Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Log4j, Exchange ve Confluence güvenlik açıkları, en çok yararlanılan güvenlik açıklarının sıralamasında başı çekiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Log4j, Exchange ve Confluence güvenlik açıkları, en çok yararlanılan güvenlik açıklarının sıralamasında başı çekiyor

Genel

Log4j, Exchange ve Confluence güvenlik açıkları, en çok yararlanılan güvenlik açıklarının sıralamasında başı çekiyor

teknomers
Son güncelleme: 28 Nisan 2022 11:23
teknomers
Paylaş
Paylaş


2021’de, ABD Siber ve Altyapı Güvenliği Ajansı, ABD NSA, ABD FBI, Avustralya Siber Güvenlik Merkezi, Kanada Siber Güvenlik Merkezi, Zelanda New York Ulusal Siber Güvenlik Merkezi ve İngiltere Ulusal Siber Güvenlik Merkezi tarafından gözlemlenen, istismar edilen ilk 15 güvenlik açığı – bir dizi üründe kod yürütülmesine yol açtı ve BT yöneticilerine evlerini düzene sokmaları için kısa bir pencere verdi.

Ajanslar, “En çok yararlanılan güvenlik açıklarının çoğu için, araştırmacılar veya diğer aktörler, güvenlik açığının açıklanmasından sonraki iki hafta içinde bir kavram kanıtı yayınladılar ve bu, muhtemelen daha fazla aktörün kötü niyetli istismar etmesini kolaylaştırdı.” bir uyarı.

Listenin başında Apache Log4j Java günlük kitaplığındaki kusurLog4Shell olarak da bilinir ve Aralık ayında açıklandı.

Uyarıda, “Bu güvenlik açığından hızlı ve yaygın biçimde yararlanılması, kötü niyetli aktörlerin bilinen güvenlik açıklarından hızla yararlanma ve yamaları uygulamadan önce kuruluşları hedef alma yeteneğini gösteriyor” deniyor.

Bunu CVE-2021-40539 takip eder. Zoho ManageEngine’de uzaktan kod yürütme hatasıolarak bilinen Exchange’deki yedi güvenlik açığı ProxyShell ve ProxyLogin.

Listede sonraki sırada US Cybercom’un uyardığı Atlassian Confluence’daki CVE-2021-26084 var kitlesel sömürüye tabi eylülde. Bu durumda ajanslar, istismar kodunun açıklanmasından bir hafta sonra yayınlandığını söyledi.

Listedeki son 2021 güvenlik açığı CVE-2021-21972’dir. VMware vSphere’i etkiler.

Eski hataların da yeri var

Liste, daha önce yapılmış bir dizi güvenlik açığıyla tamamlandı. bir yıldan fazla bir süre önce keşfedildiolarak da bilinen Microsoft Netlogon’da CVE-2020-1472 sıfır oturum, Borsada CVE-2020-0688CVE-2019-11510 Darbe Güvenli Bağlantı ve iki Fortinet ürününü etkileyen CVE-2018-13379, FortiOS ve FortiProxy.

Diğer 15 CVE’den oluşan ikincil bir liste de yayınlandı ve şunları içeriyor: Accellion FTA’daki kusurlarek uzaktan kod yürütme kusurları VMware vCenter ve etkileyenlerWindows yazdırma biriktiricisi.

Bu güvenlik açıklarını azaltmak için ajanslar, yamaları zamanında uygulama, merkezi bir yama yönetim sistemine sahip olma ve hızlı bir taramanın uygun olmadığı düşünülürse buluta veya yönetilen hizmet sağlayıcılara geçiş yapma konusundaki tavsiyelerini yinelediler. Rehber, kuruluşların istisnasız tüm kullanıcılara, özellikle VPN bağlantılarına çok faktörlü kimlik doğrulama uygulaması, ayrıca ayrıcalıklı hesapları yılda en az bir kez düzenli olarak gözden geçirmesi ve en az ayrıcalık ilkesini benimsemesi gerektiğini ekliyor.


Kaynak : “ZDNet.com”



genel-15

LIGO-Virgo-KAGRA işbirliğinden elde edilen sonuçlar, nötron yıldızları ile kara delikler arasında daha sık çarpışma olasılığını gösteriyor
Kirlilik konusunda endişeli misiniz? Delhi’nin zayıf AQI’si ile başa çıkmanıza yardımcı olacak tüm bütçelere uygun 10 hava temizleyici
Exploration Labs, 2028’de asteroit Apophis ile buluşma misyonu planlıyor
Bu kült Revlon saç bakım aleti Prime Day için sadece AU$63’e düştü ve ben ciddi anlamda cazip geliyor
8 Kasım’da Çıkan Halo Infinite Kış Güncellemesi, Maç XP Beta ve Mücadele Sistemi Revizyonu ve Daha Fazlasını Getirecek
ETİKETLENDİ:AçıklarıAçıklarınınBaşıçekiyorçokConfluenceExchangegüvenlikLog4jsıralamasındaYararlanılan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nisan 2022 için en iyi Samsung Galaxy S20 fırsatları
Sonraki Makale PlayStation Plus Mayıs 2022 Ücretsiz Oyunlarında FIFA 22, Midgard Tribes, Curse of the Dead Gods

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
Minecraft Hardcore Dünyalarında Hile Yapmak Artık Mümkün Değil
Oyun
Xenoblade Chronicles’ın Yeni Switch 2 Sürümleri İle Heyecan Başlıyor
Oyun
Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?