Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif Sömürü Nedeniyle KEV Kataloğu’na Dört Kritik Açık Ekledi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif Sömürü Nedeniyle KEV Kataloğu’na Dört Kritik Açık Ekledi.

Siber Güvenlik

CISA, Aktif Sömürü Nedeniyle KEV Kataloğu’na Dört Kritik Açık Ekledi.

teknomers
Son güncelleme: 8 Temmuz 2025 08:23
teknomers
Paylaş
Paylaş

Güvenlik Açıkları ve Siber Saldırılar: CISA’nın Uyarıları

Son günlerde, CISA (Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı), dört yeni güvenlik açığını “Bilinen Sömürülen Güvenlik Açıkları” (KEV) kataloguna ekledi. Bu açıklıklar, aktif olarak istismar edildiğine dair kanıtların bulunduğu durumlarla ilişkilendiriliyor.

Contents
  • Güvenlik Açıkları ve Siber Saldırılar: CISA’nın Uyarıları
  • Citrix Bleed 2 Açığı Hakkında Teknik Bilgiler
  • Siber Güvenlikte Alınması Gereken Önlemler

Bu güvenlik açıklarının detayları şu şekildedir:

  • CVE-2014-3931 (CVSS puanı: 9.8): Multi-Router Looking Glass (MRLG) içindeki bir bellek taşması açığı. Bu, uzaktaki saldırganların rastgele bellek yazımına ve bellek bozulmasına neden olmasına olanak tanıyor.

  • CVE-2016-10033 (CVSS puanı: 9.8): PHPMailer içindeki bir komut enjeksiyonu açığı. Bu, saldırganın uygulama bağlamında rastgele kod çalıştırmasına veya hizmetin kesilmesine (DoS) yol açabilecek bir durum yaratıyor.

  • CVE-2019-5418 (CVSS puanı: 7.5): Ruby on Rails’in Action View’unda bir yol travers açığı. Bu, hedef sistemin dosya sistemindeki rastgele dosyaların içeriklerinin ifşa edilmesine sebep olabiliyor.

  • CVE-2019-9621 (CVSS puanı: 7.5): Zimbra Collaboration Suite içindeki Server-Side Request Forgery (SSRF) açığı. Bu durum, iç kaynaklara yetkisiz erişime ve uzaktan kod çalıştırmaya neden olabiliyor.

Bu açıkların ilki ve üçüncüsü ile ilgili şu an için kamuya açık bir rapor bulunmuyor. Ancak, CVE-2019-9621 açıklarının istismar edilmesi, Trend Micro tarafından Eylül 2023’te Earth Lusca adlı, Çin ile bağlantılı bir tehdit aktörüne atfedildi.

FCEB (Federal Civilian Executive Branch) ajanslarının, ağlarını güvence altına almak üzere gerekli güncellemeleri 28 Temmuz 2025’e kadar yapması önerilmektedir.

Citrix Bleed 2 Açığı Hakkında Teknik Bilgiler

Son gelişmeler arasında, watchTowr Labs ve Horizon3.ai, Citrix NetScaler ADC (CVE-2025-5777 – Citrix Bleed 2) ile ilgili kritik bir güvenlik açığının teknik analizlerini yayınladı. Bu açığın aktif olarak istismar edildiği değerlendirilmektedir.

watchTowr CEO’su Benjamin Harris, “Şu anda hem CVE-2025-5777 hem de CVE-2025-6543 açıklarının aktif olarak istismar edildiğini görüyoruz,” dedi. “Bu güvenlik açığı, bellek okuma imkanı sağlıyor ve saldırganların hassas bilgileri (örneğin, HTTP istekleri içinde gönderilen bilgiler) okumalarını mümkün hale getiriyor.”

Yapılan bulgular, “login” isteği göndererek, “/p/u/doAuthentication.do” uç noktasının, kullanıcının sağladığı giriş değerini yanıtında yansıttığını ortaya koyuyor. Bu işlem, başarı veya başarısızlık durumlarına göre değişmeksizin gerçekleşiyor. Horizon3.ai, bu açığın, “login=” ifadesini eşit işareti veya değer olmadan değiştirilmiş bir HTTP isteğiyle yaklaşık 127 bayt veri sızdırmak için kullanılabileceğini belirtmiştir.

watchTowr tarafından açıklanan bu eksiklik, snprintf fonksiyonunun “%.*s” format dizesi ile birlikte kullanılmasından kaynaklanmaktadır. Bu format, “snprintf’ye: ‘N karaktere kadar yaz veya ilk null baytında ( ) dur – hangisi önce gelirse onu yaz’ diyor.” Bu null bayt, bellek içinde bir yerlerde görünür hale geliyor, böylece sızıntı sonsuz bir şekilde çalışmasa da her çağrıda bir avuç bayt alıyorsunuz.

Bu nedenle, endpoint’e, “=” işareti olmadan her bastığınızda, yanıtınıza daha fazla başlatılmamış yığın verisi çekiyorsunuz. Bu işlemi yeterince tekrar ederseniz, sonunda değerli bir şeye ulaşma şansınız artıyor.

Siber Güvenlikte Alınması Gereken Önlemler

Siber saldırılarla karşılaşmamak için alınması gereken önlemler oldukça önemlidir. İşletmelerin ve kamu kurumlarının, güncel yazılımlara geçiş yapmaları ve siber güvenlik duvarlarını güçlendirmeleri kritik bir gerekliliktir. Özellikle yüksek risk taşıyan sistemlerde güncellemelerin zamanında yapılması, siber tehditlerin önlenmesi açısından büyük önem taşır.

Düzenli Eğitim: Çalışanların siber güvenlik konusunda eğitilmesi, sosyal mühendislik saldırılarına karşı bilinçlenmelerine yardımcı olabilir. Ayrıca, sık sık güncellemeleri takip etmek ve güvenlik duvarlarını kontrol etmek de önemlidir.

Yedekleme: Verilerin düzenli olarak yedeklenmesi, olası bir siber saldırı sonucunda veri kaybının önüne geçebilir. Bulut çözümlerinin kullanılması, veri güvenliğini artıran bir yöntemdir.

İzleme ve Analiz: Ağ trafiğinin izlenmesi ve analiz edilmesi, potansiyel tehditlerin erken tespit edilmesine olanak tanır. Güvenlik analiz araçlarının kullanımı, anormal aktivitelerin belirlenmesini kolaylaştırabilir.

Sonuç olarak, günümüz dijital dünyasında siber güvenlik önlemlerini almak es geçilemeyecek bir gerekliliktir. Sessizce gerçekleştirilen saldırılara karşı stratejik önlemler almak, hem bireyler hem de kurumlar için kritik bir avantaj sağlayacaktır.

Güncel Siber Güvenlik Haberleri – 1

Acil: CISA, DarkSword iOS Açıklarını Kapatmaları İçin Uyardı
Bilgisayar korsanları, Kurumsal E-posta Hesaplarını İhlal Etmek İçin Microsoft’un “Doğrulanmış Yayıncı” OAuth Uygulamalarını Suistimal Etti
Kaliforniya, Ayrılma Araçlarını Gerektiren Gizlilik Tasarısını Onayladı
Reklam destekli akış büyüdükçe Tubi aylık 64 milyon aktif kullanıcıya ulaşıyor
Kritik Uyarı: DynoWiper Zararlısı, Polonya Enerji Sektörüne Saldırıyor
ETİKETLENDİ:AçıkAktifCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdörtekledihacker newshacking newshow to hackinformation securityKataloğunaKEVKritiknedeniylenetwork securityransomware malwaresoftware vulnerabilitySömürüthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon ve Walmart, Apple AirPods Pro 2’yi hiç olmadığı kadar ucuza satıyor.
Sonraki Makale Üniversite Futbolundaki Tüm Kutlamalar ve Nasıl Yapılacağı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?