Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Saldırılarda Kullanılan Atlassian Confluence Sabit Kodlu Kimlik Bilgisi Hatasına Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Saldırılarda Kullanılan Atlassian Confluence Sabit Kodlu Kimlik Bilgisi Hatasına Karşı Uyardı

GenelSiber Güvenlik

CISA, Saldırılarda Kullanılan Atlassian Confluence Sabit Kodlu Kimlik Bilgisi Hatasına Karşı Uyardı

teknomers
Son güncelleme: 30 Temmuz 2022 20:59
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Cuma günü katma Aktif istismarın kanıtlarına dayalı olarak, Bilinen İstismar Edilen Güvenlik Açıkları Kataloğunda yakın zamanda açıklanan Atlassian güvenlik açığı.

CVE-2022-26138 olarak izlenen güvenlik açığı, Confluence Server ve Data Center örneklerinde Questions For Confluence uygulaması etkinleştirildiğinde sabit kodlanmış kimlik bilgilerinin kullanılmasıyla ilgilidir.

“Kimliği doğrulanmamış uzak bir saldırgan, Confluence’ta oturum açmak ve confluence-users grubundaki kullanıcıların erişebildiği tüm içeriğe erişmek için bu kimlik bilgilerini kullanabilir,” CISA notlar danışmanlığında.

Atlassian izdiham

Sayfa kısıtlamalarına ve bir şirketin Confluence’ta sahip olduğu bilgilere bağlı olarak, eksikliğin başarılı bir şekilde kullanılması, hassas bilgilerin ifşa edilmesine yol açabilir.

Hata, Atlassian yazılım şirketi tarafından geçen hafta 2.7.38 ve 3.0.5 sürümlerinde ele alınmış olsa da, siber güvenlik firması Rapid7’nin bu hafta yaptığı açıklamada, o zamandan beri aktif olarak istismar edildiğini açıkladı.

Rapid7 baş yapay zeka araştırmacısı Erick Galinkin, The Hacker News’e verdiği demeçte, “Bu noktada sömürü çabaları çok yaygın görünmüyor, ancak bunun değişmesini bekliyoruz.”

“İyi haber şu ki, güvenlik açığı Confluence için Sorular uygulamasında ve olumsuzluk Saldırı yüzeyini önemli ölçüde azaltan Confluence’ın kendisinde.”

Şimdi kataloğa eklenen kusurla birlikte, ABD’deki Federal Sivil Yürütme Şubesi (FCEB), siber saldırılara maruz kalmalarını azaltmak için 19 Ağustos 2022’ye kadar yamalar uygulamakla görevlendirildi.

Galinkin, “Bu noktada, güvenlik açığı nispeten kısa bir süredir kamuya açık durumda” dedi. “Anlamlı bir sömürü sonrası faaliyetin olmamasıyla birleştiğinde, henüz saldırılara atfedilen herhangi bir tehdit aktörümüz yok.”



siber-2

Apple Vision Pro, Mikro-OLED Panellerini Yakın Zamanda Samsung’dan Almayacak, Çünkü Ticarileştirme En Erken 2027’ye Kadar Beklenmiyor
Lords of the Fallen Güncellemesi 1.036, Versiyon 1.1.580 için 7 Mart’ta Çıktı
NASA’nın ay astronotlarını tanıtan sinematik videosunu izleyin
Çin’den Tesla teslimatları serbest düşüşte
Hiç oynamadığınız en iyi bilgisayar oyunu 3 dolardan az
ETİKETLENDİ:ağ güvenliğiAtlassianbilgi Güvenliğibilgisayar Güvenliğibilgisibugün siber güvenlik haberleriCISAConfluencefidye yazılımıhack haberlerihacker haberlerihatasınaKarşıKimlikkodluKullanılanNasıl heklenirsabitSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Terraria 1.4.4 “son derece yakın”, Void Bag güncellemesi ayrıntılı
Sonraki Makale Intel Arc Masaüstü Grafik Kartları Ağustos ve Eylül Ayları Arasında Piyasaya Sürülecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?