Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sıfır Günler En Çok İstismara Uğrayan Vulnlar Ödülünü Kazandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sıfır Günler En Çok İstismara Uğrayan Vulnlar Ödülünü Kazandı

GenelSiber Güvenlik

Sıfır Günler En Çok İstismara Uğrayan Vulnlar Ödülünü Kazandı

teknomers
Son güncelleme: 17 Kasım 2024 17:58
teknomers
Paylaş
Paylaş


Siber Güvenlik ve Altyapı Güvenliği Ajansı, 2023’te en sık kullanılan güvenlik açıklarının şunlar olduğu konusunda uyarıyor: sıfır gün küresel siber güvenlik yetkilileriyle birlikte yürüttüğü son araştırmada.

Bu bulgular, en çok yararlanılan güvenlik açıklarının yarısından azının sıfır gün olduğu 2022’den bir geri dönüş anlamına geliyor.

CISA’nın “2023 Rutin Olarak En Çok İstismara Uğrayan Güvenlik Açıkları“Rapor, tehdit aktörlerinin kamuya açıklanmasından iki yıl sonra bile bu tür güvenlik açıklarından yararlanma konusunda başarılı olmaya devam ettiğini gösteriyor. Bu zaman diliminin ardından, yamalar uygulandıkça ve sistemler değiştirildikçe güvenlik açığının değeri düşme eğilimi gösteriyor.

En önemli sıfır gün kusurlarından bazıları aşağıdaki satıcılardan geldi: Citrix ve Cisco, kod yerleştirme hatalarını (CVE-2024-3519), ayrıcalık yükseltmeyi (CVE-2023-20198) ve arabellek taşmasını (CVE-2023-4966) içeren güvenlik açıklarına sahiptir.

Tehdit aktörlerinin istismarına karşı mücadele etmek için CISA, kuruluşlara uzlaşma işaretlerini kontrol etmeleri ve CVE’lere yama uygulama çalışmalarını sürdürmeleri konusunda çağrıda bulunuyor. Ancak bu bile yeterli olmayabilir. CISA’nın önerdiği diğer üç araç, uç nokta algılama ve yanıt (EDR), Web uygulaması güvenlik duvarları ve ağ protokolü analizörleridir.

Sıfır günlerin neden en çok istismar edilenler arasında yer aldığına gelince, siber güvenlik topluluğundaki pek çok kişi bunun yazılım kalitesinin kötüleşmesinden kaynaklandığını savundu.

Diğerleri bunun, siber suçluların forumlarda kavram kanıtlarını (PoC) paylaşmaya daha az odaklanıp, güvenlik açıkları hakkındaki bilgileri şirket içinde saklamaya daha fazla odaklanmasından kaynaklandığını savunuyor.

Ne olursa olsun, CISA, çalışmasında bu tehditlerle mücadele etmek için son kullanıcılara ve kuruluşlara çeşitli hafifletme kaynakları sağlayarak kimlik ve erişim yönetimini, koruyucu kontrolleri ve mimariyi ve tedarik zinciri güvenliğini vurgulamaktadır.



siber-1

Cyberpunk 2077’nin Phantom Liberty Genişletme Paketinde Idris Elba
H2O Audio Tri Run Kulaklık İncelemesi: Beklentilerin Altında mı?
17 Mart’ta Planlanan Hogwarts’ın Eski Oynanışını Gösterecek Bir Sonraki Oyun Durumu
Yeni Skoda Kodiaq testlerde görüldü
GitHub’un Gizli Tarama Özelliği Artık AWS, Microsoft, Google ve Slack’i Kapsıyor
ETİKETLENDİ:çokGünleristismarakazandıödülünüSıfıruğrayanVulnlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Razr (2023) %50 indirimle 350 doların biraz altında satılıyor ve bu da onu piyasadaki en uygun fiyatlı katlanabilir ürün haline getiriyor
Sonraki Makale Call of Duty: Black Ops 6, önceki oyunlardaki çift XP jetonlarını kullanılamaz hale getirdi ancak Treyarch, bir düzeltmenin yolda olduğunu söylüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?