Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Adobe ColdFusion Güvenlik Açığı Vahşi Ortamda Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Adobe ColdFusion Güvenlik Açığı Vahşi Ortamda Kullanıldı

GenelSiber Güvenlik

Adobe ColdFusion Güvenlik Açığı Vahşi Ortamda Kullanıldı

teknomers
Son güncelleme: 19 Mart 2023 15:19
teknomers
Paylaş
Paylaş


16 Mart 2023Ravie LakshmananSıfır Gün / Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) 15 Mart’ta katma aktif istismar kanıtına dayalı olarak Adobe ColdFusion’ı Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna etkileyen bir güvenlik açığı.

Söz konusu kritik kusur, CVE-2023-26360 (CVSS puanı: 8.6), bir tehdit aktörü tarafından rasgele kod yürütme elde etmek için kullanılabilir.

“Adobe ColdFusion, uzaktan kod yürütülmesine izin veren uygunsuz bir erişim denetimi güvenlik açığı içeriyor”, CISA söz konusu.

Güvenlik açığı, ColdFusion 2018 (Güncelleme 15 ve önceki sürümler) ve ColdFusion 2021’i (Güncelleme 5 ve önceki sürümler) etkiler. 14 Mart 2023’te yayınlanan sırasıyla Güncelleme 16 ve Güncelleme 6 sürümlerinde ele alınmıştır.

CVE-2023-26360’ın ColdFusion 2016 ve ColdFusion 11 kurulumlarını da etkilediğini belirtmekte fayda var, her ikisi de artık yazılım şirketi tarafından desteklenmiyor. ulaşmış kullanım ömrü sonu (EoL).

Saldırıların doğasını çevreleyen kesin ayrıntılar bilinmemekle birlikte, Adobe söz konusu bir danışma belgesinde, kusurun “çok sınırlı saldırılarda vahşi doğada sömürüldüğünün” farkında olduğu.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Federal Sivil Yürütme Şubesi (FCEB) kurumlarının, ağlarını potansiyel tehditlere karşı korumak için güncellemeleri 5 Nisan 2023’e kadar uygulamaları gerekmektedir.

Pete Freitag ile birlikte kusuru keşfeden ve bildiren bir güvenlik araştırmacısı olan Charlie Arehart, tarif “keyfi kod yürütme” ve “rastgele dosya sistemi okuması” ile sonuçlanabilecek “ciddi” bir sorun olarak.



siber-2

Başlık: Söylenti: Bir Nintendo Direct, Switch 2’nin Lansmanı Etrafında Gerçekleşebilir.
ASRock, Nvidia GPU’ları yapmak için gelecekteki olası planlara dair ipuçları veriyor
Nvidia yeni bir GPU’yu piyasaya sürdü, ancak satın almadan önce bunu okuyun
Windows 11’in bir sonraki büyük güncellemesi yayınlanmaya neredeyse hazır – ancak çoğu kişi bunu henüz uzun süre almayacak
Canyon Spectral:ON CF 8: Yeni Başlayanlar İçin Mükemmel Elektrikli Dağ Bisikleti
ETİKETLENDİ:AçığıAdobeağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriColdFusionfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKullanıldıNasıl heklenirortamdasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVahşiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TeamGroup T-Force Delta RGB DDR5-7200 C34 İncelemesi: Hız Aşırtmacının Keyfi
Sonraki Makale Sadece 29 dolar. Wi-Fi 6 destekli Redmi AX3000 yönlendirici Çin’de minimum seviyeye düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?