Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian, Crowd ve Bitbucket Ürünlerini Etkileyen Kritik Kusurlar İçin Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian, Crowd ve Bitbucket Ürünlerini Etkileyen Kritik Kusurlar İçin Yamalar Yayınladı

GenelSiber Güvenlik

Atlassian, Crowd ve Bitbucket Ürünlerini Etkileyen Kritik Kusurlar İçin Yamalar Yayınladı

teknomers
Son güncelleme: 19 Kasım 2022 08:40
teknomers
Paylaş
Paylaş


Avustralyalı yazılım şirketi Atlassian, güvenlik güncellemelerini şu adrese dağıttı: iki kritik kusur Bitbucket Sunucusu, Veri Merkezi ve Crowd ürünlerini etkileyen.

Takip edilen sorunlar CVE-2022-43781 ve CVE-2022-43782her ikisi de CVSS güvenlik açığı puanlama sisteminde 10 üzerinden 9 olarak derecelendirilmiştir.

Atlassian’ın Bitbucket Sunucusu ve Veri Merkezi’nin 7.0.0 sürümünde tanıtıldığını söylediği CVE-2022-43781, 7.0 – 7.21 ve 8.0 – 8.4 sürümlerini etkiler (yalnızca bitbucket.properties’te mesh.enabled false olarak ayarlanmışsa).

Zayıflık, izin sahibi bir saldırganın etkilenen sistemde kod yürütme elde etmek için kullanıcı adlarını kontrol etmesine izin verebilecek, yazılımdaki ortam değişkenlerini kullanan bir komut enjeksiyonu durumu olarak tanımlandı.

Geçici bir çözüm olarak şirket, kullanıcılara “Genel Kayıt” seçeneğini (Yönetim > Kimlik Doğrulama) kapatmalarını öneriyor.

Bir danışma belgesinde, “Genel kaydı devre dışı bırakmak, saldırı vektörünü kimliği doğrulanmamış bir saldırıdan kimliği doğrulanmış bir saldırıya değiştirir ve bu da istismar riskini azaltır” dedi. “ADMIN veya SYS_ADMIN kimliği doğrulanmış kullanıcılar, genel kayıt devre dışı bırakıldığında güvenlik açığından yararlanma olanağına sahip olmaya devam eder.”

İkinci güvenlik açığı olan CVE-2022-43782, Crowd Server ve Data Center’da bir saldırganın ayrıcalıklı API uç noktalarını çağırmasına izin verebilecek bir yanlış yapılandırmayla ilgilidir, ancak yalnızca kötü aktörün Uzak Adres yapılandırmasına eklenen bir IP adresinden bağlandığı senaryolarda .

Crowd 3.0.0’da tanıtılan ve dahili bir güvenlik incelemesi sırasında tanımlanan eksiklik, tüm yeni kurulumları etkiler, yani Crowd 3.0.0’dan önceki bir sürümden yükseltme yapan kullanıcılar savunmasız değildir.

Atlassian ve Bitbucket’teki kusurların vahşi ortamda aktif olarak istismara maruz kalması alışılmadık bir durum değil, bu da kullanıcıların yamaları uygulamak için hızlı hareket etmesini zorunlu kılıyor.

Geçen ay ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA), Eylül 2022’nin sonlarından bu yana saldırılarda Bitbucket Sunucusu ve Veri Merkezi’ndeki (CVE-2022-36804, CVSS puanı: 9.9) bir komut enjeksiyon kusurunun silah haline getirildiği konusunda uyarıda bulundu.



siber-2

Uzmanlar, Rus Hacking Forumlarında Satılan BlackGuard Infostealer Kötü Amaçlı Yazılımına Işık Tuttu
Windows Central Podcast: Windows 11 için sırada ne var?
GTA 6: Fragman duyurusu saçma bir rekor kırdı
iPhone 17 Pro Max’ın Trump Tarifeleri Sebebiyle 2,300 Dolar Olabileceği İddia Ediliyor
Audi, coupe ve cabrio modellerinin üretimini durduruyor
ETİKETLENDİ:ağ güvenliğiAtlassianbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBitbucketCrowdetkileyenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKritikkusurlarNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünleriniveri ihlaliyamalarYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD otonom teslimat aracı girişimi Nuro, personelini %20 azalttı
Sonraki Makale Elon Musk, insanlar ‘Twitter 2.0’ı reddederken sabotaj korkusuyla Twitter çalışanlarını ofislerine kilitledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?