Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian Confluence Kusur Fidye Yazılımını ve Kripto Madencilerini Dağıtmak İçin Kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian Confluence Kusur Fidye Yazılımını ve Kripto Madencilerini Dağıtmak İçin Kullanılıyor

GenelSiber Güvenlik

Atlassian Confluence Kusur Fidye Yazılımını ve Kripto Madencilerini Dağıtmak İçin Kullanılıyor

teknomers
Son güncelleme: 18 Haziran 2022 08:57
teknomers
Paylaş
Paylaş


Atlassian Confluence Server ve Data Center ürünlerinde yakın zamanda yamalanan kritik bir güvenlik açığı, kripto para madencilerini ve fidye yazılımı yüklerini düşürmek için gerçek dünya saldırılarında aktif olarak silahlandırılıyor.

Siber güvenlik sağlayıcısı Sophos tarafından gözlemlenen Windows ile ilgili olayların en az ikisinde, rakipler Cerber fidye yazılımı ve kripto madenci kurban ağlarında z0miner olarak adlandırılır.

Böcek (CVE-2022-26134Atlassian tarafından 3 Haziran 2022’de yamalanan CVSS puanı: 9.8), kimliği doğrulanmamış bir aktörün, işbirliği paketinin etkilenen kurulumlarında uzaktan kod yürütmenin (RCE) yolunu açan kötü amaçlı kod enjekte etmesine olanak tanır. Confluence Server ve Data Center’ın tüm desteklenen sürümleri etkilenir.

Farklı saldırı etkinliklerinin bir parçası olarak itilen diğer önemli kötü amaçlı yazılımlar arasında Mirai ve Kinsing bot varyantları, pwnkit adlı sahte bir paket ve güvenliği ihlal edilen sisteme ilk adım attıktan sonra dağıtılan bir web kabuğu yoluyla Cobalt Strike yer alıyor.

Sophos baş güvenlik araştırmacısı Andrew Brandt, “CVE-2022-26134 güvenlik açığı, bir saldırganın, sunucunun yerel deposuna hiçbir şey yazmadan bellekte, uzaktan erişilebilir bir kabuk oluşturmasına olanak tanır,” dedi. söz konusu.

Fidye Yazılımları ve Kripto Madencileri

Açıklama, Microsoft’tan gelen benzer uyarılarla örtüşmektedir. meydana çıkarmak geçen hafta “birden çok düşman ve ulus-devlet aktörü, DEV-0401 ve DEV-0234, Atlassian Confluence RCE güvenlik açığı CVE-2022-26134’ten yararlanıyor.”

Microsoft tarafından “Çin merkezli yalnız kurt, LockBit 2.0 bağlı ortaklığına dönüştü” olarak tanımlanan DEV-0401, daha önce VMWare Horizon (Log4Shell), Confluence (CVE-2021-26084) çalıştıran internete yönelik sistemleri hedefleyen fidye yazılımı dağıtımlarıyla da bağlantılıydı. ve şirket içi Exchange sunucuları (ProxyShell).

Bu gelişme, tehdit aktörlerinin geniş bir hedef yelpazesinde genel olarak bilinen, tarihli yazılım kusurlarından yararlanmak yerine yeni açıklanan kritik güvenlik açıklarından giderek daha fazla yararlandığı süregelen bir eğilimin simgesidir.



siber-2

Trendyol Süper Lig’de Kasımpaşa ve Trabzonspor Berabere Kaldı

Trabzonspor Oyuncularından Maç Değerlendirmeleri

Lundstram: “Bu ligde her deplasman maçı zor. Zamanla daha iyi gidiyoruz. Umarım gelecek sezon bu gelişmeyi devam ettirip şampiyonluk için mücadele edebiliriz. Kupa finalini heyecanla bekliyoruz. Önümüzde önemli maçlar var. Benim adıma da heyecan verici olacak. Türkiye’de oynayacağım ilk final olacak.”

Danylo Sikan’ın VAR İtirazı

Danylo Sikan: “Zor bir maçtı. Bizim için deplasman maçları zor geçiyor. İkinci yarı bizim için daha iyiydi. İkinci golü de bulabilirdik. Belki de atmıştık o golü. İptal edilen gol ofsayt mıydı, değil miydi bilmiyorum. Her maçımızdan 3 puan alabilmek istiyoruz. İlk yarıda sarı kart görmüştüm. Bu nedenle taktik bir nedenle değişiklik yapıldı. Sakatlık gibi bir durum olmadı.”

Ryzen 9000 için MSI’ın üst düzey X870E Godlike anakartı 256 GB DDR5 RAM, beş M.2 SSD ve iki PCIe 5.0 x16 yuvasını destekliyor
Cloudflare’deki yeni kesinti birçok çevrimiçi hizmeti ve siteyi etkiliyor
Brie Larson, Altın Küre’de Jennifer Lopez ile Tanışmanın Onun İçin Neden ‘Çok Derin’ Olduğunu Açıkladı
Güvenlik açığı bulunan eklentiler, CMS vebası
ETİKETLENDİ:ağ güvenliğiAtlassianbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriConfluenceDağıtmakFidyefidye yazılımıhack haberlerihacker haberleriiçinKriptoKullanılıyorKusurmadencileriniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk, Falcon 9’un “en iyi iniş videosunu” gösterdi “Füze inişleri artık üç rakamlı”
Sonraki Makale ABD’li kadın ortağı Apple AirTag aracılığıyla takip ediyor, iddiaya göre onu öldürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?