Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Saldırı Altında Oracle WebLogic Sunucu İşletim Sistemi Komut Ekleme Kusuru
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Saldırı Altında Oracle WebLogic Sunucu İşletim Sistemi Komut Ekleme Kusuru

GenelSiber Güvenlik

Aktif Saldırı Altında Oracle WebLogic Sunucu İşletim Sistemi Komut Ekleme Kusuru

teknomers
Son güncelleme: 4 Haziran 2024 08:43
teknomers
Paylaş
Paylaş


04 Haziran 2024Haber odasıAğ Güvenliği / Kripto Para Birimi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü katma Oracle WebLogic Sunucusunu etkileyen Bilinen Açıklardan Yararlanan Güvenlik Açıklarına (KEV) aktif sömürünün kanıtlarını gösteren katalog.

Şu şekilde izlendi: CVE-2017-3506 (CVSS puanı: 7.4), sorun, duyarlı sunuculara yetkisiz erişim elde etmek ve tam kontrolü ele geçirmek için kullanılabilecek bir işletim sistemi (OS) komut ekleme güvenlik açığıyla ilgilidir.

CISA, “Fusion Middleware paketindeki bir ürün olan Oracle WebLogic Server, bir saldırganın, kötü amaçlı bir XML belgesi içeren özel hazırlanmış bir HTTP isteği yoluyla rastgele kod yürütmesine olanak tanıyan bir işletim sistemi komut ekleme güvenlik açığı içeriyor” dedi.

Ajans, bu güvenlik açığından yararlanan saldırıların doğasını açıklamamış olsa da, 8220 Gang (diğer adıyla Water Sigbin) olarak bilinen Çin merkezli kripto korsanlık grubunun, geçen yılın başlarından bu yana yamalı cihazları kripto-parazitlere dahil etmek için bundan yararlanma geçmişi var. madencilik botnet’i.

Trend Micro tarafından yayınlanan yakın tarihli bir rapora göre, 8220 Gang’ın Oracle WebLogic sunucusundaki kusurları silah haline getirdiği gözlemlendi (CVE-2017-3506 ve CVE-2023-21839), hedeflenen işletim sistemine bağlı olarak bir kabuk veya PowerShell betiği aracılığıyla bir kripto para madencisini bellekte dosyasız bir şekilde başlatmak için.

Güvenlik araştırmacısı Sunil Bharti, “Çete, URL’lerin onaltılık sistemle kodlanması ve 443 numaralı bağlantı noktası üzerinden HTTP kullanılması gibi gizleme teknikleri kullanarak gizli yük dağıtımına olanak sağladı” dedi. söz konusu. “PowerShell betiği ve sonuçta ortaya çıkan toplu iş dosyası, görünüşte zararsız betik bileşenleri içindeki kötü amaçlı kodları gizlemek için ortam değişkenlerini kullanan karmaşık kodlamayı içeriyordu.”

CVE-2024-1086 ve CVE-2024-24919’un aktif kullanımı ışığında, federal kurumların ağlarını potansiyel tehditlere karşı korumak için 24 Haziran 2024’e kadar en son düzeltmeleri uygulamaları önerilir.



siber-2

Yapay Zeka ile Tedarik Zinciri E-posta Saldırılarıyla Mücadele
Yüz tanıma: Cnil, Clearview AI’dan 20 milyon avro talep ediyor
God of War ve Horzion serisi duyurdu: Amazon ve Netflix onlara emanet
Stopbus, Gravipack, DetectIA… RATP bir sonraki yeniliklerini tanıtıyor
LEGO Bricktales – PAX East 2022 Uygulamalı İzlenimler – The Outerhaven
ETİKETLENDİ:ağ güvenliğiAktifAltındabilgi Güvenliğibilgisayar Güvenliğieklemefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİşletimKomutkusuruNasıl heklenirOraclesaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemisunucuveri ihlaliWebLogicyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York Borsasındaki Arıza Piyasaları Kaosa sürükledi
Sonraki Makale Llava AI modelinin bilgisayarda kullanılması ve faydaları (biz ve toplum için)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Dünya Kupası’nda Statlara Tek Kullanımlık Su Şişesi Alınabilecek mi?
Spor
Pencereleri açıyor, musluktan su içiyor: Dört kişiyi yaraladıktan sonra aranan “son derece zeki” bir ayı
Dünyadan Güncel Haberler
2026’da Jüpiter ve Venüs Kesişimi İki Parlak Gezegeni Gözlemleyin!
Bilim
Gears of War: E-Day PS5’e Gelmeyecek!
Liste
AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?