Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacı, Yakın Zamandaki Java Şifreleme Güvenlik Açığı için PoC’yi Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacı, Yakın Zamandaki Java Şifreleme Güvenlik Açığı için PoC’yi Yayınladı

GenelSiber Güvenlik

Araştırmacı, Yakın Zamandaki Java Şifreleme Güvenlik Açığı için PoC’yi Yayınladı

teknomers
Son güncelleme: 22 Nisan 2022 19:50
teknomers
Paylaş
Paylaş


Java’da yeni açıklanan bir dijital imza atlama güvenlik açığını gösteren bir kavram kanıtı (PoC) kodu çevrimiçi olarak paylaşıldı.

bu yüksek önemdeki kusur söz konusu, CVE-2022-21449 (CVSS puanı: 7.5), Java SE ve Oracle GraalVM Enterprise Edition’ın aşağıdaki sürümünü etkiler –

  • Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18
  • Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1, 22.0.0.2

Sorun, Java’nın Eliptik Eğri Dijital İmza Algoritmasını (ECDSA), a kriptografik mekanizma ile dijital olarak imzala içeriğin orijinalliğini ve bütünlüğünü doğrulamak için mesajlar ve veriler.

Özetle, Java’da Psişik İmzalar olarak adlandırılan kriptografik gaf, savunmasız uygulama tarafından hala geçerli olarak algılanacak olan tamamen boş bir imza sunmayı mümkün kılar.

Kusurun başarılı bir şekilde kullanılması, bir saldırganın imzaları taklit etmesine ve uygulanan kimlik doğrulama önlemlerini atlamasına izin verebilir.

Güvenlik araştırmacısı Khaled Nassar tarafından yayınlanan The PoC içerir güvenlik açığı bulunan bir istemci ve kötü niyetli bir TLS sunucusu; bunlardan birincisi sunucudan geçersiz bir imzayı kabul ederek etkin bir şekilde TLS anlaşması engelsiz devam etmek.

Kusuru 11 Kasım 2021’de keşfeden ve bildiren ForgeRock araştırmacısı Neil Madden, “Bu hatanın ciddiyetini abartmak zor,” dedi. dedim.

“Bu güvenlik mekanizmalarından herhangi biri için ECDSA imzaları kullanıyorsanız, sunucunuz herhangi bir Java 15, 16, 17 veya 18 sürümünü çalıştırıyorsa, saldırgan bunları önemsiz ve tamamen atlayabilir.”

Sorun o zamandan beri Oracle tarafından üç aylık Nisan 2022 Kritik Yama Güncellemesinin (CPU) bir parçası olarak ele alındı. yayınlandı 19 Nisan 2022’de.

PoC’nin piyasaya sürülmesi ışığında, ortamlarında Java 15, Java 16, Java 17 veya Java 18 kullanan kuruluşların, aktif istismarı azaltmak için yamalara öncelik vermeleri önerilir.



siber-2

NYT bağlantıları 3 Mart Pazartesi için ipucu ve cevaplar (Oyun #631)
FTX, LedgerX satışı için onay aldı, 3.9 milyar dolarlık Genesis iddiasında bulundu
Diyabet Tanısında Yeni Araçlar: Erken Teşhis İçin Çözüm Yolda!
Pokemon Sleep, İlk Büyük Güncellemesinde Haftalık Görevlerini Kolaylaştırıyor
Microsoft, iOS ve Android için Xbox uygulamasına dokunmatik kontroller ekleyecek
ETİKETLENDİ:Açığıağ güvenliğiaraştırmacıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgüvenlikhack haberlerihacker haberleriiçinJavaNasıl heklenirPoCyisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarşifrelemeveri ihlaliYakınYayınladıyazılım güvenlik açığıZamandaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En son Google Workspace güncellemesi, işletmelere endişelenecek bir şey daha veriyor
Sonraki Makale Bitdefender, Yeni Gizlilik Koruma Teknolojileriyle Premium VPN Hizmetini Geliştiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Novak Djokovic Özel Sermaye Şirketi Genel Atlantic’te Danışmanlık Yapacak
Genel
2026 Prime Day: Apple TV Yüzde 50 İndirimle ve Diğer En İyi Fırsatlar
Genel
Acil: Siber Güvenlik Şirketlerine Sahte OpenAI Davetleri!
Siber Güvenlik
Bu video kuş yemliği Prime Day’in sürpriz yıldızı oldu
Liste
OpenAI, Uber Hindistan liderini ABD dışındaki en büyük pazara atadı
Yapay Zeka
Oyun Konsollarında Beklenen Performans Gerçekleşmedi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?