Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian Confluence Sunucularının Yamasına Rağmen ‘Akış’ Arka Kapısı Devam Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian Confluence Sunucularının Yamasına Rağmen ‘Akış’ Arka Kapısı Devam Ediyor

GenelSiber Güvenlik

Atlassian Confluence Sunucularının Yamasına Rağmen ‘Akış’ Arka Kapısı Devam Ediyor

teknomers
Son güncelleme: 10 Kasım 2023 22:25
teknomers
Paylaş
Paylaş


10 Kasım 2023Haber odasıSiber Saldırı / Tehdit İstihbaratı

Siber güvenlik araştırmacıları, adı verilen gizli bir arka kapı keşfettiler. atık Atlassian Confluence Veri Merkezi ve Sunucusunda yakın zamanda açıklanan bir güvenlik açığının başarıyla kullanılmasının ardından devreye alınan bu sistem.

Aon’un Stroz Friedberg Olay Müdahale Hizmetleri, “Kötü amaçlı yazılım kalıcı bir arka kapı görevi görüyor ve Confluence’a yama uygulanarak düzeltilmiyor.” söz konusu Bu hafta başlarında yayınlanan bir analizde.

“Arka kapı, Confluence’tan veri sızmasına ek olarak diğer ağ kaynaklarına yanal hareket olanağı sağlıyor. Daha da önemlisi, saldırganlar Confluence’da kimlik doğrulaması yapmadan arka kapıya uzaktan erişebilir.”

Siber güvenlik kuruluşu tarafından belgelenen saldırı zinciri, Atlassian’da yetkisiz Confluence yönetici hesapları oluşturmak ve Confluence sunucularına erişmek için kötüye kullanılabilecek kritik bir hata olan CVE-2023-22515’in (CVSS puanı: 10,0) istismar edilmesini gerektiriyordu.

Atlassian, o zamandan beri CVE-2023-22518 (CVSS puanı: 10.0) olarak bilinen ve bir saldırganın hileli bir yönetici hesabı oluşturmak için yararlanabileceği ve gizliliğin, bütünlüğün ve kullanılabilirliğin tamamen kaybolmasıyla sonuçlanan ikinci bir kusuru açıkladı.

En son saldırıyı öne çıkaran şey, saldırganın CVE-2023-22515 aracılığıyla ilk erişimi elde etmesi ve kimlik doğrulaması yapılmamış oturum açma sayfası da dahil olmak üzere sunucudaki her web sayfasına, herhangi bir kimlik doğrulama işlemine ihtiyaç duymadan kalıcı uzaktan erişim sağlayan yeni bir web kabuğu yerleştirmesidir. geçerli kullanıcı hesabı.

Bir yükleyici ve veri yükünden oluşan web kabuğu pasiftir ve belirli bir parametreyle eşleşen bir istek sağlanana kadar isteklerin fark edilmeden içinden geçmesine izin verir; bu noktada bir dizi eylem gerçekleştirerek kötü amaçlı davranışını tetikler.

Bu, yeni bir yönetici hesabı oluşturmayı, adli takibi kapatmak için günlükleri temizlemeyi, temeldeki sunucuda rastgele komutlar çalıştırmayı, dosyaları numaralandırmayı, okumayı ve silmeyi ve Atlassian ortamı hakkında kapsamlı bilgiler derlemeyi içerir.

Aon’a göre yükleyici bileşeni normal bir Confluence eklentisi gibi davranır ve yükün şifresinin çözülmesinden ve başlatılmasından sorumludur.

Güvenlik araştırmacısı Zachary Reichert, “Web kabuğu işlevlerinin birçoğu Confluence’a özgü API’lere bağlı” dedi.

“Ancak eklenti ve yükleyici mekanizması yalnızca ortak Atlassian API’lerine bağlı görünüyor ve bir saldırganın eklentiyi yükleyebileceği JIRA, Bitbucket veya diğer Atlassian ürünlerine potansiyel olarak uygulanabilir.”



siber-2

Requiem PC Başarı Listesi, Oyunun Çıkış Tarihi Bile Bile Sızdı
Elon Musk, Yeni Tazminat Paketiyle Tesla’da En Az %25 Sahiplik İstedi, “Tesla Dışında Ürün Üretmekle” Tehdit Ediyor
“AvtoVAZ ve Çinli yoldaşlarının yeni ürünü” böyle görünebilir. Chery Tiggo 7 Pro yeni AvtoVAZ amblemini denedi
Halo Infinite Sezon 2, 3 Mayıs’ta Yeni Haritalar ve Modlar Ekleyecek
Rus bilgisayar korsanları Çinli meslektaşlarını ABD ve ağ altyapısına karşı mücadeleye katılmaya çağırdı
ETİKETLENDİ:ağ güvenliğiakışArkaAtlassianbilgi Güvenliğibilgisayar GüvenliğiConfluencedevamediyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKapısıNasıl heklenirrağmensiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSunucularınınveri ihlaliYamasınayazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GeForce RTX 5090 gerçekten de GDDR7 belleğe sahip olabilir. Micron’un yol haritası ortaya çıktı
Sonraki Makale Hindistan’ın Kripto İşlemlerine İlişkin Yüzde 1 TDS’nin Yüzde 0,01’e Düşürülmesi Gerekiyor: Çalışma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Polis, Göçmen Kaçakçılarının Kullandığı Sahte Kimlik Pazarını Çökertti
Siber Güvenlik
Alpha School’un Lüks Kampüsü: Yıllık 65,000 Dolar ama Gerçekten Okul Değil!
Genel
Hyte Y50 şasesi, kablo seti ve Nexus 3.0 güncellemeleriyle tanıtıldı
Donanım
Path of Exile 2 Yenilikçi Bir Başarıya Hazırlanıyor
Oyun
Oura Ring 5 Daha İnce, Daha Hafif ve Daha İyi Neler Sunuyor?
Genel
Yapay Zeka Liderlerinden Biyolojik Silahlara Karşı Daha Sert Önlemler Çağrısı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?