Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, On Yıllık ASA WebVPN Güvenlik Açığı’nın İstismarı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, On Yıllık ASA WebVPN Güvenlik Açığı’nın İstismarı Konusunda Uyardı

GenelSiber Güvenlik

Cisco, On Yıllık ASA WebVPN Güvenlik Açığı’nın İstismarı Konusunda Uyardı

teknomers
Son güncelleme: 3 Aralık 2024 20:07
teknomers
Paylaş
Paylaş


03 Aralık 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

Cisco Pazartesi günü, Uyarlanabilir Güvenlik Cihazını (ASA) etkileyen on yıllık bir güvenlik açığının aktif olarak kullanılması konusunda müşterileri uyarmak için bir uyarı belgesini güncelledi.

Şu şekilde izlenen güvenlik açığı: CVE-2014-2120 (CVSS puanı: 4,3), ASA’nın WebVPN oturum açma sayfasında, kimliği doğrulanmamış, uzaktaki bir saldırganın, cihazın hedeflenen kullanıcısına karşı siteler arası komut dosyası çalıştırma (XSS) saldırısı gerçekleştirmesine olanak verebilecek yetersiz giriş doğrulama durumuyla ilgilidir.

Cisco, “Bir saldırgan, kullanıcıyı kötü amaçlı bir bağlantıya erişmeye ikna ederek bu güvenlik açığından yararlanabilir” dedi. not edildi Mart 2014’te yayınlanan bir uyarıda.

2 Aralık 2024 itibarıyla ağ ekipmanı uzmanı, vahşi doğada bulunan güvenlik açığından “ilave yararlanma girişimlerinin” farkına vardığını belirtmek için bültenini revize etti.

Bu gelişme, siber güvenlik firması CloudSEK’in, AndroxGh0st’in arkasındaki tehdit aktörlerinin kötü amaçlı yazılımı yaymak için CVE-2014-2120 de dahil olmak üzere internete yönelik çeşitli uygulamalardaki güvenlik açıklarının kapsamlı bir listesinden yararlandığını açıklamasından kısa bir süre sonra gerçekleşti.

Kötü niyetli aktivite aynı zamanda Mozi botnet’in entegrasyonu açısından da dikkat çekicidir, bu da botnet’in boyut ve kapsam olarak daha da genişlemesine olanak tanır.

Sonuç olarak, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) eklendi Bilinen İstismar Edilen Güvenlik Açıklarındaki kusur (KEV) geçen ayki katalog, Federal Sivil Yürütme Organı (FCEB) kurumlarının 3 Aralık 2024’e kadar bu durumu düzeltmesini gerektiriyor.

Cisco ASA kullanıcılarının, optimum koruma ve olası siber tehditlere karşı koruma sağlamak için kurulumlarını güncel tutmaları önemle tavsiye edilir.



siber-2

Kuzey Koreli bilgisayar korsanları, yeni kötü amaçlı yazılım içeren telefonları ve Windows cihazlarını hedefliyor
NVIDIA, Yakın Zamandaki Yönetim Kurulu Toplantısında Silah Alımından Vazgeçti – Rapor
Ragnarok PlayStation 4 Oyun Boyutu Açıklanmış Olabilir
AI, ısı dalgalarından kaynaklanan elektrik kesintilerini önlemek için nasıl çalışır?
Rusya araba fiyatlarını yükseltiyor. 2 litreye kadar motorlu arabalar 200-300 bin ruble daha pahalı hale geliyor
ETİKETLENDİ:Açığınınağ güvenliğiASAbilgi Güvenliğibilgisayar GüvenliğiCiscofidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarıkonusundanasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliWebVPNyazılım güvenlik açığıYıllık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dahili Google belgeleri, İsrail ile olan bulut sözleşmesiyle ilgili endişeleri ortaya koyuyor
Sonraki Makale Rus bayiler bir grup yeni Skoda Karoq 2024 getirdi. Fiyatlar Eylül ayına göre daha düşük

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
Futbolcular Şutlarını Havada Nasıl Bükebilir?
Genel
Ukrayna’nın ‘Terminatör’ dronlarıyla iki yıl önceki ilk otonom öldürmeler
Donanım
Yoldaşlarınızla Güvenli Maceralara Hazırlanın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?