Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Açık kaynaklı Log4j tarayıcıları günü kurtarmak için burada
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Açık kaynaklı Log4j tarayıcıları günü kurtarmak için burada

Genelİşletim Sistemleri

Açık kaynaklı Log4j tarayıcıları günü kurtarmak için burada

teknomers
Son güncelleme: 24 Aralık 2021 13:55
teknomers
Paylaş
Paylaş

Birden çok siber güvenlik uzmanı, kuruluşların savunmasız Log4j örneklerini aramasına yardımcı olmak için kullanımı ücretsiz tarayıcılar yayınladı.

Örneğin, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) yayınladı. Log4j tarayıcı Güvenlik firması FullHunt tarafından oluşturulan önceki bir sürüme dayalı olarak GitHub’da.

CISA, bu aracın iki güvenlik açığını (CVE-2021-44228 ve CVE-2021-45046) taradığını ve güvenlik açığı keşfi ve doğrulaması için DNS geri arama desteği sunduğunu söyledi. Ayrıca HTTP POST Veri parametrelerinin yanı sıra JSON veri parametreleri için otomatik hata algılama sağlar.

Crowdstrike’tan siber güvenlik uzmanları da CAST adlı benzer bir tarayıcı yayınladı.

Tarayıcıların kusurları var

Ancak araştırmacılar, bu araçların hiçbirinin mükemmel olmadığı ve bir veya iki güvenlik açığının kaybolmasına neden olabileceği konusunda uyardılar.

Güvenlik firması Rezilion’da araştırma lideri olan Yotam Perkal, bu araçları analiz etti ve sonuçları bir blog yazısında yayınladı. Perkal’e göre, birçok tarayıcı güvenlik açığının bazı sürümlerini gözden kaçırdı.

“En büyük zorluk, üretim ortamlarında paketlenmiş yazılım içinde Log4Shell’i tespit etmekte yatıyor: Java dosyaları (Log4j gibi) diğer dosyaların birkaç katmanının derinliklerine yerleştirilebilir – bu, dosya için yüzeysel bir aramanın onu bulamayacağı anlamına gelir” diye yazdı. Perkal. “Ayrıca, birçok farklı biçimde paketlenebilirler, bu da onları diğer Java paketlerinin içinde bulmakta gerçek bir zorluk yaratır.”

Perkal toplam dokuz tarayıcıyı test etti ve bazıları diğerlerinden daha iyi performans gösterirken hiçbiri güvenlik açığı bulunan Log4j dağıtımlarının tamamını tanımlayamadı.

Perkal, “Ayrıca, algılama yeteneklerinin yalnızca sizin algılama yönteminiz kadar iyi olduğunu hatırlatıyor. Tarayıcıların kör noktaları var,” dedi. “Güvenlik liderleri, çeşitli açık kaynaklı ve hatta ticari sınıf araçların her uç durumu tespit edebileceğini körü körüne varsayamazlar. Log4j durumunda, birçok yerde çok sayıda uç örnek vardır.”

Log4Shell

Log4j, kötü niyetli aktörlerin (çok az beceriye sahip olanlar bile) milyonlarca uç noktada rastgele kod çalıştırmasına ve kötü amaçlı yazılımları, fidye yazılımlarını ve kripto madencilerini dışarı itmesine izin verebilecek kritik bir kusura sahip olduğu yakın zamanda keşfedilen bir Java kaydedicidir.

Daha fazla araştırma, kusur olarak adlandırılan Log4Shell’in yakın tarihteki en ciddi güvenlik açıklarından biri olduğunu ortaya çıkardı. CISA Direktörü Jen Easterly, bunu tüm kariyeri boyunca gördüğü “en ciddilerinden biri” olarak tanımladı, “en ciddi olmasa da”.

Apache, kusurun keşfedilmesinden bu yana Log4j için şimdiye kadar en az üç yama yayınladı ve kullanıcılardan derhal güncelleme yapmaları istendi.

Üzerinden ZDNet



işletim-sistemi-1

Contents
  • Tarayıcıların kusurları var
  • Log4Shell
Yayıncı, Stadia’daki Ubisoft oyunlarının PC’ye aktarılacağını söyledi
Google, Pixel Watch için ilk sürüm sonrası güncellemeyi sunmaya başladı
Intel, yeni Avrupa imparatorluğuna milyarlarca dolar sıçratmaya hazırlanıyor
Sızıntı, Samsung Galaxy S25’in Yapay Zeka Yeteneklerinin Apple Zekasından Çok Daha Üstün Olacağını İddia Ediyor
A18’in iPhone 16E’de çalışan 4 çekirdekli GPU, 3Dmark Wild Life Extremed’de iki kuşak-OB A16 Biyonik’ten neredeyse 10 Pielent daha yavaş
ETİKETLENDİ:AçıkburadagünüiçinkaynaklıkurtarmakLog4jtarayıcıları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üç ve EE, tüm Londra Metrosu’na tam 4G ve 5G getiriyor
Sonraki Makale İnternet Derneği Yakında Artık Olmayacak
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?