Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, KEV Kataloğuna Kritik PaperCut Bug dahil olmak üzere Aktif Olarak Yararlanan 3 Kusur Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, KEV Kataloğuna Kritik PaperCut Bug dahil olmak üzere Aktif Olarak Yararlanan 3 Kusur Ekliyor

GenelSiber Güvenlik

CISA, KEV Kataloğuna Kritik PaperCut Bug dahil olmak üzere Aktif Olarak Yararlanan 3 Kusur Ekliyor

teknomers
Son güncelleme: 22 Nisan 2023 20:11
teknomers
Paylaş
Paylaş


22 Nis 2023Ravie LakshmananYama Yönetimi / Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Teşkilatı (CISA) Cuma günü, Bilinen İstismar Edilen Güvenlik Açıklarına üç güvenlik açığı ekledi (KEV) aktif kullanım kanıtına dayalı katalog.

bu üç güvenlik açığı aşağıdaki gibidir –

  • CVE-2023-28432 (CVSS puanı – 7.5) – MinIO Bilginin Açıklanması Güvenlik Açığı
  • CVE-2023-27350 (CVSS puanı – 9,8) – PaperCut MF/NG Uygunsuz Erişim Denetimi Güvenlik Açığı
  • CVE-2023-2136 (CVSS puanı – TBD) – Google Chrome Skia Tamsayı Taşması Güvenlik Açığı

“Bir küme dağıtımında, MinIO, MINIO_SECRET_KEY ve MINIO_ROOT_PASSWORD dahil olmak üzere tüm ortam değişkenlerini döndürür ve bu da bilgilerin açığa çıkmasına neden olur.” söz konusu 21 Mart 2023 tarihinde yayınlanan bir danışma belgesinde.

GreyNoise tarafından toplanan veriler, 18 benzersiz kötü amaçlı IP adresi ABD, Hollanda, Fransa, Japonya ve Finlandiya’dan yararlanmaya teşebbüs son 30 gündeki kusur.

Tehdit istihbarat şirketi, bir uyarı geçen ayın sonlarında yayınlandı, ayrıca bir referans uygulaması geliştiricilerin eklentilerini ChatGPT’ye entegre etmeleri için OpenAI tarafından sağlanan, MinIO’nun CVE-2023-28432’ye karşı savunmasız olan eski bir sürümüne dayanıyordu.

GreyNoise, “OpenAI tarafından yayınlanan yeni özellik, ChatGPT entegrasyonlarında çeşitli sağlayıcılardan canlı verilere erişmek isteyen geliştiriciler için değerli bir araç olsa da, güvenlik temel bir tasarım ilkesi olarak kalmalıdır” dedi.

KEV kataloğuna ayrıca, uzaktaki saldırganların kimlik doğrulamasını atlamasına ve rasgele kod çalıştırmasına olanak tanıyan PaperCut baskı yönetimi yazılımını etkileyen kritik bir uzaktan kod yürütme hatası eklendi.

Güvenlik açığı, satıcı tarafından 8 Mart 2023 itibarıyla PaperCut MF ve PaperCut NG 20.1.7, 21.2.11 ve 22.0.9 sürümlerinin yayınlanmasıyla giderilmiştir. Sıfır Gün Girişimi, hangi bildirildi 10 Ocak 2023 tarihli sayının, 10 Mayıs 2023 tarihinde ek teknik ayrıntıları yayınlaması bekleniyor.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

göre bir güncelleme Melbourne merkezli şirket tarafından bu hafta başlarında paylaşılan, yama uygulanmamış sunucuların aktif olarak sömürüldüğüne dair kanıtlar, 18 Nisan 2023 civarında ortaya çıktı.

Siber güvenlik şirketi Arctic Wolf söz konusu “RMM aracı Synchro MSP’nin kurban bir sisteme yüklendiği savunmasız bir PaperCut Sunucusu ile ilişkili izinsiz giriş etkinliği gözlemledi.”

Aktif olarak yararlanılan kusurlar listesine son eklenen, Skia 2D grafik kitaplığını etkileyen ve bir tehdit aktörünün hazırlanmış bir HTML sayfası aracılığıyla sanal alandan kaçış gerçekleştirmesini sağlayabilecek bir Google Chrome güvenlik açığıdır.

ABD’deki Federal Sivil Yürütme Şubesi (FCEB) kurumlarının, ağlarını aktif tehditlere karşı güvence altına almak için belirlenen güvenlik açıklarını 12 Mayıs 2023’e kadar düzeltmeleri önerilir.



siber-2

Çinli Hackerlar Down MITRE’ye Arka Kapı Beşlisi Dağıttı
Hollywood’un uzun süredir kayıp olan yıldızların yapay zeka ile çekilmiş deepfake görüntülerini yapmak için izne ihtiyacı olacak
Arc grafikleri, 2022’de oyun dizüstü bilgisayarlarının tam olarak ihtiyaç duyduğu şeydir
En yeni Xbox özelliği, büyük oyun güncellemelerini çok daha az sinir bozucu hale getiriyor
Xur Bugün Nerede? (7-11 Ekim) – Destiny 2 Exotic Items And Xur Location Guide
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBugCISAdahilEkliyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKataloğunaKEVKritikKusurNasıl heklenirOlarakolmakPaperCutsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarüzereveri ihlaliyararlananyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ağ, katlanabilir bir akıllı telefon olan Oppo Find N3’ün bir taslağını aldı
Sonraki Makale Supergiant’ın kaçırılmayacak geçmişinde Steam indirimiyle Hades 2’ye hazırlanın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?