Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian, Crowd ve Bitbucket Ürünlerini Etkileyen Kritik Kusurlar İçin Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian, Crowd ve Bitbucket Ürünlerini Etkileyen Kritik Kusurlar İçin Yamalar Yayınladı

GenelSiber Güvenlik

Atlassian, Crowd ve Bitbucket Ürünlerini Etkileyen Kritik Kusurlar İçin Yamalar Yayınladı

teknomers
Son güncelleme: 19 Kasım 2022 08:40
teknomers
Paylaş
Paylaş


Avustralyalı yazılım şirketi Atlassian, güvenlik güncellemelerini şu adrese dağıttı: iki kritik kusur Bitbucket Sunucusu, Veri Merkezi ve Crowd ürünlerini etkileyen.

Takip edilen sorunlar CVE-2022-43781 ve CVE-2022-43782her ikisi de CVSS güvenlik açığı puanlama sisteminde 10 üzerinden 9 olarak derecelendirilmiştir.

Atlassian’ın Bitbucket Sunucusu ve Veri Merkezi’nin 7.0.0 sürümünde tanıtıldığını söylediği CVE-2022-43781, 7.0 – 7.21 ve 8.0 – 8.4 sürümlerini etkiler (yalnızca bitbucket.properties’te mesh.enabled false olarak ayarlanmışsa).

Zayıflık, izin sahibi bir saldırganın etkilenen sistemde kod yürütme elde etmek için kullanıcı adlarını kontrol etmesine izin verebilecek, yazılımdaki ortam değişkenlerini kullanan bir komut enjeksiyonu durumu olarak tanımlandı.

Geçici bir çözüm olarak şirket, kullanıcılara “Genel Kayıt” seçeneğini (Yönetim > Kimlik Doğrulama) kapatmalarını öneriyor.

Bir danışma belgesinde, “Genel kaydı devre dışı bırakmak, saldırı vektörünü kimliği doğrulanmamış bir saldırıdan kimliği doğrulanmış bir saldırıya değiştirir ve bu da istismar riskini azaltır” dedi. “ADMIN veya SYS_ADMIN kimliği doğrulanmış kullanıcılar, genel kayıt devre dışı bırakıldığında güvenlik açığından yararlanma olanağına sahip olmaya devam eder.”

İkinci güvenlik açığı olan CVE-2022-43782, Crowd Server ve Data Center’da bir saldırganın ayrıcalıklı API uç noktalarını çağırmasına izin verebilecek bir yanlış yapılandırmayla ilgilidir, ancak yalnızca kötü aktörün Uzak Adres yapılandırmasına eklenen bir IP adresinden bağlandığı senaryolarda .

Crowd 3.0.0’da tanıtılan ve dahili bir güvenlik incelemesi sırasında tanımlanan eksiklik, tüm yeni kurulumları etkiler, yani Crowd 3.0.0’dan önceki bir sürümden yükseltme yapan kullanıcılar savunmasız değildir.

Atlassian ve Bitbucket’teki kusurların vahşi ortamda aktif olarak istismara maruz kalması alışılmadık bir durum değil, bu da kullanıcıların yamaları uygulamak için hızlı hareket etmesini zorunlu kılıyor.

Geçen ay ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA), Eylül 2022’nin sonlarından bu yana saldırılarda Bitbucket Sunucusu ve Veri Merkezi’ndeki (CVE-2022-36804, CVSS puanı: 9.9) bir komut enjeksiyon kusurunun silah haline getirildiği konusunda uyarıda bulundu.



siber-2

Google I/O 2025: Neler bekleniyor, Gemini ve Android 16 güncellemeleri.
“Çinliler” Rusya motosiklet pazarını ele geçirdi. 2024’ün en popüler 5 modeli
Bu DIY sessiz oyun bilgisayarı, Nvidia RTX 4080 ile bile serin kalmayı başarıyor
Paranızı Bu Apple Ürünlerine Harcamayın: Ocak 2022 Sürümü
AMD Ryzen 8000 teknik özellikleri sızıntısı, fazladan CPU çekirdeği veya önbellek olmadığını söylüyor
ETİKETLENDİ:ağ güvenliğiAtlassianbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBitbucketCrowdetkileyenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKritikkusurlarNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünleriniveri ihlaliyamalarYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD otonom teslimat aracı girişimi Nuro, personelini %20 azalttı
Sonraki Makale Elon Musk, insanlar ‘Twitter 2.0’ı reddederken sabotaj korkusuyla Twitter çalışanlarını ofislerine kilitledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

EcoFlow PowerOcean ile Faturalarımda Yüzde 50 Tasarruf Sağladım!
Genel
Nvidia RTX Pro 6000 Blackwell fiyatını %55 artırdı: 13,250$
Donanım
Bahçem kuruyor, bu yüzden bunun için bir uygulama geliştirdim
Liste
Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?