Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Adobe, Etkin Olarak Yararlanan ColdFusion Güvenlik Açığı için Yeni Yamalar Sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Adobe, Etkin Olarak Yararlanan ColdFusion Güvenlik Açığı için Yeni Yamalar Sunuyor

GenelSiber Güvenlik

Adobe, Etkin Olarak Yararlanan ColdFusion Güvenlik Açığı için Yeni Yamalar Sunuyor

teknomers
Son güncelleme: 20 Temmuz 2023 07:02
teknomers
Paylaş
Paylaş


20 Temmuz 2023THNYazılım Güvenliği / Güvenlik Açığı

ColdFusion Güvenlik Açığı

Adobe, vahşi ortamda aktif olarak sömürülen yakın zamanda ifşa edilmiş bir ColdFusion kusurunun tamamlanmamış bir düzeltmesini ele almak için yeni bir güncelleme dizisi yayınladı.

Kritik eksiklik, şu şekilde izlenir: CVE-2023-38205 (CVSS puanı: 7.5), bir güvenlik atlamasıyla sonuçlanabilecek bir uygunsuz erişim kontrolü örneği olarak tanımlanmıştır. Aşağıdaki sürümleri etkiler:

  • ColdFusion 2023 (Güncelleme 2 ve önceki sürümler)
  • ColdFusion 2021 (Güncelleme 8 ve önceki sürümler) ve
  • ColdFusion 2018 (Güncelleme 18 ve önceki sürümler)

Şirket, “Adobe, CVE-2023-38205’in Adobe ColdFusion’u hedef alan sınırlı saldırılarda vahşi ortamda kullanıldığının farkındadır.” söz konusu.

Güncelleme ayrıca, kritik bir seri hale getirme hatası (CVE-2023-38204CVSS puanı: 9,8), bu da uzaktan kod yürütülmesine ve ikinci bir uygunsuz erişim kontrolü kusuruna yol açabilir, bu da bir güvenlik baypasına yol açabilir (CVE-2023-38206CVSS puanı: 5.3).

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Açıklama, Rapid7’nin CVE-2023-29298 için uygulanan düzeltmenin eksik olduğu ve kötü niyetli aktörler tarafından önemsiz bir şekilde gözden kaçabileceği konusunda uyarmasından günler sonra geldi. Siber güvenlik firmasının sahip olduğu onaylanmış yeni yama güvenlik açığını tamamen kapatıyor.

Bir erişim denetimi baypas güvenlik açığı olan CVE-2023-29298, arka kapı erişimi için güvenliği ihlal edilmiş sistemlere web mermileri bırakmak üzere CVE-2023-38203 olduğundan şüphelenilen başka bir kusurla zincirlenerek gerçek dünyadaki saldırılarda silah haline getirildi.

Adobe ColdFusion kullanıcılarının, olası tehditleri azaltmak için kurulumlarını en son sürüme güncellemeleri önemle tavsiye edilir.



siber-2

Warframe, bu yeni cyberpunk çıkarma nişancı oyununda Diablo 4 ile buluşuyor
iPhone 15 Pro — Apple’ın telefonundan en iyi şekilde yararlanmak için ihtiyacınız olan tek cihaz bu
Yerçekimi dalgaları kozmik iletişimin anahtarı olabilir mi?
UpdateAgent Kötü Amaçlı Yazılımının Yeni Varyantı, Mac Bilgisayarlara Reklam Yazılımı Bulaştırıyor
Elon Musk’ı Sevmediğini Açıklayan Jüri Üyeleri ve Davanın Dinamikleri
ETİKETLENDİ:AçığıAdobeağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriColdFusionetkinfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunuyorveri ihlaliyamalaryararlananyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in OpenAI rakibi Zhipu AI, Meituan fonu aldı
Sonraki Makale Bir Tales of Middle Earth MTG Paketi Kazanın! [AUST ONLY]

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?