Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Saldırı Altında Oracle WebLogic Sunucu İşletim Sistemi Komut Ekleme Kusuru
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Saldırı Altında Oracle WebLogic Sunucu İşletim Sistemi Komut Ekleme Kusuru

GenelSiber Güvenlik

Aktif Saldırı Altında Oracle WebLogic Sunucu İşletim Sistemi Komut Ekleme Kusuru

teknomers
Son güncelleme: 4 Haziran 2024 08:43
teknomers
Paylaş
Paylaş


04 Haziran 2024Haber odasıAğ Güvenliği / Kripto Para Birimi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü katma Oracle WebLogic Sunucusunu etkileyen Bilinen Açıklardan Yararlanan Güvenlik Açıklarına (KEV) aktif sömürünün kanıtlarını gösteren katalog.

Şu şekilde izlendi: CVE-2017-3506 (CVSS puanı: 7.4), sorun, duyarlı sunuculara yetkisiz erişim elde etmek ve tam kontrolü ele geçirmek için kullanılabilecek bir işletim sistemi (OS) komut ekleme güvenlik açığıyla ilgilidir.

CISA, “Fusion Middleware paketindeki bir ürün olan Oracle WebLogic Server, bir saldırganın, kötü amaçlı bir XML belgesi içeren özel hazırlanmış bir HTTP isteği yoluyla rastgele kod yürütmesine olanak tanıyan bir işletim sistemi komut ekleme güvenlik açığı içeriyor” dedi.

Ajans, bu güvenlik açığından yararlanan saldırıların doğasını açıklamamış olsa da, 8220 Gang (diğer adıyla Water Sigbin) olarak bilinen Çin merkezli kripto korsanlık grubunun, geçen yılın başlarından bu yana yamalı cihazları kripto-parazitlere dahil etmek için bundan yararlanma geçmişi var. madencilik botnet’i.

Trend Micro tarafından yayınlanan yakın tarihli bir rapora göre, 8220 Gang’ın Oracle WebLogic sunucusundaki kusurları silah haline getirdiği gözlemlendi (CVE-2017-3506 ve CVE-2023-21839), hedeflenen işletim sistemine bağlı olarak bir kabuk veya PowerShell betiği aracılığıyla bir kripto para madencisini bellekte dosyasız bir şekilde başlatmak için.

Güvenlik araştırmacısı Sunil Bharti, “Çete, URL’lerin onaltılık sistemle kodlanması ve 443 numaralı bağlantı noktası üzerinden HTTP kullanılması gibi gizleme teknikleri kullanarak gizli yük dağıtımına olanak sağladı” dedi. söz konusu. “PowerShell betiği ve sonuçta ortaya çıkan toplu iş dosyası, görünüşte zararsız betik bileşenleri içindeki kötü amaçlı kodları gizlemek için ortam değişkenlerini kullanan karmaşık kodlamayı içeriyordu.”

CVE-2024-1086 ve CVE-2024-24919’un aktif kullanımı ışığında, federal kurumların ağlarını potansiyel tehditlere karşı korumak için 24 Haziran 2024’e kadar en son düzeltmeleri uygulamaları önerilir.



siber-2

Gökbilimciler, Büyük Macellan Bulutu’ndaki yıldız kümesi KMHK 1762’yi araştırıyor
UE’nin Epicboom’u güçlü, taşınabilir, havuza dayanıklı bir hoparlördür
NYT Mini Bulmaca bugün: 17 Ağustos Cumartesi bulmaca cevapları
A16z’nin Rekabetçi Speedrun Girişim Hızlandırıcısına Nasıl Katılabilirsiniz?
AMD B650E ve B650 Anakartlar Piyasaya Çıktı, 159,99 ABD Dolarından Başlayan Fiyatlarla Piyasaya Sürüldü, Anakart Olmadan Vaat Edilen 125 ABD Doları’lık MSRP Görünürde
ETİKETLENDİ:ağ güvenliğiAktifAltındabilgi Güvenliğibilgisayar Güvenliğieklemefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİşletimKomutkusuruNasıl heklenirOraclesaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemisunucuveri ihlaliWebLogicyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York Borsasındaki Arıza Piyasaları Kaosa sürükledi
Sonraki Makale Llava AI modelinin bilgisayarda kullanılması ve faydaları (biz ve toplum için)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?