Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Saldırılarda Kullanılan Atlassian Confluence Sabit Kodlu Kimlik Bilgisi Hatasına Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Saldırılarda Kullanılan Atlassian Confluence Sabit Kodlu Kimlik Bilgisi Hatasına Karşı Uyardı

GenelSiber Güvenlik

CISA, Saldırılarda Kullanılan Atlassian Confluence Sabit Kodlu Kimlik Bilgisi Hatasına Karşı Uyardı

teknomers
Son güncelleme: 30 Temmuz 2022 20:59
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Cuma günü katma Aktif istismarın kanıtlarına dayalı olarak, Bilinen İstismar Edilen Güvenlik Açıkları Kataloğunda yakın zamanda açıklanan Atlassian güvenlik açığı.

CVE-2022-26138 olarak izlenen güvenlik açığı, Confluence Server ve Data Center örneklerinde Questions For Confluence uygulaması etkinleştirildiğinde sabit kodlanmış kimlik bilgilerinin kullanılmasıyla ilgilidir.

“Kimliği doğrulanmamış uzak bir saldırgan, Confluence’ta oturum açmak ve confluence-users grubundaki kullanıcıların erişebildiği tüm içeriğe erişmek için bu kimlik bilgilerini kullanabilir,” CISA notlar danışmanlığında.

Atlassian izdiham

Sayfa kısıtlamalarına ve bir şirketin Confluence’ta sahip olduğu bilgilere bağlı olarak, eksikliğin başarılı bir şekilde kullanılması, hassas bilgilerin ifşa edilmesine yol açabilir.

Hata, Atlassian yazılım şirketi tarafından geçen hafta 2.7.38 ve 3.0.5 sürümlerinde ele alınmış olsa da, siber güvenlik firması Rapid7’nin bu hafta yaptığı açıklamada, o zamandan beri aktif olarak istismar edildiğini açıkladı.

Rapid7 baş yapay zeka araştırmacısı Erick Galinkin, The Hacker News’e verdiği demeçte, “Bu noktada sömürü çabaları çok yaygın görünmüyor, ancak bunun değişmesini bekliyoruz.”

“İyi haber şu ki, güvenlik açığı Confluence için Sorular uygulamasında ve olumsuzluk Saldırı yüzeyini önemli ölçüde azaltan Confluence’ın kendisinde.”

Şimdi kataloğa eklenen kusurla birlikte, ABD’deki Federal Sivil Yürütme Şubesi (FCEB), siber saldırılara maruz kalmalarını azaltmak için 19 Ağustos 2022’ye kadar yamalar uygulamakla görevlendirildi.

Galinkin, “Bu noktada, güvenlik açığı nispeten kısa bir süredir kamuya açık durumda” dedi. “Anlamlı bir sömürü sonrası faaliyetin olmamasıyla birleştiğinde, henüz saldırılara atfedilen herhangi bir tehdit aktörümüz yok.”



siber-2

Aramızda VR Beta Test Kaydı Açıldı
Palit ve Gainward oldukça büyük ekran kartları sundular, ancak bunlar kompakt PC’leri SFF formatında monte etmek için tam olarak uygun
Battlefield 2042 oyuncu sayısı 50 bin Battlefield 1 oyuncusu tarafından yok edildi
Kamaz Konforuna Güveniyor: K5 Trucks için yeni bir kabin oluşturuldu
Daha Fazla Kanıt, Şirket Stokları Temizlemeye Başlarken Apple’ın Sonunda Deri Kılıflardan ve Saat Kordonlarından Kurtulduğunu Gösteriyor
ETİKETLENDİ:ağ güvenliğiAtlassianbilgi Güvenliğibilgisayar Güvenliğibilgisibugün siber güvenlik haberleriCISAConfluencefidye yazılımıhack haberlerihacker haberlerihatasınaKarşıKimlikkodluKullanılanNasıl heklenirsabitSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Terraria 1.4.4 “son derece yakın”, Void Bag güncellemesi ayrıntılı
Sonraki Makale Intel Arc Masaüstü Grafik Kartları Ağustos ve Eylül Ayları Arasında Piyasaya Sürülecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?