Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Exploit Altında Atlassian Confluence Bug
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Exploit Altında Atlassian Confluence Bug

GenelSiber Güvenlik

Aktif Exploit Altında Atlassian Confluence Bug

teknomers
Son güncelleme: 29 Temmuz 2022 01:40
teknomers
Paylaş
Paylaş



Araştırmacılar, geçen hafta açıklanan kritik bir Atlassian Confluence güvenlik açığının vahşi doğada aktif olarak istismar edildiğini söylüyor.

Rapid7’deki araştırmacılara göre, söz konusu hata (CVE-2022-26138, geçen hafta eklenen üç yamadan biri), Questions for Confluence uygulamasında, siber saldırganların çevrimiçi ortamda verilere tam erişim elde etmelerini sağlayacak sabit kodlanmış bir şifreden kaynaklanıyor. -premises Confluence Server ve Confluence Veri Merkezi platformları.

Daha spesifik olarak, bir kez kurulduktan sonra, Questions for Confluence uygulaması “sabit kodlanmış bir parola ile bir kullanıcı hesabı oluşturacak ve hesabı Confluence’daki tüm kısıtlanmamış sayfalara erişime izin veren bir kullanıcı grubuna ekleyecektir”. Rapid7’nin gönderisi. “Bu, uzak, kimliği doğrulanmamış bir saldırganın bir kuruluşun Confluence örneğine kolayca göz atmasına izin verir.”

Bahisler yüksek. Birçok kuruluş, şirket içi ve uzak konumlara dağılmış ekipler arasında proje yönetimi ve işbirliği için Confluence’ı kullanır. Confluence ortamları genellikle bir kuruluşun üzerinde çalışıyor olabileceği projelerle ilgili hassas verileri barındırabilir veya bu verileri müşterilerinin ve ortaklarının üzerinde barındırabilir.

Atlassian tarafından acil önlem alınmasına neden olan parola geçen hafta açıklandığı için kuruluşlardan hızlı bir şekilde düzeltme eki almaları istendi. Haziran ayında CVE-2022-26134 olarak izlenen ve fidye yazılımı yaymak için kullanılan hatanın aktif olarak kullanılmasının kanıtladığı gibi, Confluence ne yazık ki saldırganlar için popüler bir hedeftir.

Yöneticiler şunları not etmelidir: Hata, yalnızca Questions for Confluence uygulaması etkinleştirildiğinde ortaya çıkar ve Confluence Cloud örneğini etkilemez. Ancak, Atlassian’ın geçen haftaki tavsiyesine göre, en önemlisi, “Sorular Confluence uygulamasının kaldırılması bu güvenlik açığını gidermiyor”.

Digital Shadows CISO’su Rick Holland, e-posta yoluyla “Confluence’ın manşet sıkıntısı çekmedi” dedi. “Sabit kodlanmış parolalar, özellikle parolalar yaygın olarak paylaşıldığında, istismar olasılığını önemli ölçüde artırır. Futbol oynuyorsanız, sabit kodlanmış parolalar ‘kendi amaçlarınızdır’. Rakipler tek başına yeterli gol atar; topu kendi ağımıza koymamıza gerek yok. Asla sabit kodlanmış şifreler kullanmayın; doğru kimlik doğrulamayı ayarlamak ve gelecekteki riskleri en aza indirmek için zaman ayırın.”



siber-1

Efsanevi dizüstü bilgisayar fırsatı uyarısı: Dell XPS 13, Başkanlar Günü öncesinde 200 $ indirimli
Artık e-postalar üzerinde doğrudan Google Dokümanlar’da ortak çalışabilirsiniz
Acımasız ve stratejik yeni zombi hayatta kalma oyunu tarihleri ​​Steam demosu
Dragon Age: The Veilguard’ın uzun zamandır beklenen oynanış demosu sonunda geldi ve evet, Solas geri döndü
iPhone 16 ve iPhone 16 Plus’ın Gelecek Yıl ‘Daha Yüksek Frekanslı Ekrana’ Sahip Olduğu Söyleniyor, Ancak Pro Modeller Gibi ProMotion’unun Olup Olmadığı Belirsiz
ETİKETLENDİ:AktifAltındaAtlassianBugConfluenceExploit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD Oyuncu Koltukları Şimdi 579 Dolara Satışta
Sonraki Makale 1.43 inç AMOLED Ekranlı Huawei Watch 3 Pro Yeni, eSIM Çağrısı Piyasaya Sürüldü: Fiyat, Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day: iPad, Apple Watch ve MacBook’larda %30’a Varan İndirimler!
Genel
49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?