Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian, Crowd ve Bitbucket Ürünlerini Etkileyen Kritik Kusurlar İçin Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian, Crowd ve Bitbucket Ürünlerini Etkileyen Kritik Kusurlar İçin Yamalar Yayınladı

GenelSiber Güvenlik

Atlassian, Crowd ve Bitbucket Ürünlerini Etkileyen Kritik Kusurlar İçin Yamalar Yayınladı

teknomers
Son güncelleme: 19 Kasım 2022 08:40
teknomers
Paylaş
Paylaş


Avustralyalı yazılım şirketi Atlassian, güvenlik güncellemelerini şu adrese dağıttı: iki kritik kusur Bitbucket Sunucusu, Veri Merkezi ve Crowd ürünlerini etkileyen.

Takip edilen sorunlar CVE-2022-43781 ve CVE-2022-43782her ikisi de CVSS güvenlik açığı puanlama sisteminde 10 üzerinden 9 olarak derecelendirilmiştir.

Atlassian’ın Bitbucket Sunucusu ve Veri Merkezi’nin 7.0.0 sürümünde tanıtıldığını söylediği CVE-2022-43781, 7.0 – 7.21 ve 8.0 – 8.4 sürümlerini etkiler (yalnızca bitbucket.properties’te mesh.enabled false olarak ayarlanmışsa).

Zayıflık, izin sahibi bir saldırganın etkilenen sistemde kod yürütme elde etmek için kullanıcı adlarını kontrol etmesine izin verebilecek, yazılımdaki ortam değişkenlerini kullanan bir komut enjeksiyonu durumu olarak tanımlandı.

Geçici bir çözüm olarak şirket, kullanıcılara “Genel Kayıt” seçeneğini (Yönetim > Kimlik Doğrulama) kapatmalarını öneriyor.

Bir danışma belgesinde, “Genel kaydı devre dışı bırakmak, saldırı vektörünü kimliği doğrulanmamış bir saldırıdan kimliği doğrulanmış bir saldırıya değiştirir ve bu da istismar riskini azaltır” dedi. “ADMIN veya SYS_ADMIN kimliği doğrulanmış kullanıcılar, genel kayıt devre dışı bırakıldığında güvenlik açığından yararlanma olanağına sahip olmaya devam eder.”

İkinci güvenlik açığı olan CVE-2022-43782, Crowd Server ve Data Center’da bir saldırganın ayrıcalıklı API uç noktalarını çağırmasına izin verebilecek bir yanlış yapılandırmayla ilgilidir, ancak yalnızca kötü aktörün Uzak Adres yapılandırmasına eklenen bir IP adresinden bağlandığı senaryolarda .

Crowd 3.0.0’da tanıtılan ve dahili bir güvenlik incelemesi sırasında tanımlanan eksiklik, tüm yeni kurulumları etkiler, yani Crowd 3.0.0’dan önceki bir sürümden yükseltme yapan kullanıcılar savunmasız değildir.

Atlassian ve Bitbucket’teki kusurların vahşi ortamda aktif olarak istismara maruz kalması alışılmadık bir durum değil, bu da kullanıcıların yamaları uygulamak için hızlı hareket etmesini zorunlu kılıyor.

Geçen ay ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA), Eylül 2022’nin sonlarından bu yana saldırılarda Bitbucket Sunucusu ve Veri Merkezi’ndeki (CVE-2022-36804, CVSS puanı: 9.9) bir komut enjeksiyon kusurunun silah haline getirildiği konusunda uyarıda bulundu.



siber-2

PlayStation Returnal Studio Housemarque, Bir Sonraki “Büyük” AAA Aksiyon Oyunu İçin Kıdemli Oyun Tasarımcısı Arıyor
Marvel, Russo Kardeşler’i bir sonraki iki Avengers filmini yönetmeleri için geri getiriyor
1,6 litrelik motor, 90 hp, beyaz renk ve minimum donanım – 2,5 milyon ruble. Lada Largus’un son versiyonlarının maliyeti açıklandı
RTX 4060 özellikli Lenovo Legion Slim 7i oyun dizüstü bilgisayarının fiyatı düştü
Xbox Series X’in premium denetleyicisi şimdi Xbox Design Lab’de
ETİKETLENDİ:ağ güvenliğiAtlassianbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBitbucketCrowdetkileyenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKritikkusurlarNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünleriniveri ihlaliyamalarYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD otonom teslimat aracı girişimi Nuro, personelini %20 azalttı
Sonraki Makale Elon Musk, insanlar ‘Twitter 2.0’ı reddederken sabotaj korkusuyla Twitter çalışanlarını ofislerine kilitledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?