Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Açık kaynaklı Log4j tarayıcıları günü kurtarmak için burada
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Açık kaynaklı Log4j tarayıcıları günü kurtarmak için burada

Genelİşletim Sistemleri

Açık kaynaklı Log4j tarayıcıları günü kurtarmak için burada

teknomers
Son güncelleme: 24 Aralık 2021 13:55
teknomers
Paylaş
Paylaş

Birden çok siber güvenlik uzmanı, kuruluşların savunmasız Log4j örneklerini aramasına yardımcı olmak için kullanımı ücretsiz tarayıcılar yayınladı.

Örneğin, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) yayınladı. Log4j tarayıcı Güvenlik firması FullHunt tarafından oluşturulan önceki bir sürüme dayalı olarak GitHub’da.

CISA, bu aracın iki güvenlik açığını (CVE-2021-44228 ve CVE-2021-45046) taradığını ve güvenlik açığı keşfi ve doğrulaması için DNS geri arama desteği sunduğunu söyledi. Ayrıca HTTP POST Veri parametrelerinin yanı sıra JSON veri parametreleri için otomatik hata algılama sağlar.

Crowdstrike’tan siber güvenlik uzmanları da CAST adlı benzer bir tarayıcı yayınladı.

Tarayıcıların kusurları var

Ancak araştırmacılar, bu araçların hiçbirinin mükemmel olmadığı ve bir veya iki güvenlik açığının kaybolmasına neden olabileceği konusunda uyardılar.

Güvenlik firması Rezilion’da araştırma lideri olan Yotam Perkal, bu araçları analiz etti ve sonuçları bir blog yazısında yayınladı. Perkal’e göre, birçok tarayıcı güvenlik açığının bazı sürümlerini gözden kaçırdı.

“En büyük zorluk, üretim ortamlarında paketlenmiş yazılım içinde Log4Shell’i tespit etmekte yatıyor: Java dosyaları (Log4j gibi) diğer dosyaların birkaç katmanının derinliklerine yerleştirilebilir – bu, dosya için yüzeysel bir aramanın onu bulamayacağı anlamına gelir” diye yazdı. Perkal. “Ayrıca, birçok farklı biçimde paketlenebilirler, bu da onları diğer Java paketlerinin içinde bulmakta gerçek bir zorluk yaratır.”

Perkal toplam dokuz tarayıcıyı test etti ve bazıları diğerlerinden daha iyi performans gösterirken hiçbiri güvenlik açığı bulunan Log4j dağıtımlarının tamamını tanımlayamadı.

Perkal, “Ayrıca, algılama yeteneklerinin yalnızca sizin algılama yönteminiz kadar iyi olduğunu hatırlatıyor. Tarayıcıların kör noktaları var,” dedi. “Güvenlik liderleri, çeşitli açık kaynaklı ve hatta ticari sınıf araçların her uç durumu tespit edebileceğini körü körüne varsayamazlar. Log4j durumunda, birçok yerde çok sayıda uç örnek vardır.”

Log4Shell

Log4j, kötü niyetli aktörlerin (çok az beceriye sahip olanlar bile) milyonlarca uç noktada rastgele kod çalıştırmasına ve kötü amaçlı yazılımları, fidye yazılımlarını ve kripto madencilerini dışarı itmesine izin verebilecek kritik bir kusura sahip olduğu yakın zamanda keşfedilen bir Java kaydedicidir.

Daha fazla araştırma, kusur olarak adlandırılan Log4Shell’in yakın tarihteki en ciddi güvenlik açıklarından biri olduğunu ortaya çıkardı. CISA Direktörü Jen Easterly, bunu tüm kariyeri boyunca gördüğü “en ciddilerinden biri” olarak tanımladı, “en ciddi olmasa da”.

Apache, kusurun keşfedilmesinden bu yana Log4j için şimdiye kadar en az üç yama yayınladı ve kullanıcılardan derhal güncelleme yapmaları istendi.

Üzerinden ZDNet



işletim-sistemi-1

Contents
  • Tarayıcıların kusurları var
  • Log4Shell
Civilization 7, daha önceki oyun sızıntısının ardından 2025 lansmanı için açıklandı
Nintendo Switch 2 heyecanını göz ardı edin; MSI Claw 8 AI+, eğer bulabilirseniz, taşınabilir oyun tacını almak için burada
Google uygulaması web sitelerine otomatik olarak bağlantılar ekler: neleri değiştirir
Teknisyenler 24 İnç iMac’i Çeneyi Kaldırarak ve Arkadan Aydınlatmalı Bir Apple Logosu Ekleyerek Tam Ekran Bir Tasarıma Ulaşarak Modifiye Etti
Mertens-Gauff canlı akışı: ABD Açık üçüncü turu çevrimiçi nasıl izlenir
ETİKETLENDİ:AçıkburadagünüiçinkaynaklıkurtarmakLog4jtarayıcıları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üç ve EE, tüm Londra Metrosu’na tam 4G ve 5G getiriyor
Sonraki Makale İnternet Derneği Yakında Artık Olmayacak
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?