Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Adobe, Etkin Olarak Yararlanan ColdFusion Güvenlik Açığı için Yeni Yamalar Sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Adobe, Etkin Olarak Yararlanan ColdFusion Güvenlik Açığı için Yeni Yamalar Sunuyor

GenelSiber Güvenlik

Adobe, Etkin Olarak Yararlanan ColdFusion Güvenlik Açığı için Yeni Yamalar Sunuyor

teknomers
Son güncelleme: 20 Temmuz 2023 07:02
teknomers
Paylaş
Paylaş


20 Temmuz 2023THNYazılım Güvenliği / Güvenlik Açığı

ColdFusion Güvenlik Açığı

Adobe, vahşi ortamda aktif olarak sömürülen yakın zamanda ifşa edilmiş bir ColdFusion kusurunun tamamlanmamış bir düzeltmesini ele almak için yeni bir güncelleme dizisi yayınladı.

Kritik eksiklik, şu şekilde izlenir: CVE-2023-38205 (CVSS puanı: 7.5), bir güvenlik atlamasıyla sonuçlanabilecek bir uygunsuz erişim kontrolü örneği olarak tanımlanmıştır. Aşağıdaki sürümleri etkiler:

  • ColdFusion 2023 (Güncelleme 2 ve önceki sürümler)
  • ColdFusion 2021 (Güncelleme 8 ve önceki sürümler) ve
  • ColdFusion 2018 (Güncelleme 18 ve önceki sürümler)

Şirket, “Adobe, CVE-2023-38205’in Adobe ColdFusion’u hedef alan sınırlı saldırılarda vahşi ortamda kullanıldığının farkındadır.” söz konusu.

Güncelleme ayrıca, kritik bir seri hale getirme hatası (CVE-2023-38204CVSS puanı: 9,8), bu da uzaktan kod yürütülmesine ve ikinci bir uygunsuz erişim kontrolü kusuruna yol açabilir, bu da bir güvenlik baypasına yol açabilir (CVE-2023-38206CVSS puanı: 5.3).

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Açıklama, Rapid7’nin CVE-2023-29298 için uygulanan düzeltmenin eksik olduğu ve kötü niyetli aktörler tarafından önemsiz bir şekilde gözden kaçabileceği konusunda uyarmasından günler sonra geldi. Siber güvenlik firmasının sahip olduğu onaylanmış yeni yama güvenlik açığını tamamen kapatıyor.

Bir erişim denetimi baypas güvenlik açığı olan CVE-2023-29298, arka kapı erişimi için güvenliği ihlal edilmiş sistemlere web mermileri bırakmak üzere CVE-2023-38203 olduğundan şüphelenilen başka bir kusurla zincirlenerek gerçek dünyadaki saldırılarda silah haline getirildi.

Adobe ColdFusion kullanıcılarının, olası tehditleri azaltmak için kurulumlarını en son sürüme güncellemeleri önemle tavsiye edilir.



siber-2

Apache Parquet’teki Kritik Açık, Uzaktan Saldırganların Keyfi Kod Çalıştırmasına İmkan Tanıyor
Vinod Khosla, yapay zekanın geleceği nasıl değiştirebileceğini tartışmak için Disrupt’a geliyor
Raspberry Pi Pico W: Wi-Fi için “W”
Seçim Qualcomm ve MediaTek arasında ve IPS ile AMOLED arasındadır. Poco, F4 ve X4 GT akıllı telefonlarının gizliliğini kaldırdı
Destiny 2 Seraph Sezonu: Mevsimsel Zorluklar Rehberi 5. Hafta
ETİKETLENDİ:AçığıAdobeağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriColdFusionetkinfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunuyorveri ihlaliyamalaryararlananyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in OpenAI rakibi Zhipu AI, Meituan fonu aldı
Sonraki Makale Bir Tales of Middle Earth MTG Paketi Kazanın! [AUST ONLY]

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?