Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Adobe, Etkin Olarak Yararlanan ColdFusion Güvenlik Açığı için Yeni Yamalar Sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Adobe, Etkin Olarak Yararlanan ColdFusion Güvenlik Açığı için Yeni Yamalar Sunuyor

GenelSiber Güvenlik

Adobe, Etkin Olarak Yararlanan ColdFusion Güvenlik Açığı için Yeni Yamalar Sunuyor

teknomers
Son güncelleme: 20 Temmuz 2023 07:02
teknomers
Paylaş
Paylaş


20 Temmuz 2023THNYazılım Güvenliği / Güvenlik Açığı

ColdFusion Güvenlik Açığı

Adobe, vahşi ortamda aktif olarak sömürülen yakın zamanda ifşa edilmiş bir ColdFusion kusurunun tamamlanmamış bir düzeltmesini ele almak için yeni bir güncelleme dizisi yayınladı.

Kritik eksiklik, şu şekilde izlenir: CVE-2023-38205 (CVSS puanı: 7.5), bir güvenlik atlamasıyla sonuçlanabilecek bir uygunsuz erişim kontrolü örneği olarak tanımlanmıştır. Aşağıdaki sürümleri etkiler:

  • ColdFusion 2023 (Güncelleme 2 ve önceki sürümler)
  • ColdFusion 2021 (Güncelleme 8 ve önceki sürümler) ve
  • ColdFusion 2018 (Güncelleme 18 ve önceki sürümler)

Şirket, “Adobe, CVE-2023-38205’in Adobe ColdFusion’u hedef alan sınırlı saldırılarda vahşi ortamda kullanıldığının farkındadır.” söz konusu.

Güncelleme ayrıca, kritik bir seri hale getirme hatası (CVE-2023-38204CVSS puanı: 9,8), bu da uzaktan kod yürütülmesine ve ikinci bir uygunsuz erişim kontrolü kusuruna yol açabilir, bu da bir güvenlik baypasına yol açabilir (CVE-2023-38206CVSS puanı: 5.3).

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Açıklama, Rapid7’nin CVE-2023-29298 için uygulanan düzeltmenin eksik olduğu ve kötü niyetli aktörler tarafından önemsiz bir şekilde gözden kaçabileceği konusunda uyarmasından günler sonra geldi. Siber güvenlik firmasının sahip olduğu onaylanmış yeni yama güvenlik açığını tamamen kapatıyor.

Bir erişim denetimi baypas güvenlik açığı olan CVE-2023-29298, arka kapı erişimi için güvenliği ihlal edilmiş sistemlere web mermileri bırakmak üzere CVE-2023-38203 olduğundan şüphelenilen başka bir kusurla zincirlenerek gerçek dünyadaki saldırılarda silah haline getirildi.

Adobe ColdFusion kullanıcılarının, olası tehditleri azaltmak için kurulumlarını en son sürüme güncellemeleri önemle tavsiye edilir.



siber-2

BKR Capital’dan Siyah Girişimcilere Destek İçin Dev Adım
Kendisi henüz tanıtılmayan dünyanın ilk Intel Core Ultra 200 işlemci tabanlı bilgisayarı duyuruldu. Acer Predator Orion 7000’i gösterdi
Ucuz havacılık çağı sona eriyor. Küresel havayolları bilet fiyatlarını yükseltiyor ve Ryanair gibi düşük maliyetli havayolları bile direnemeyecek
Daha güçlü bir gövde ve tüm vücut kasları oluşturmak için sadece 1 set dambıl ve bu 5 harekete ihtiyacınız var
Forza Horizon 5 Yüksek Performans Güncellemesi, Intel XeSS Desteği, Yeni İçerik ve PC Performans İyileştirmeleri Ekliyor
ETİKETLENDİ:AçığıAdobeağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriColdFusionetkinfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunuyorveri ihlaliyamalaryararlananyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in OpenAI rakibi Zhipu AI, Meituan fonu aldı
Sonraki Makale Bir Tales of Middle Earth MTG Paketi Kazanın! [AUST ONLY]

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?