Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Saldırı Altında Oracle WebLogic Sunucu İşletim Sistemi Komut Ekleme Kusuru
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Saldırı Altında Oracle WebLogic Sunucu İşletim Sistemi Komut Ekleme Kusuru

GenelSiber Güvenlik

Aktif Saldırı Altında Oracle WebLogic Sunucu İşletim Sistemi Komut Ekleme Kusuru

teknomers
Son güncelleme: 4 Haziran 2024 08:43
teknomers
Paylaş
Paylaş


04 Haziran 2024Haber odasıAğ Güvenliği / Kripto Para Birimi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü katma Oracle WebLogic Sunucusunu etkileyen Bilinen Açıklardan Yararlanan Güvenlik Açıklarına (KEV) aktif sömürünün kanıtlarını gösteren katalog.

Şu şekilde izlendi: CVE-2017-3506 (CVSS puanı: 7.4), sorun, duyarlı sunuculara yetkisiz erişim elde etmek ve tam kontrolü ele geçirmek için kullanılabilecek bir işletim sistemi (OS) komut ekleme güvenlik açığıyla ilgilidir.

CISA, “Fusion Middleware paketindeki bir ürün olan Oracle WebLogic Server, bir saldırganın, kötü amaçlı bir XML belgesi içeren özel hazırlanmış bir HTTP isteği yoluyla rastgele kod yürütmesine olanak tanıyan bir işletim sistemi komut ekleme güvenlik açığı içeriyor” dedi.

Ajans, bu güvenlik açığından yararlanan saldırıların doğasını açıklamamış olsa da, 8220 Gang (diğer adıyla Water Sigbin) olarak bilinen Çin merkezli kripto korsanlık grubunun, geçen yılın başlarından bu yana yamalı cihazları kripto-parazitlere dahil etmek için bundan yararlanma geçmişi var. madencilik botnet’i.

Trend Micro tarafından yayınlanan yakın tarihli bir rapora göre, 8220 Gang’ın Oracle WebLogic sunucusundaki kusurları silah haline getirdiği gözlemlendi (CVE-2017-3506 ve CVE-2023-21839), hedeflenen işletim sistemine bağlı olarak bir kabuk veya PowerShell betiği aracılığıyla bir kripto para madencisini bellekte dosyasız bir şekilde başlatmak için.

Güvenlik araştırmacısı Sunil Bharti, “Çete, URL’lerin onaltılık sistemle kodlanması ve 443 numaralı bağlantı noktası üzerinden HTTP kullanılması gibi gizleme teknikleri kullanarak gizli yük dağıtımına olanak sağladı” dedi. söz konusu. “PowerShell betiği ve sonuçta ortaya çıkan toplu iş dosyası, görünüşte zararsız betik bileşenleri içindeki kötü amaçlı kodları gizlemek için ortam değişkenlerini kullanan karmaşık kodlamayı içeriyordu.”

CVE-2024-1086 ve CVE-2024-24919’un aktif kullanımı ışığında, federal kurumların ağlarını potansiyel tehditlere karşı korumak için 24 Haziran 2024’e kadar en son düzeltmeleri uygulamaları önerilir.



siber-2

Ulus-Devletler Siber Saldırılarda Yapay Zekayı Silahlandırıyor
Metal Gear Solid Master Collection bir yıl sonra nihayet düzeltildi
Skyrim ŞİMDİ GeForce Üzerinden Oynanabilecek
Uber Eats’ten Alışveriş Sepeti Oluşturma İçin AI Asistanı
Once Human, kozmetik fiyaskosundan sonra iade politikasını ana hatlarıyla açıklıyor
ETİKETLENDİ:ağ güvenliğiAktifAltındabilgi Güvenliğibilgisayar Güvenliğieklemefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİşletimKomutkusuruNasıl heklenirOraclesaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemisunucuveri ihlaliWebLogicyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York Borsasındaki Arıza Piyasaları Kaosa sürükledi
Sonraki Makale Llava AI modelinin bilgisayarda kullanılması ve faydaları (biz ve toplum için)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hasbro, Büyük Oyunlarla Yeni Stratejisini Belirliyor
Oyun
Dimension Capital’ın 800 Milyon Dolarlık Üçüncü Fonu Bilim ve Teknolojiyi Buluşturuyor
Genel
TSMC 2027’de yonga üretim hizmetlerinde %25 fiyat artışı hedefliyor
Donanım
Samsung Galaxy Unpacked Temmuz 2026: Nasıl İzlersiniz?
Liste
Suno’nun AI Müzik Üreticisi İhlali 55M Kullanıcıyı Etkiledi
Genel
Çocukların Okuma Yeteneğine Dair Yanıltıcı Algıları Kırın
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?