Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yamasız Zoho MangeEngine Ürünleri Aktif Siber Saldırı Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yamasız Zoho MangeEngine Ürünleri Aktif Siber Saldırı Altında

GenelSiber Güvenlik

Yamasız Zoho MangeEngine Ürünleri Aktif Siber Saldırı Altında

teknomers
Son güncelleme: 18 Ocak 2023 15:51
teknomers
Paylaş
Paylaş



Birçok Zoho ManageEngine BT yönetim ürünü, araştırmacıların kötü niyetli tehdit aktörleri tarafından aktif saldırı altında olduğu konusunda uyardığı, kimliği doğrulanmamış kritik bir uzaktan kod yürütmeye (RCE) karşı yama uygulanmasını gerektirir.

10 Ocak’ta ManageEngine, CVE-2022-47966 altında izlenen hataya karşı bir güncelleme yayınladı ve “… eski bir üçüncü taraf bağımlısı olan Apache Santuario”yu suçladı.

bu güvenlik danışmanlığı etkilenen iki düzine ManageEngine ürününden herhangi birinin, çoklu oturum açma etkinleştirildiyse veya etkinleştirildiyse savunmasız olduğunu ekliyor.

13 Ocak’a kadar Horizon.ai’deki araştırmacılar uzlaşma göstergeleri (IoC’ler). Şimdi GreyNoise, kötü niyetli aktörlerin RCE’den yararlanmak son üç gün içinde.

“Bu etikete sahip IP adreslerinin, birden çok Zoho ManageEngine ürününde kimliği doğrulanmamış bir uzaktan komut yürütme güvenlik açığı olan CVE-2022-47966’dan yararlanmaya çalıştığı gözlemlendi.“güvenlik ekibi bildirildi.

Horizon.ai analistleri, RCE bir sistemi ihlal etmek için kullanıldığında, bu erişimin tehdit aktörleri tarafından her türlü tahribatı yaratmak için kullanılabileceğini açıkladı.

“Horizon.ai araştırmacıları, ManageEngine ürünlerinin kuruluşlar arasında en yaygın kullanılanlardan bazıları olduğunu ve kimlik doğrulama, yetkilendirme ve kimlik yönetimi gibi iş işlevlerini yerine getirdiğini belirtti. Saldırganların internete maruz kalmaları durumunda ilk erişime izin veren kuruluşlar ve son derece ayrıcalıklı kimlik bilgileriyle yanal hareket etme yeteneği.”

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. Günlük veya haftalık olarak doğrudan e-posta gelen kutunuza teslim edilir.

Abone



siber-1

Total War: Warhammer 3 yaması 1.1, Realm of Chaos’u güncelliyor
Kuantum makine öğrenimi otonom araçlar üzerinde çalışacak
Apple güven sorusunu gündeme getiriyor ancak Avrupa için beklememiz gerekecek
watchOS 9: Yeni fitness ölçümleri, spor modları, sağlık özellikleri, güncellemeler ve daha fazlası
Blue Origin, teknik sorunlar nedeniyle bir sonraki uçuşu erteledi
ETİKETLENDİ:AktifAltındaMangeEnginesaldırıSiberürünleriYamasızZoho
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İran Hükümeti Kurumları Yeni Arka Kapı Diplomasi Saldırıları Dalgasının Saldırısı Altında
Sonraki Makale VKontakte’de artık trafik polisi cezalarını ödeyebilir ve Gosuslug’dan bildirim alabilirsiniz.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?