Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Log4j: Ana tedarikçiler kusurları düzeltmek için acele ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Log4j: Ana tedarikçiler kusurları düzeltmek için acele ediyor

Genel

Log4j: Ana tedarikçiler kusurları düzeltmek için acele ediyor

teknomers
Son güncelleme: 28 Aralık 2021 20:46
teknomers
Paylaş
Paylaş


Tatil sezonu, Java Log4j günlük kitaplığındaki kritik güvenlik açığından etkilenen yama sistemleri için yoğun olacak şekilde şekilleniyor.

IBM, ana iş ürünlerinden birkaçının Log4j hatasından etkilenen. Ay başında şirket IBM Db2 Warehouse aracınınLog4j kullanan , uzak bir saldırganın sistemde rastgele bir kod yürütmesine izin verdi. Log4j, Db2 Federation işlevinde kullanılır. IBM yayınladı özel düzeltmeler ve azaltma önlemleri paketi belirli özelliklerin yapılandırılması durumunda savunmasız olan Db2 sürüm 11.5 sistemleri için.

IBM, güvenlik ve kimlik, analitik, veritabanları, yönetilen VMware hizmetleri ve Watson AI ürünlerini kapsayan bir düzineden fazla bulut ürünü için Log4j düzeltmeleri yayınladı. Şirket ayrıca Cognos iş zekası, Güç donanımı, WebSphere ve Watson dahil olmak üzere 20 IBM şirket içi ürünü için düzeltmeler yayınladı.

IBM sürekli olarak güvenlik açığından etkilenen ürünlerin listesini güncelleyin ve onun onayladığı kişiler etkilenmedi.

Onlarca Cisco ürünü de Log4j’den etkileniyor. Cisco, kusuru düzeltmek için çok sayıda ürün yazılımı ve yama güncellemesi yayınladı.

Güncellemeleri yayınlanan ürünler aşağıdakiler : Cisco Identity Services Engine, DNA Spaces Connector, Cisco BroadWorks ve Cisco Finesee. Cisco Contact Center Domain Manager (CCDM), Cisco IOx Fog Director, Cisco Contact Center Management Portal (CCMP), Cisco Unified Communications Manager / Cisco Unified Communications Manager Session Management Edition, Cisco Video Surveillance Operations gibi diğer birçok ürün için de güncellemeler yayınlandı. Yönetici ve Cisco Connected Mobile Experiences (CMX).

sanal makine yazılımı etkilenen ürünlerin listesini de günceller, çoğu “kritik” olarak kabul edilir ve CVSS önem puanı 10 üzerinden 10’dur. Yayıncı tarafından birçok düzeltme yayınlanmış olsa da, bazı ürünler hala yama bekliyor. Yamalar mevcut olmadığında, VMware tarafından işlenen güncellemeleri yansıtmak için önerilen azaltma önlemlerini günceller. Apache Foundation’dan Log4j’nin 2.16 sürümü, geçen hafta orijinal olarak yayınlanan tamamlanmamış yamayı düzeltir.

VMware, Log4Shell olarak bilinen ve CVE 2021-44228 olarak tanımlanan hatadan etkilenen 100’den fazla ürüne sahipti.

Ancak sanallaştırma devi, Workspace ONE Unified Endpoint Management (UEM) konsolunda Log4j olmayan kritik bir Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığını düzeltmek için bir yama da yayınladı.

CVE-2021-22054 olarak tanımlanan bu kusur, UEM’e ağ erişimi olan bir saldırganın “kimlik doğrulaması olmadan isteklerini göndermesine ve hassas bilgilere erişmek için bu sorundan yararlanmasına” izin verebilir, VMware görüşüne göre.

Güvenlik açığı, 10 üzerinden 9,1 CVSS puanı aldı. Hata, UEM Workspace ONE konsolunun 2105, 2012, 2011 ve 2008 sürümlerini etkiler.

Siber Güvenlik ve Altyapı Güvenliği Ajansı ve Beyaz Saray uyardı ABD kuruluşları tatil sezonunda siber saldırılara karşı. Siber suçlular sık ​​sık başlatır azaltılmış personelden yararlanmak için resmi tatillerde büyük fidye yazılımı saldırıları.

CISA’nın sahip olduğu tedarikçilerin ve ürünlerin bir listesini yayınladı Log4Shell kusurundan etkilenir. L’Hollanda siber güvenlik ajansı, etkilenen ürün ve tedarikçilerin listesini de güncelliyor, bu hafta başlarında yayınladı.

Kaynak: “ZDNet.com”



genel-15

San Francisco, Robotaxi İstilasını Durdurmak için California’ya Yalvarıyor
GTA 5 hileleri ve konsol komutları
Grandoreiro Bankacılık Truva Atı Yeniden Ortaya Çıkıyor ve Dünya Çapında 1.500’den Fazla Bankayı Hedefliyor
25 yıl sonra bu kötü James Bond filmi hâlâ yeterli değil
1/29/22 Haftası için Anime ve Manga Hızlı Nabız
ETİKETLENDİ:aceleAnadüzeltmekediyoriçinkusurlarıLog4jTedarikçiler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Enerji geçişine katılan bir Fransız gemisi olan Aurora’yı keşfetmek
Sonraki Makale Amazon, Meta, Google, Lenovo… Las Vegas’taki CES şovu, Omicron nedeniyle kusur listesinin uzadığını görüyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?