Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Korsanlar, TeleMessage Signal kopyasındaki şifre açığına göz atıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Korsanlar, TeleMessage Signal kopyasındaki şifre açığına göz atıyor.

Siber Güvenlik

Korsanlar, TeleMessage Signal kopyasındaki şifre açığına göz atıyor.

teknomers
Son güncelleme: 18 Temmuz 2025 18:42
teknomers
Paylaş
Paylaş

CVE-2025-48927 Açığı ve TeleMessage SGNL Uygulamasında Yaşanan İhlaller

Günümüzde, siber güvenlik alanında yaşanan gelişmeler, hem bireyler hem de şirketler için büyük tehlikeler arz ediyor. Özellikle CVE-2025-48927 açığı, TeleMessage SGNL uygulamasında ciddi bir tehdit oluşturuyor. Bu açık, kullanıcıların kullanıcı adları, şifreleri ve başka hassas veriler elde edilmesine olanak tanıyor.

Contents
  • CVE-2025-48927 Açığı ve TeleMessage SGNL Uygulamasında Yaşanan İhlaller
  • SGNL: TeleMessage Uygulamasının Özellikleri
  • CVE-2025-48927 Açığı ve Zararlıları
  • Tehdit Yönetimi ve Çözüm Önerileri
  • TeleMessage ve Ulusal Güvenlik Riskleri
  • Siber Güvenlikte Dikkat Edilmesi Gerekenler

SGNL: TeleMessage Uygulamasının Özellikleri

TeleMessage SGNL, Smarsh tarafından satın alınmış olan bir Signal klon uygulamasıdır. Smarsh, bulut tabanlı ve yerel çözümler sunarak organizasyonların iletişim ihtiyaçlarını karşılamaktadır. SGNL uygulaması, kullanıcılarına şifreli iletişim sağlamakla birlikte belgelerin otomatik arşivlenmesi gibi özellikler sunmaktadır. Kullanıcıların iletileri, çağrıları ve ekleri, uyum ve denetim için kaydedilmektedir.

Ancak, uygulamanın sözde güvenlik özellikleri hakkında endişeler bulunmaktadır. Geçmişteki araştırmalar, uygulamanın uçtan uca şifreleme sağlamadığı ve hassas verilerin düz metin olarak saklandığı iddialarını ortaya atmıştır.

CVE-2025-48927 Açığı ve Zararlıları

GreyNoise, CVE-2025-48927 açığının kötüye kullanım girişimlerini izleyen bir tehdit izleme firmasıdır. Elde edilen verilere göre, 16 Temmuz itibarıyla 11 farklı IP adresinin CVE-2025-48927 açığını kullanma girişiminde bulunduğu tespit edilmiştir. Uzmanlara göre, bu tür saldırılar, sistemlerin güvenlik açıklarını tespit etmek için yapılan bir tarama sürecinin parçasıdır.

Mesela, Spring Boot uygulama çerçevenin /heapdump uç noktasının kimlik doğrulama olmadan erişime açık olması, saldırganların yaklaşık 150MB’lık bir Java heap bellek dökümü indirmelerine olanak tanır. Bu döküm, kullanıcı adları, şifreler, tokenlar ve diğer hassas verileri içerebilir.

Tehdit Yönetimi ve Çözüm Önerileri

Siber saldırılara karşı koymak için, /heapdump uç noktasının yalnızca güvenilen IP aralıklarına erişime açılması ve tüm Actuator uç noktalarının olabildiğince kısıtlanması önerilmektedir. TeleMessage ekibi, bu açığın üstesinden gelmek için gerekli önlemleri almaya çalışsa da, bazı yerel kurulumlar hala risk altındadır.

CISA, 1 Temmuz’da CVE-2025-48927’nin bilinmeyen tehditler arasında yer aldığını duyurdu ve tüm federal kurumların 22 Temmuz’a kadar önlemler almasını talep etti.

TeleMessage ve Ulusal Güvenlik Riskleri

Mayıs 2025’te bir hackerın bir tanı uç noktasına erişmesi ve kimlik bilgileri ile arşivlenmiş içerikler indirmesi, ulusal güvenlik üzerinde ciddi endişelere neden olmuştur. Özellikle ABD Gümrük ve Sınır Koruma Dairesi gibi devlet kurumlarının bu ürünü kullanması, durumu daha da kritik hale getirmiştir.

Ayrıca, CVE-2025-48928 adıyla bilinen başka bir açık da bulunmaktadır. Bu açık, SGNL içindeki bir JSP uygulamasının, yetkisiz kullanıcılara HTTP üzerinden gönderilen şifreleri içeren bir bellek dökümü açığa çıkardığını göstermektedir.

Siber Güvenlikte Dikkat Edilmesi Gerekenler

Kurumlar, bu tür güvenlik açıklarına karşı sürekli olarak sistemlerini güncellemeli ve denetlemelidir. Özellikle kullanılan yazılımların güncel olması, kötüye kullanım olasılığını büyük ölçüde azaltmaktadır.

Bunun yanında, veri güvenliği konusunda çalışan profesyonellerin, siber tehditler hakkında sürekli bilgi sahibi olması ve güncel gelişmeleri takip etmesi gerekmektedir. Ayrıca, kullanıcıların kişisel bilgilerini korumak için bilinçli davranmaları kritik öneme sahiptir.

Sonuç olarak, CVE-2025-48927 açığı, TeleMessage SGNL uygulaması için önemli bir tehdit oluşturmaktadır. Bu gibi durumlarda, hem bireysel hem de kurumsal düzeyde yapısal önlemler almak zaruridir. Kullanıcıların ve kurumların siber güvenlik alanında daha dikkatli ve proaktif olmaları, bu tür tehlikelere karşı en etkili savunma yöntemidir.

Güncel Siber Güvenlik Haberleri – 2

Bulutta Sıfır Güveni Uygulamak Strateji Gerektirir
Myrror Security, Yazılım Geliştirme Sürecine Yönelik Saldırıları Önlemek İçin 6 Milyon Dolarlık Başlangıç ​​Turuyla Gizlilikten Çıkıyor
Samsung’un şık yeni Galaxy S22 rengi yakında diğer ‘heyecan verici’ cihazlara geliyor (göz kırp, göz kırp)
ABD, APT Siber Saldırı Faaliyeti Üzerine İran’a Yaptırım Yaptı
Tehdit Aktörleri Gerçekliği Nasıl Manipüle Eder?
ETİKETLENDİ:AçığınaatıyorGözkopyasındakiKorsanlarşifreSignalTeleMessage
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale JTBC’nin “Beyond the Bar” dizisi, Ağustos 2025’te Netflix’te haftalık yayımlanacak.
Sonraki Makale ABD’de düzen eksikliği nedeniyle 24,000 e-bisiklet pili toplatıldı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Süper Uygulama Üzerinde Çalışmaya Devam Ediyor
Genel
Xbox Oyun Tanıtımı 2026: Neler Bekliyoruz?
Liste
Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?