Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 8220 Çetesi Kötü Amaçlı Yazılım Yaymak İçin Oracle WebLogic Sunucusu Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 8220 Çetesi Kötü Amaçlı Yazılım Yaymak İçin Oracle WebLogic Sunucusu Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

8220 Çetesi Kötü Amaçlı Yazılım Yaymak İçin Oracle WebLogic Sunucusu Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 24 Aralık 2023 17:53
teknomers
Paylaş
Paylaş


19 Aralık 2023Haber odasıCryptojacking / Siber Tehdit

İlgili tehdit aktörleri 8220 Çetesi kötü amaçlı yazılımlarını yaymak için Oracle WebLogic Server’daki yüksek önemdeki bir kusurdan yararlandıkları gözlemlendi.

Güvenlik açığı şu CVE-2020-14883 (CVSS puanı: 7,2), kimliği doğrulanmış saldırganların duyarlı sunucuları ele geçirmek için yararlanabileceği bir uzaktan kod yürütme hatası.

“Bu güvenlik açığı, kimliği doğrulanmış uzaktan saldırganların bir gadget zinciri kullanarak kod yürütmesine olanak tanır ve genellikle CVE-2020-14882 (Oracle Weblogic Server’ı da etkileyen bir kimlik doğrulama güvenlik açığı) veya sızdırılmış, çalınmış veya zayıf kimlik bilgilerinin kullanılması,” Imperva söz konusu Geçen hafta yayınlanan bir raporda.

8220 Çetesi’nin, kripto hırsızlığı yapan kötü amaçlı yazılımları dağıtmak için bilinen güvenlik açıklarından yararlanma geçmişi var. Bu Mayıs ayının başlarında grubun, cihazları bir kripto madenciliği botnet’ine bağlamak için Oracle WebLogic sunucularındaki başka bir eksiklikten (CVE-2017-3506, CVSS puanı: 7,4) yararlandığı tespit edildi.

Imperva tarafından belgelenen son saldırı zincirleri, XML dosyalarını özel olarak hazırlamak ve sonuçta Agent Tesla, rhajk ve nasqa gibi hırsız ve madeni para madenciliği kötü amaçlı yazılımlarının dağıtımından sorumlu kodu çalıştırmak için CVE-2020-14883’ün istismar edilmesini gerektiriyor.

Oracle WebLogic

Imperva güvenlik araştırmacısı Daniel Johnston, “Grup, hedeflerini seçerken ülke veya endüstride net bir eğilim olmaksızın fırsatçı görünüyor” dedi.

Kampanyanın hedefleri arasında ABD, Güney Afrika, İspanya, Kolombiya ve Meksika’daki sağlık, telekomünikasyon ve finansal hizmetler sektörleri yer alıyor.

Johnston, “Grup, iyi bilinen güvenlik açıklarını hedeflemek ve hedeflerine ulaşmak için kolay hedeflerden yararlanmak için basit, kamuya açık istismarlara güveniyor” diye ekledi. “Bilgisiz oldukları düşünülse de, tespit edilmekten kaçınmak için sürekli olarak taktik ve tekniklerini geliştiriyorlar.”



siber-2

Helldivers 2 tartışmasından sonra Sony, PC oyunları için bağlantı kuran PSN hesabını elden geçirir
En iyi Dell dizüstü bilgisayarlar | Dijital Trendler
Microsoft, Xbox Donanım Satışları% 29 düşerken gelirinin% 7 düştüğünü söylüyor
PayPal Rusya’daki çalışmalarını askıya aldı
Apple AI destekli Mac talepleriyle şaşırdı
ETİKETLENDİ:Açıklarındanağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiÇetesifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinKötüNasıl heklenirOraclesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucusuveri ihlaliWebLogicYararlanıyorYaymakYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA, dönen bir patlama motorunun yeni bir prototipini başarıyla test etti. Ay’dan Mars’a kadar bir rotada bir uzay aracı fırlatma kapasitesine sahiptir.
Sonraki Makale Bu Baldur’s Gate 3 modlarıyla ahırı savaş alanına taşıyın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?