Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti’nin kusurları: Fransa’da yaklaşık yüz mağdur örgütü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti’nin kusurları: Fransa’da yaklaşık yüz mağdur örgütü

Genel

Ivanti’nin kusurları: Fransa’da yaklaşık yüz mağdur örgütü

teknomers
Son güncelleme: 1 Mart 2024 11:53
teknomers
Paylaş
Paylaş


Contents
  • Neredeyse hiç yanal hareket yok
  • Güncellemeler çok uzun

Anssi’nin sunumu sırasında, Fransa’da yaklaşık yüz kuruluşun, Ivanti şirketinin iki kritik yazılımındaki (Ivanti Connect Secure ve Policy Secure Gateways) kusurlardan yararlanılmasına dayalı bir bilgisayar saldırısının hedefi olduğu belirtildi. Tehdide en son genel bakış ajansın.

Bilgisayar Saldırılarını İzleme, Uyarı ve Müdahale Merkezi (CERT-FR), onları saldırganlar için çok ilginç hedefler haline getiren gerçek İsviçre Ordusu bıçakları olan bu iki güvenlik geçidinin güncellenmesi gerektiği konusunda defalarca uyardı.

Bu cildin ötesinde Anssi, bu iki kusurun nasıl istismar edildiğine dair ilginç ayrıntılar verdi. Devlet siber itfaiye teşkilatının operasyon müdürü Mathieu Feuillet, şaşırtıcı olmayan bir şekilde, kusurların keşfedilmesini takip eden saatlerde büyük bir istismar kampanyasının yaşandığını belirtti. Zaten bildiğimiz gibi, bu tür bir güvenlik açığının keşfedilmesi saldırganlar tarafından çok hızlı bir şekilde istismar ediliyor.

Neredeyse hiç yanal hareket yok

Ivanti fayları örneğinde büyük ölçüde fırsatçı görünen bir manevra. Çoğu durumda ve birkaç istisna dışında, uzlaşmaya yanal bir hareket, yani diğer erişimlere, yazılımlara veya sunuculara yönelik saldırının devamı eşlik etmedi.

Muhtemelen saldırganların hedeflerine ilk ayak basmasıydı.

Mathieu Feuillet, bu konuda “bizi ilk görenler, bir sorun yaşadıklarını tespit edebilen en olgun sektörlerden kuruluşlardı” dedi. Anssi ayrıca büyük kusurların tespit edilmesinin ardından savunmasız sunucuları tespit etmek için taramalar gerçekleştirerek ve dolayısıyla sorunu ilgili kuruluşlara bildirerek bu konuda proaktif olarak hareket ediyor.

Güncellemeler çok uzun

Ancak ajansın kamuya açık ve özel uyarılarına rağmen Mathieu Feuillet, “uzun güncelleme süreleri yaşamaya devam ediyoruz” diye yakınıyordu. Proxylogon örneğini vermek gerekirse, Exchange’deki bu güvenlik açıkları Mart 2021’de keşfedildi. 24 Mart’ta Anssi, 2.213 savunmasız Fransız IP adresi saydı. Yaklaşık bir ay sonra, 20 Nisan’da hâlâ 1.267 savunmasız adres vardı. Bu rakam daha sonra daha yavaş bir düşüş göstererek 4 Mayıs’ta 1.092, 2 Haziran’da ise 888 hassas adrese düştü.

“Anssi, Vincent Strubel başkanlığındaki teşkilatın tehdide ilişkin genel bakışında, birçok saldırganın bilgi sistemlerinin kurbanları tarafından çok az kontrol edilmesinden yararlandığını gözlemliyor. Karmaşık olmasına rağmen hizmetleri güncel tutmak, güvenlik yamalarının hızlı bir şekilde uygulanması için çok önemli.”

Anssi raporlarına göre, bir güvenlik olayına müdahale sonrasında 2023 yılında en çok yararlanılan güvenlik açığı, VMWare’i hedef alan CVE-2021-21974 kusuruydu; bu güvenlik açığı, Şubat 2021’den kalma bir güvenlik açığıydı. Ayrıca kusurların bu ilk 5’inde bir güvenlik açığı da buluyoruz. Cisco (CVE-2023-20198), Citrix (CVE-2023-3519), Atlassian (CVE-22023-22518) ve Progress Software (CVE-2023-34362)



genel-15

Wordle Today (#714): 3 Haziran için Wordle yanıtı ve ipuçları
ZD Tech: AI geliştiricileri devralacak mı?
Atomic Heart, PS5 ve Xbox Series X’te 4K/60FPS’de Çalışır
Minecraft’tan Steve Sonunda Major Smash Bros. Turnuvalarında Yasaklanıyor
Bu, Rusya’da piyasaya sürülmesi gereken Omoda 5’in elektrikli bir versiyonudur. Yeni öğelerin canlı fotoğrafları var
ETİKETLENDİ:FransadaIvantininkusurlarıMağdurörgütüYaklaşıkyüz
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Destiny 2, Hoverboard Benzeri Skimmer Olarak Yepyeni Bir Araç Türüne Sahip Oldu
Sonraki Makale Artemis II ay mürettebatı Pasifik’te su sıçramasının provasını yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?