Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacı, Yakın Zamandaki Java Şifreleme Güvenlik Açığı için PoC’yi Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacı, Yakın Zamandaki Java Şifreleme Güvenlik Açığı için PoC’yi Yayınladı

GenelSiber Güvenlik

Araştırmacı, Yakın Zamandaki Java Şifreleme Güvenlik Açığı için PoC’yi Yayınladı

teknomers
Son güncelleme: 22 Nisan 2022 19:50
teknomers
Paylaş
Paylaş


Java’da yeni açıklanan bir dijital imza atlama güvenlik açığını gösteren bir kavram kanıtı (PoC) kodu çevrimiçi olarak paylaşıldı.

bu yüksek önemdeki kusur söz konusu, CVE-2022-21449 (CVSS puanı: 7.5), Java SE ve Oracle GraalVM Enterprise Edition’ın aşağıdaki sürümünü etkiler –

  • Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18
  • Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1, 22.0.0.2

Sorun, Java’nın Eliptik Eğri Dijital İmza Algoritmasını (ECDSA), a kriptografik mekanizma ile dijital olarak imzala içeriğin orijinalliğini ve bütünlüğünü doğrulamak için mesajlar ve veriler.

Özetle, Java’da Psişik İmzalar olarak adlandırılan kriptografik gaf, savunmasız uygulama tarafından hala geçerli olarak algılanacak olan tamamen boş bir imza sunmayı mümkün kılar.

Kusurun başarılı bir şekilde kullanılması, bir saldırganın imzaları taklit etmesine ve uygulanan kimlik doğrulama önlemlerini atlamasına izin verebilir.

Güvenlik araştırmacısı Khaled Nassar tarafından yayınlanan The PoC içerir güvenlik açığı bulunan bir istemci ve kötü niyetli bir TLS sunucusu; bunlardan birincisi sunucudan geçersiz bir imzayı kabul ederek etkin bir şekilde TLS anlaşması engelsiz devam etmek.

Kusuru 11 Kasım 2021’de keşfeden ve bildiren ForgeRock araştırmacısı Neil Madden, “Bu hatanın ciddiyetini abartmak zor,” dedi. dedim.

“Bu güvenlik mekanizmalarından herhangi biri için ECDSA imzaları kullanıyorsanız, sunucunuz herhangi bir Java 15, 16, 17 veya 18 sürümünü çalıştırıyorsa, saldırgan bunları önemsiz ve tamamen atlayabilir.”

Sorun o zamandan beri Oracle tarafından üç aylık Nisan 2022 Kritik Yama Güncellemesinin (CPU) bir parçası olarak ele alındı. yayınlandı 19 Nisan 2022’de.

PoC’nin piyasaya sürülmesi ışığında, ortamlarında Java 15, Java 16, Java 17 veya Java 18 kullanan kuruluşların, aktif istismarı azaltmak için yamalara öncelik vermeleri önerilir.



siber-2

🎮 2025’te Çıkacak Oyunlar – En Çok Beklenen Yapımlar ve Teoriler
Zelda: Tears Of The Kingdom – Link’in Yeşil Rüzgar Tuniği Nasıl Elde Edilir
Çip ekipmanı üreticisi MKS Instruments, fidye yazılımı saldırısını araştırdığını söyledi
Rusya’nın yeterli uçağı yok ve onlar bile tutuklanabilir: Türkiye’nin Rusya’ya uçuşların üçte ikisinden fazlasını almasına izin verildi
Eski Apex Efsaneleri, Titanfall Geliştiricileri Yeni Stüdyo Oluşturuyor, Wildlight Entertainment
ETİKETLENDİ:Açığıağ güvenliğiaraştırmacıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgüvenlikhack haberlerihacker haberleriiçinJavaNasıl heklenirPoCyisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarşifrelemeveri ihlaliYakınYayınladıyazılım güvenlik açığıZamandaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En son Google Workspace güncellemesi, işletmelere endişelenecek bir şey daha veriyor
Sonraki Makale Bitdefender, Yeni Gizlilik Koruma Teknolojileriyle Premium VPN Hizmetini Geliştiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?