Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, FBI ve NSA, Log4j Güvenlik Açıkları için Ortak Danışmanlık ve Tarayıcı Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, FBI ve NSA, Log4j Güvenlik Açıkları için Ortak Danışmanlık ve Tarayıcı Yayınladı

Siber Güvenlik

CISA, FBI ve NSA, Log4j Güvenlik Açıkları için Ortak Danışmanlık ve Tarayıcı Yayınladı

teknomers
Son güncelleme: 23 Aralık 2021 15:12
teknomers
Paylaş
Paylaş


Avustralya, Kanada, Yeni Zelanda, ABD ve İngiltere’den siber güvenlik kurumları, Apache’nin Log4j yazılım kitaplığındaki birden fazla güvenlik açığının kötü niyetli düşmanlar tarafından yaygın olarak kullanılmasına yanıt olarak Çarşamba günü ortak bir tavsiye yayınladı.

İstihbarat teşkilatları, “Bu güvenlik açıkları, özellikle Log4Shell, ciddi” dedi. yeni rehberlik. “Gelişmiş siber tehdit aktörleri, savunmasız sistemlerde potansiyel olarak Log4Shell, CVE-2021-45046 ve CVE-2021-45105’ten yararlanmak için ağları aktif olarak tarıyor. Bu güvenlik açıklarından uzun bir süre boyunca yararlanılması muhtemeldir.”

Saldırgan, güvenlik açığı bulunan bir sisteme özel hazırlanmış bir istek göndererek Log4Shell’den (CVE-2021-44228) yararlanabilir ve bu sistemin rastgele kod yürütmesine neden olabilir. Öte yandan CVE-2021-45046, varsayılan olmayan belirli yapılandırmalarda uzaktan kod yürütülmesine izin verirken, CVE-2021-45105, hizmet reddi (DoS) durumuna neden olmak için uzak bir saldırgan tarafından kullanılabilir.

Güvenlik açıkları bu ay kamuya açık hale geldiğinden beri, yama uygulanmamış sunucular fidye yazılımı gruplarından, saldırı vektörünü ağlara erişim sağlamak için bir kanal olarak kullanan ve Kobalt Strike işaretçilerini, kripto madencilerini ve botnet kötü amaçlı yazılımlarını kullanan ulus devlet bilgisayar korsanlarına kadar kuşatma altına alındı.

ABD Federal Soruşturma Bürosu’nun (FBI) saldırılarla ilgili değerlendirmesi, tehdit aktörlerinin kusurları “giderek daha karmaşık gizleme tekniklerini benimsemeye çalışan mevcut siber suç planlarına” dahil etme olasılığını da artırdı. Güvenlik açıklarının ciddiyeti ve olası artan istismar ışığında, kuruluşlardan etkilenen varlıkları mümkün olan en kısa sürede belirlemeleri, azaltmaları ve güncellemeleri isteniyor.

Bu amaçla, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ayrıca piyasaya sürülmüş Log4Shell güvenlik açığına karşı savunmasız sistemleri belirlemek için bir tarayıcı yardımcı programı, benzer araç CERT Koordinasyon Merkezi (CERT/CC) tarafından yayınlandı.

Hükümetler tarafından atılan son adım, Apache Yazılım Vakfı (ASF) olarak geliyor. piyasaya sürülmüş Apache HTTP Sunucusu 2.4.51 için iki kusuru gidermek için güncellemeler — CVE-2021-44790 (CVSS puanı: 9.8) ve CVE-2021-44224 (CVSS puanı: 8.2) – bunlardan birincisi, rastgele kod yürütmek ve etkilenen bir sistemin kontrolünü ele geçirmek için uzaktaki bir saldırgan tarafından silahlandırılabilir.

.



siber-2

Apple’ın bu haberi yapay zeka modellerini eğitmek için kullanmak istediği bildiriliyor
PS5 ve Xbox Series X için Hogwarts Legacy indirimli
Bugünün NYT Strands’ı — 12 Temmuz Cuma günü için ipuçları, cevaplar ve spangram (oyun #131)
Pimloc, daha fazla işletmeyi gizlilik için AI video araçlarına yönlendirmek için 7,5 milyon dolar aldı
Fildişili sağlık teknolojisi girişimi Susu, aile merkezli sigorta ürününü Afrika genelinde ölçeklendirmek için 1 milyon dolara sahip
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISADanışmanlıkFBIfidye yazılımıgüvenlikhack haberlerihacker haberleriiçinLog4jNasıl heklenirNSAOrtaksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarayıcıveri ihlaliYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale LG Display, bu yıl CES’e yatar kavisli bir OLED taht getirdi
Sonraki Makale Warzone Pacific’teki en iyi DP27 donanımı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?