Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Log4j yazılım kusuru ‘endemik’, yeni siber güvenlik paneli diyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Log4j yazılım kusuru ‘endemik’, yeni siber güvenlik paneli diyor

Liste

Log4j yazılım kusuru ‘endemik’, yeni siber güvenlik paneli diyor

teknomers
Son güncelleme: 18 Temmuz 2022 08:49
teknomers
Paylaş
Paylaş


Log4j yazılım kusuru 'endemik', yeni siber güvenlik paneli diyor

Başkan Joe Biden tarafından oluşturulan yeni bir siber güvenlik paneline göre, geçen yıl her yerde bulunan bir yazılım parçasında keşfedilen bir bilgisayar güvenlik açığı, potansiyel olarak on yıl veya daha uzun süre güvenlik riskleri oluşturacak “endemik” bir sorundur. Siber Güvenlik İnceleme Kurulu, bir raporda, siber saldırı nedeniyle herhangi bir büyük siber saldırı işareti bulunmadığını söyledi. Log4j kusur, yine de “gelecek yıllar boyunca sömürülecek”.

Yönetim kurulu başkanı, “Log4j tarihin en ciddi yazılım güvenlik açıklarından biridir” dedi. İç Güvenlik Bakanlığı Müsteşarı Rob Silvers, Çarşamba günü gazetecilere verdiği demeçte.

Geçen yılın sonlarında kamuoyuna açıklanan Log4j kusuru, internet tabanlı saldırganların endüstriyel kontrol sistemlerinden web sunucularına ve tüketici elektroniğine kadar her şeyin kontrolünü kolayca ele geçirmesini sağlıyor.

Kusurun kullanımının ilk bariz işaretleri, Microsoft’un sahip olduğu oldukça popüler bir çevrimiçi oyun olan Minecraft’ta ortaya çıktı.

Kusurun keşfi, hükümet yetkilileri tarafından acil uyarılara ve siber güvenlik uzmanlarının savunmasız sistemlere yama yapmak için yoğun çabalarına yol açtı.

Kurul Perşembe günü yaptığı açıklamada, Log4j hatasının “biraz şaşırtıcı bir şekilde” kullanılmasının uzmanların tahmin ettiğinden daha düşük seviyelerde gerçekleştiğini söyledi. Kurul ayrıca kritik altyapı sistemlerine yönelik herhangi bir “önemli” Log4j saldırısından habersiz olduğunu söyledi ancak bazı siber saldırılar habersiz git.

Kurul, Log4j’nin rutin olarak diğer yazılımlarla gömülü olması ve kuruluşların sistemlerinde çalışan bulması zor olabileceğinden, gelecekteki saldırıların büyük ölçüde muhtemel olduğunu söyledi.

Silvers, “Bu olay bitmedi” dedi.

Java programlama dilinde yazılmış Log4j, bilgisayarlarda kullanıcı etkinliğini günlüğe kaydeder. Açık kaynaklı Apache Yazılım Vakfı’nın himayesinde bir avuç gönüllü tarafından geliştirilen ve sürdürülen bu yazılım, ticari yazılım geliştiricileri arasında son derece popülerdir.

Çinli teknoloji devi Alibaba’daki bir güvenlik araştırmacısı, 24 Kasım’da vakfı bilgilendirdi. Bir düzeltmenin geliştirilmesi ve yayınlanması iki hafta sürdü. Çin medyası, hükümetin, kusuru daha önce devlet yetkililerine bildirmediği için Alibaba’yı cezalandırdığını bildirdi.

Kurul Perşembe günü yaptığı açıklamada, Çin hükümetinin güvenlik açığı açıklamalarına yönelik politikasında “rahatsız edici unsurlar” bulduğunu ve bunun Çinli devlet bilgisayar korsanlarına ticari sırları çalmak veya muhalifleri gözetlemek gibi hain araçlar için kullanabilecekleri bilgisayar kusurlarına erken bir bakış sağlayabileceğini söyledi.

Çin hükümeti, siber uzayda yanlış bir şey yapmayı uzun süredir reddediyor ve yönetim kuruluna, yazılım açıkları hakkında daha iyi bilgi paylaşımını teşvik ettiğini söyledi.

Kurul, Log4j kusurunun etkilerini azaltmanın yanı sıra genel olarak siber güvenliği iyileştirmeye yönelik bir dizi tavsiyede bulundu. Bu, üniversitelerin ve topluluk kolejlerinin siber güvenlik eğitimini bilgisayar bilimi derecesi ve sertifika programlarının gerekli bir parçası haline getirme önerisini de içeriyor.

Siber Güvenlik İnceleme Kurulu, uçak kazalarını ve diğer büyük kazaları inceleyen Ulusal Ulaştırma Güvenliği Kurulu’ndan sonra modellenmiştir ve Biden’ın geçen Mayıs ayında imzaladığı bir yürütme emriyle görevlendirilmiştir.

15 üyeli kurul, FBI, Ulusal Güvenlik Ajansı ve diğer hükümet yetkililerinin yanı sıra özel sektörden kişilerden oluşuyor.

Yeni yönetim kurulunun bazı destekçileri, DHS’yi kurup çalışır hale getirmenin çok uzun sürdüğü için eleştirdi.

Biden’ın yürütme emri, kurulu SolarWinds olarak bilinen devasa Rus siber casusluk kampanyasıyla ilgili ilk incelemesini yapmaya yönlendirdi.

Rus bilgisayar korsanları, DHS’deki üst düzey siber güvenlik yetkililerine ait hesaplar da dahil olmak üzere birçok federal kurumu ihlal edebildi, ancak bu kampanyanın tam etkisi hala belirsiz.

Silvers, DHS ve Beyaz Saray’ın Log4j kusurunu gözden geçirmenin yeni kurulun uzmanlığını ve zamanını daha iyi kullanmak olduğu konusunda hemfikir olduğunu söyledi.

FacebookheyecanLinkedin




genel-9

Yeni Indiana Jones oyunu: şimdiye kadar bildiğimiz her şey
Güvenlik Kusurlarını Düzeltirken Daha Akıllı Daha Hızlı Çıkıyor
Robot Vakum Paspas 2C Xiaomi, wprowadzony na rynek 7 markasını sunuyor!
OpenAI Converge hızlandırıcı mezunu Unify, ‘sıcak giden’ mesajlar için 12 milyon dolar kazandı
Call of Duty Sızıntısı Gundam Beam Saber’ı Çalışırken, Yeni Silahları ve Daha Fazlasını Gösteriyor
ETİKETLENDİ:diyorEndemikgüvenlikiç güvenlik bakanlığı müsteşarıkusuruLog4jLog4j yazılım hatasıLog4j yazılımıpaneliSibersiber saldırılarYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung DDR6 RAM, DDR5’ten iki kat daha hızlı olacak
Sonraki Makale Gökbilimciler gizli kara delikleri tespit etmek için yardımınızı istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hindistan’ın MoEngage’i Pazarlamanın Geleceği: Milyonlarca AI Ajanı
Genel
Acer’ın 4TB GM7 PCIe 4.0 SSD’si Prime Günü’nde 470$’a düştü
Donanım
Nex Playground Fırsatlarla Dolu, Düşük Fiyatlarıyla Göz Dolduruyor
Liste
Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
Yoto Oyunları ve Aksesuarlarında Prime Day Fırsatları!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?