Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar Kritik “Text4Shell” Apache Commons Metin Güvenlik Açığını Sömürmeye Başladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar Kritik “Text4Shell” Apache Commons Metin Güvenlik Açığını Sömürmeye Başladı

GenelSiber Güvenlik

Hackerlar Kritik “Text4Shell” Apache Commons Metin Güvenlik Açığını Sömürmeye Başladı

teknomers
Son güncelleme: 21 Ekim 2022 15:44
teknomers
Paylaş
Paylaş


WordPress güvenlik şirketi Wordfence Perşembe günü yaptığı açıklamada, yeni açıklanan kusuru hedef alan istismar girişimlerini tespit etmeye başladığını söyledi. Apache Commons Metni 18 Ekim 2022’de.

Güvenlik açığı, şu şekilde izlendi: CVE-2022-42889 diğer adıyla Text4ShellCVSS ölçeğinde olası 10.0 üzerinden 9.8’lik bir önem derecesine atanmıştır ve kitaplığın 1.5 ila 1.9 sürümlerini etkiler.

Aynı zamanda, şu anda kötü şöhretli Log4Shell güvenlik açığına benzer: sorun şekilde köklenir dize ikameleri sırasında gerçekleştirilen DNS, komut dosyası ve URL aramaları güvenilmeyen girdileri geçirirken hassas sistemlerde rastgele kod yürütülmesine neden olabilir.

A kusurun başarılı bir şekilde kullanılması bir tehdit aktörünün, yalnızca özel olarak hazırlanmış bir yük aracılığıyla savunmasız uygulama ile ters kabuk bağlantısı açmasını sağlayarak, takip eden saldırılar için etkili bir şekilde kapıyı açabilir.

iken sorun aslen rapor edildi Mart 2022’nin başlarında, Apache Yazılım Vakfı (ASF) bir Güncellenmiş versiyon 24 Eylül’de yazılımın (1.10.0) bir tavsiye vermek sadece geçen hafta 13 Ekim’de.

Checkmarx araştırmacısı Yaniv Nizry, “Neyse ki, bu kütüphanenin tüm kullanıcıları bu güvenlik açığından etkilenmeyecek – Log4Shell güvenlik açığındaki Log4J’den farklı olarak, en temel kullanım durumlarında bile savunmasızdır.” söz konusu.

“Apache Commons Metni, saldırı yüzeyini ortaya çıkarmak ve güvenlik açığından yararlanılabilir hale getirmek için belirli bir şekilde kullanılmalıdır.”

Wordfence ayrıca, Log4j ile karşılaştırıldığında, başarılı bir istismar olasılığının kapsam açısından önemli ölçüde sınırlı olduğunu ve şimdiye kadar gözlemlenen yüklerin çoğunun savunmasız kurulumları taramak için tasarlandığını yineledi.

Wordfence araştırmacısı Ram Gall, “Başarılı bir girişim, kurban sitenin saldırgan tarafından kontrol edilen dinleyici etki alanına bir DNS sorgusu yapmasına neden olur.” söz konusukomut dosyası ve URL önekleri içeren isteklerin eklenmesi, hacim olarak nispeten daha düşük olmuştur.

Gelişme, üçüncü taraf açık kaynak bağımlılıklarının oluşturduğu potansiyel güvenlik risklerinin bir başka göstergesidir ve kuruluşların rutin olarak saldırı yüzeylerini değerlendirmesini ve uygun yama yönetimi stratejileri oluşturmasını gerektirir.

Apache Commons Metnine doğrudan bağımlılığı olan kullanıcılar, önerilen olası tehditleri azaltmak için sabit sürüme yükseltmek için. Göre Maven Deposu2.593 kadar proje Apache Commons Metin kitaplığını kullanıyor.

Apache Commons Metin kusuru, Temmuz 2022’de Apache Commons Yapılandırmasında açıklanan başka bir kritik güvenlik zayıflığını da takip ediyor (CVE-2022-33980CVSS puanı: 9.8), sonuç değişken enterpolasyon işlevi aracılığıyla rastgele kod yürütmede.



siber-2

Bir sonraki Dark and Darker silme işlemi planlanandan daha erken geliyor
NBA 2K24 Yapı Listesi – MyPlayer İçin En İyi Yapılar
ZD Tech: Hololens ile Microsoft, Metaverse’in cam tavanını nasıl parçalıyor?
West Ham – Liverpool canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
Apple’ın En Geniş Yeni Ürün Dizisini Bu Sonbaharda Piyasaya Sürmesi Bekleniyor
ETİKETLENDİ:Açığınıağ güvenliğiApacheBaşladıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCommonsfidye yazılımıgüvenlikhack haberlerihacker haberleriHackerlarKritikmetinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürmeyeText4Shellveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Beyaz Saray, çoğumuz bağlantılı araçların uygun güvenlik korumasına sahip olmasını gerçekten istiyoruz.
Sonraki Makale UFC 280 PPV Fırsatı: Oliveira’ya karşı 50 $ tasarruf edin Mahaçev

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?