNet.com”



genel-15

Google Sonunda Ücretsiz Eski G Suite Hesaplarını Sonlandıracak
Intel’in Arc Alchemist GPU’ları, kripto madenciliği dışında her şey için optimize edilmiştir
Kimlik Orkestrasyonu Hız Kazanıyor
Yeni Google Play Hizmetleri Güncellemesi ile Batarya Süresi ve Google Wallet İyileştirmeleri
Facebook ve Instagram, Çocuk Pornosunu Kaldırmak İçin Karma Veritabanı Oluşturuyor
ETİKETLENDİ:2022ninHatasıişteTehlikeliYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Louis CK New York’ta Bağımsız Drama ‘Fourth of July’nin Prömiyerini Yapıyor
Sonraki Makale Bu yeni Nvidia RTX 4090 söylentisi doğruysa, AMD şimdi vazgeçebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?