Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, aktif sömürü ortasında kev kataloğuna Nakivo güvenlik açığı ekler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, aktif sömürü ortasında kev kataloğuna Nakivo güvenlik açığı ekler

GenelSiber Güvenlik

CISA, aktif sömürü ortasında kev kataloğuna Nakivo güvenlik açığı ekler

teknomers
Son güncelleme: 23 Mart 2025 03:57
teknomers
Paylaş
Paylaş


20 Mart 2025Ravie LakshmananSiber Güvenlik / Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) eklemek Nakivo yedekleme ve çoğaltma yazılımını, bilinen sömürülen güvenlik açıklarını etkileyen yüksek şiddetli bir güvenlik kusuru (Kev) katalog, aktif sömürü kanıtı.

Söz konusu güvenlik açığı CVE-2024-48248’dir (CVSS puanı: 8.6), kimlik doğrulanmamış bir saldırganın hedef ana bilgisayardaki dosyaları okumasına izin verebilecek mutlak bir yol geçiş hatasıdır, “/etc/shadow” gibi hassas olanlar da dahil olmak üzere “/c/router” gibi hassas olanlar. 10.11.3.86570 sürümünden önce yazılımın tüm sürümlerini etkiler.

CISA, “Nakivo yedekleme ve çoğaltma, bir saldırganın keyfi dosyaları okumasını sağlayan mutlak bir yol geçirme kırılganlığı içeriyor.” Dedi.

Eksikliğin başarılı bir şekilde kullanılması, bir düşmanın yapılandırma dosyaları, yedeklemeler ve kimlik bilgileri de dahil olmak üzere hassas verileri okumasına izin verebilir ve bu da daha fazla uzlaşma için bir adım taşı olarak işlev görebilir.

Şu anda kırılganlığın vahşi doğada nasıl kullanıldığına dair hiçbir ayrıntı yok, ancak geliştirme Watchtowr Labs’tan sonra geliyor yayınlanmış bir kavram kanıtı (POC) geçen ayın sonuna doğru sömürül. Sorun oldu adil Kasım 2024 itibariyle V11.0.0.88174 sürümü.

Siber güvenlik firması ayrıca, hedef Nakivo çözümü tarafından kullanılan ve “ürün01.h2.db” veritabanında barındırılan tüm depolanan kimlik bilgilerini elde etmek için kimlik doğrulanmamış keyfi dosya okuma güvenlik açığının silahlandırılabileceğini belirtti.

KEV kataloğuna ayrıca iki kusur daha eklenmiştir –

  • CVE-2025-1316 (CVSS Puanı: 9.3)-EDIMAX IC-7100 IP kamera, bir saldırganın özel hazırlanmış isteklerle uzaktan kod yürütülmesine izin veren uygunsuz giriş dezenfekârlığı nedeniyle bir OS komutu enjeksiyon güvenlik açığı içerir (cihazın sonuna ulaşması nedeniyle tamamlanmamış)
  • CVE-2017-12637 (CVSS Puanı: 7.5) – SAP NetWeaver Uygulama Sunucusu (AS) Java dizin geçiş güvenlik açığı Zamanlayıcı/UI/JS/ffffffffbca41eb4/uiutiljavascriptjs, bir uzaktan saldırganın rasgele dosyaları sorgu dizesinde bir .. (nokta dot) aracılığıyla okumasına izin veren

Geçen hafta Akamai, CVE-2025-1316’nın kötü aktörler tarafından Mayıs 2024’ten bu yana en az iki farklı Mirai Botnet varyantını dağıtmak için varsayılan kimlik bilgileriyle hedeflemek için silahlandırıldığını açıkladı.

Aktif sömürü ışığında, Federal Sivil Yürütme Şubesi (FCEB) ajanslarının ağlarını güvence altına almak için 9 Nisan 2025 yılına kadar gerekli hafifletmeleri uygulamaları gerekmektedir.



siber-2

“Ateş Çemberi” Güneş Tutulması + Ay, Jüpiter, Satürn ve Venüs
Bu köpekbalığı kendi kendine boşalan robot süpürgesi Anma Günü için 100 $ indirimli
Yeni Yıl kararlarımı oluşturmak için yapay zeka sohbet robotu kullandım – işte böyle oldu
Breaking: Apple Store WWDC’den önce çöktü – yeni donanım geliyor olabilir
NYT Strands bugün: 22 Mayıs Çarşamba için ipuçları, spangram ve cevaplar
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAeklerFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsKataloğunaKEVNakivonasıl hacklenirOrtasındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürüveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Minecraft sonraki iki güncellemede çok sayıda yeni çeteye alıyor ve ilkinin geldiğini biliyoruz
Sonraki Makale Huawei Pura X: Benzersiz yan menteşeli yenilikçi clamshell katlanabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?