Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian, Crowd ve Bitbucket Ürünlerini Etkileyen Kritik Kusurlar İçin Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian, Crowd ve Bitbucket Ürünlerini Etkileyen Kritik Kusurlar İçin Yamalar Yayınladı

GenelSiber Güvenlik

Atlassian, Crowd ve Bitbucket Ürünlerini Etkileyen Kritik Kusurlar İçin Yamalar Yayınladı

teknomers
Son güncelleme: 19 Kasım 2022 08:40
teknomers
Paylaş
Paylaş


Avustralyalı yazılım şirketi Atlassian, güvenlik güncellemelerini şu adrese dağıttı: iki kritik kusur Bitbucket Sunucusu, Veri Merkezi ve Crowd ürünlerini etkileyen.

Takip edilen sorunlar CVE-2022-43781 ve CVE-2022-43782her ikisi de CVSS güvenlik açığı puanlama sisteminde 10 üzerinden 9 olarak derecelendirilmiştir.

Atlassian’ın Bitbucket Sunucusu ve Veri Merkezi’nin 7.0.0 sürümünde tanıtıldığını söylediği CVE-2022-43781, 7.0 – 7.21 ve 8.0 – 8.4 sürümlerini etkiler (yalnızca bitbucket.properties’te mesh.enabled false olarak ayarlanmışsa).

Zayıflık, izin sahibi bir saldırganın etkilenen sistemde kod yürütme elde etmek için kullanıcı adlarını kontrol etmesine izin verebilecek, yazılımdaki ortam değişkenlerini kullanan bir komut enjeksiyonu durumu olarak tanımlandı.

Geçici bir çözüm olarak şirket, kullanıcılara “Genel Kayıt” seçeneğini (Yönetim > Kimlik Doğrulama) kapatmalarını öneriyor.

Bir danışma belgesinde, “Genel kaydı devre dışı bırakmak, saldırı vektörünü kimliği doğrulanmamış bir saldırıdan kimliği doğrulanmış bir saldırıya değiştirir ve bu da istismar riskini azaltır” dedi. “ADMIN veya SYS_ADMIN kimliği doğrulanmış kullanıcılar, genel kayıt devre dışı bırakıldığında güvenlik açığından yararlanma olanağına sahip olmaya devam eder.”

İkinci güvenlik açığı olan CVE-2022-43782, Crowd Server ve Data Center’da bir saldırganın ayrıcalıklı API uç noktalarını çağırmasına izin verebilecek bir yanlış yapılandırmayla ilgilidir, ancak yalnızca kötü aktörün Uzak Adres yapılandırmasına eklenen bir IP adresinden bağlandığı senaryolarda .

Crowd 3.0.0’da tanıtılan ve dahili bir güvenlik incelemesi sırasında tanımlanan eksiklik, tüm yeni kurulumları etkiler, yani Crowd 3.0.0’dan önceki bir sürümden yükseltme yapan kullanıcılar savunmasız değildir.

Atlassian ve Bitbucket’teki kusurların vahşi ortamda aktif olarak istismara maruz kalması alışılmadık bir durum değil, bu da kullanıcıların yamaları uygulamak için hızlı hareket etmesini zorunlu kılıyor.

Geçen ay ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA), Eylül 2022’nin sonlarından bu yana saldırılarda Bitbucket Sunucusu ve Veri Merkezi’ndeki (CVE-2022-36804, CVSS puanı: 9.9) bir komut enjeksiyon kusurunun silah haline getirildiği konusunda uyarıda bulundu.



siber-2

GTA 6 Platformları Şu ana Kadar PC’yi İçermiyor, Ancak Tarih, Çıkışın Daha Sonra Yapılacağını Öneriyor
OpenSea, Kullanıcıları Korumak İçin Politikalarda Değişiklik Yapıyor, NFT Hırsızlığı Durumlarını Daha İyi Çözmek İçin Adımlar Atıyor
Surfpunk, Diablo tarzı bir ARPG’dir ancak ateşli anime sörfçüleri vardır
Google, Kullanıcıları Telefon Görüşmesi Dolandırıcılıklarından ve Kötü Amaçlı Uygulamalardan Korumak için Yapay Zeka Destekli Güvenlik Araçlarını Tanıtıyor
Forza Horizon 5 sonunda bir PS5 çıkış tarihi var ve herkes için büyük bir yeni ufuk alemleri güncellemesi ile geliyor
ETİKETLENDİ:ağ güvenliğiAtlassianbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBitbucketCrowdetkileyenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKritikkusurlarNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünleriniveri ihlaliyamalarYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD otonom teslimat aracı girişimi Nuro, personelini %20 azalttı
Sonraki Makale Elon Musk, insanlar ‘Twitter 2.0’ı reddederken sabotaj korkusuyla Twitter çalışanlarını ofislerine kilitledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?