Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet, Ivanti ve Nice Ürünlerindeki Kusurların Aktif Olarak Kullanılmasına İlişkin CISA Uyarıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet, Ivanti ve Nice Ürünlerindeki Kusurların Aktif Olarak Kullanılmasına İlişkin CISA Uyarıları

GenelSiber Güvenlik

Fortinet, Ivanti ve Nice Ürünlerindeki Kusurların Aktif Olarak Kullanılmasına İlişkin CISA Uyarıları

teknomers
Son güncelleme: 26 Mart 2024 10:24
teknomers
Paylaş
Paylaş


26 Mart 2024Haber odasıSiber Saldırı / Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Pazartesi günü yerleştirilmiş Bilinen İstismara Uğrayan Güvenlik Açıklarında üç güvenlik açığı (KEV) aktif sömürünün kanıtlarını gösteren katalog.

Eklenen güvenlik açıkları aşağıdaki gibidir:

  • CVE-2023-48788 (CVSS puanı: 9,3) – Fortinet FortiClient EMS SQL Enjeksiyon Güvenlik Açığı
  • CVE-2021-44529 (CVSS puanı: 9,8) – Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Kod Ekleme Güvenlik Açığı
  • CVE-2019-7256 (CVSS puanı: 10,0) – Nice Linear eMerge E3-Serisi İşletim Sistemi Komut Ekleme Güvenlik Açığı

Fortinet FortiClient EMS’yi etkileyen eksiklik bu ayın başlarında gün yüzüne çıktı ve şirket bunu, kimliği doğrulanmamış bir saldırganın özel olarak hazırlanmış istekler yoluyla yetkisiz kod veya komutlar yürütmesine olanak tanıyan bir kusur olarak tanımladı.

Fortinet, saldırıların niteliğine ilişkin başka ayrıntı şu anda mevcut olmasa da, vahşi ortamda istismar edildiğini doğrulamak için tavsiyelerini revize etti.

Öte yandan CVE-2021-44529, Ivanti Endpoint Manager Cloud Service Appliance’da (EPM CSA) kimliği doğrulanmamış bir kullanıcının sınırlı izinlerle kötü amaçlı kod yürütmesine olanak tanıyan bir kod yerleştirme güvenlik açığıyla ilgilidir.

Güncel araştırma yayınlanan güvenlik araştırmacısı Ron Bowes, kusurun tanıtıldı En azından 2014’ten beri var olan csrf-magic adlı, artık durdurulan bir açık kaynaklı projede kasıtlı bir arka kapı olarak.

Bir saldırganın Nice Linear eMerge E3-Serisi erişim denetleyicilerinde uzaktan kod yürütmesine izin veren CVE-2019-7256, kullanıma sunuldu Tehdit aktörleri tarafından istismar ediliyor Şubat 2020 gibi erken bir tarihte.

Kusur, diğer 11 hatayla birlikte şunlardı: ele alinan Bu ayın başlarında Nice (eski adıyla Nortek) tarafından. Bununla birlikte, bu güvenlik açıkları orijinal olarak açıklandı güvenlik araştırmacısı Gjoko Krstic tarafından Mayıs 2019’da.

Üç kusurun aktif olarak kullanıldığı göz önüne alındığında, federal kurumların satıcı tarafından sağlanan hafifletici önlemleri 15 Nisan 2024’e kadar uygulaması gerekiyor.

Bu gelişme, CISA ve Federal Soruşturma Bürosu’nun (FBI), yazılım üreticilerini riskleri azaltmak için adımlar atmaya çağıran ortak bir uyarı yayınlamasının ardından geldi. SQL enjeksiyon kusurları.

Uyarı belgesinde, Progress Software’in MOVEit Transferindeki kritik bir SQL enjeksiyon güvenlik açığı olan CVE-2023-34362’nin Cl0p fidye yazılımı çetesi (diğer adıyla Lace Tempest) tarafından binlerce kuruluşa sızmak amacıyla kullanıldığı özellikle vurgulandı.

Ajanslar, “Son yirmi yılda SQLi açıklarına ilişkin yaygın bilgi ve belgelemenin yanı sıra etkili hafifletme yöntemlerinin bulunmasına rağmen, yazılım üreticileri bu kusura sahip ürünler geliştirmeye devam ediyor ve bu da birçok müşteriyi riske atıyor.” söz konusu.



siber-2

Razer Leviathan V2 PC ses çubuğu, THX ses ve Chroma RGB’ye sahiptir
Experian Davranış Analitiği Şirketi NeuroID’yi Satın Aldı
Hijack Loader Kötü Amaçlı Yazılımı En Son Sürümde Süreç Boşaltma ve UAC Bypass’ı Kullanıyor
Marvel Snap, “planlanmayan” bir kesinti nedeniyle ABD’de aniden kullanılamıyor
40.000 Rs’nin altındaki en iyi telefonlar (Kasım-Aralık 2022): Motorola Edge 30 Fusion, OnePlus 10R – Xiaomi 11T Pro 5G
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar GüvenliğiCISAfidye yazılımı kötü amaçlı yazılımFortinethack haberlerihacker haberleriİlişkinIvantikullanılmasınaKusurlarınNasıl heklenirNiceOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünlerindekiUyarılarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Watch 7 büyük bir bellek yükseltmesi alacak
Sonraki Makale Soyuz Uzay Aracının Kapakları Açıldı, Expedition 70 Uluslararası Üçlüyü İstasyonda Karşıladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?