Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Delinea, Analistin İlk Önce Kamuya Açıklanmasının Ardından Kusuru Düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Delinea, Analistin İlk Önce Kamuya Açıklanmasının Ardından Kusuru Düzeltti

GenelSiber Güvenlik

Delinea, Analistin İlk Önce Kamuya Açıklanmasının Ardından Kusuru Düzeltti

teknomers
Son güncelleme: 17 Nisan 2024 01:12
teknomers
Paylaş
Paylaş


Delinea’nın Gizli Sunucu SOAP API’sinde bu hafta açıklanan kritik bir kusur, güvenlik ekiplerinin bir yama yayınlamak için yarışmasına neden oldu. Ancak bir araştırmacı, haftalar önce ayrıcalıklı erişim yönetimi sağlayıcısıyla iletişime geçerek onları bu hata konusunda uyardığını, ancak kendisine dava açmaya uygun olmadığının söylendiğini iddia ediyor.

İlk önce Delinea SOAP uç nokta kusurunu açıkladı Ertesi gün, Delinea ekipleri bulut dağıtımları için otomatik bir düzeltme ve şirket içi Gizli Sunucular için indirme işlemini kullanıma sundu. Ancak alarmı veren ilk kişi Delinea değildi.

Halen atanmış bir CVE’si bulunmayan güvenlik açığı, ilk olarak, güvenlik açığının ayrıntılı bir analizini sunan araştırmacı Johnny Yu tarafından kamuya açıklandı. Delinea Gizli Sunucu Sorunu sorumlu bir şekilde ifşa etmek için 12 Şubat’tan bu yana satıcıyla iletişime geçmeye çalıştığını ekledi. Carnegie Mellon Üniversitesi’ndeki CERT Koordinasyon Merkezi ile çalıştıktan ve Delina’dan haftalarca yanıt alamadıktan sonra Yu, bulgularını 10 Şubat’ta yayınlamaya karar verdi.

Yu, “Delinea’ya bir e-posta gönderdim ve yanıtları, ödeme yapan bir müşteri/kuruluşla bağlantım olmadığı için dava açmaya uygun olmadığımı belirtti” diye yazdı.

Delinea ile temas kurmaya yönelik birkaç başarısız girişimi gösteren bir zaman çizelgesinin ve CERT tarafından verilen açıklamanın uzatılmasının ardından Yu, araştırmasını yayınladı.

Delinea, hafifletme durumu hakkında e-postayla bir açıklama yaptı ancak açıklama ve yanıtın zaman çizelgesiyle ilgili sorulara yanıt vermedi.

Erişim sağlayıcısının konu hakkındaki sessizliği, şirkete kimin hata gönderebileceği, hangi koşullar altında gönderebilecekleri ve gelecekte Delinea’nın açıklamaları yönetme biçiminde herhangi bir süreç değişikliği yapılıp yapılmayacağı konusunda açık sorular bırakıyor.

Vuln Hacim Mücadeleleri Delinea’ya Özgü Değil

Critical Start’ın tehdit araştırması kıdemli yöneticisi Callie Guenther’e göre, yanıtla ilgili iletişim eksikliği Delina’nın yama süreçlerinde “sorun” olduğuna işaret ediyor. Ancak, güvenlik açığı yönetiminin ezici ağırlığının her alanda etkisini gösterdiğini açıklıyor.

Son zamanlarda Ulusal Bilim ve Teknoloji Enstitüsü (NIST) artık bunu yapamayacağını söyledi. hata sayısını takip etmek Ulusal Güvenlik Açığı Veritabanına sunuldu ve hükümetten ve özel sektörden yardım istedi.

Günther, Dark Reading’e şöyle açıklıyor: “Bu, Delinea’ya özgü bir durum değil; teknoloji şirketleri sıklıkla hızlı tepki ile yamaların kapsamlı test edilmesi ihtiyacını dengeleme konusunda zorluklarla karşılaşıyor.” “Bu durum, güvenlik açıklarının karmaşıklığının ve hacminin güvenlik protokollerini zorlayabileceği daha büyük bir eğilimi yansıtıyor.”



siber-1

Activision, Call of Duty: Modern Warfare 3’ün çıkışından önce Xbox Game Pass’in eklenmesi için bir zaman çerçevesi sunuyor
YouTuber, MacBook Pro Hoparlörlerinin En Pahalı ve Premium Windows Dizüstü Bilgisayarlardan Ne Kadar Üstün Olduğunu Gösteriyor
Tek Beden Herkese Uymuyor
Tüm Fortnite araç modları ve bunların nasıl kurulacağı
Pil dolu mu, boş mu? Basit hile bunu ortaya koyuyor
ETİKETLENDİ:açıklanmasınınanalistinardındanDelineadüzelttiilkKamuyakusuruönce
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Boston Dynamics Atlas robotu, 2013-2024
Sonraki Makale CJ Group’tan Miky Lee, USC Sinema Sanatları Okulu’nun Mezuniyet Konuşmasını Yapacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Hesap Ele Geçirmeleri Neden Durdurulması Zor Tehditlerdir?
Siber Güvenlik
Venezuela’da 125 Yıldır Görülen En Güçlü Deprem: Binlerce Ölü Bekleniyor
Genel
Amazon’un Hindistan’a 13 milyar dolarlık AI yatırımıyla atılımı
Yapay Zeka
Ford Eski Mühendisleri Geri Alarak Hataları Düzeltmeye Çalışıyor
Liste
HyperX Cloud Stinger 3 Kablosuz İncelemesi: 80 Saat ve 100 Dolar Altı
Donanım
Denizde 100 Gün: 2026’nın En Yeni Kodları Keşfedin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?