Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian, Kritik Birleşme Güvenlik Açığı için Güvenlik Yaması Sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian, Kritik Birleşme Güvenlik Açığı için Güvenlik Yaması Sunuyor

GenelSiber Güvenlik

Atlassian, Kritik Birleşme Güvenlik Açığı için Güvenlik Yaması Sunuyor

teknomers
Son güncelleme: 22 Temmuz 2022 09:06
teknomers
Paylaş
Paylaş


Atlassian, etkileyen sabit kodlanmış kimlik bilgilerinin kullanımıyla ilgili kritik bir güvenlik açığını gidermek için düzeltmeler yayınladı. Confluence İçin Sorular Confluence Server ve Confluence Veri Merkezi için uygulama.

Kusur, olarak izlendi CVE-2022-26138söz konusu uygulama iki hizmetten birinde etkinleştirildiğinde ortaya çıkar ve “disabledsystemuser” kullanıcı adıyla bir Confluence kullanıcı hesabı oluşturmasına neden olur.

Atlassian’a göre bu hesap, yöneticilerin uygulamadan Confluence Cloud’a veri taşımasına yardımcı olmak için olsa da, aynı zamanda sabit kodlanmış bir parola ile oluşturularak, Confluence içindeki kısıtlanmamış tüm sayfaların varsayılan olarak görüntülenmesine ve düzenlenmesine etkin bir şekilde izin veriyor.

“Sabit kodlanmış parola bilgisine sahip, uzak, kimliği doğrulanmamış bir saldırgan, Confluence’ta oturum açmak ve herhangi bir sayfaya erişmek için bundan yararlanabilir. izdiham kullanıcıları grubu “Şirkete erişimi var” söz konusu bir danışma belgesinde, “uygulamanın etkilenen sürümlerini indirip inceledikten sonra sabit kodlanmış parolanın elde edilmesi önemsizdir.”

Confluence 2.7.34, 2.7.35 ve 3.0.2 sürümleri için sorular, 2.7.38 ve 3.0.5 sürümlerinde düzeltmeler bulunan kusurdan etkilenir. Alternatif olarak, kullanıcılar devre dışı bırak veya sil devre dışı bırakılmış sistem kullanıcı hesabı.

Atlassian, kusurun aktif olarak kullanıldığına dair bir kanıt bulunmadığına dikkat çekse de, kullanıcılar hesap için son kimlik doğrulama zamanını kontrol ederek güvenlik ihlali göstergeleri arayabilirler. “Disablesystemuser için son kimlik doğrulama zamanı boşsa, bu, hesabın var olduğu ancak hiç kimsenin oturum açmadığı anlamına gelir” dedi.

Ayrı olarak, Avustralyalı yazılım şirketi ayrıca, birden fazla ürünü etkileyen sunucu uygulaması filtre dağıtım programı güvenlik açıkları olarak adlandırdığı bir çift kritik kusuru yamalamak için harekete geçti –

  • Bambu Sunucu ve Veri Merkezi
  • Bitbucket Sunucusu ve Veri Merkezi
  • Confluence Sunucusu ve Veri Merkezi
  • Kalabalık Sunucu ve Veri Merkezi
  • Balıkgözü ve Pota
  • Jira Sunucu ve Veri Merkezi ve
  • Jira Servis Yönetim Sunucusu ve Veri Merkezi

CVE-2022-26136 ve CVE-2022-26137 olarak izlenen hataların başarılı bir şekilde kullanılması, kimliği doğrulanmamış, uzak bir saldırganın üçüncü taraf uygulamalar tarafından kullanılan kimlik doğrulamasını atlamasına, rastgele JavaScript kodu yürütmesine ve kaynaklar arası kaynak paylaşımını atlatmasına olanak sağlayabilir. (CORS) özel hazırlanmış bir HTTP isteği göndererek tarayıcı mekanizması.

Atlassian, bu güvenlik açığının temel nedenini gideren güncellemeler yayınladı, ancak bu güvenlik açığının tüm olası sonuçlarını ayrıntılı bir şekilde sıralamadı. uyarıldı CVE-2022-26137 ile ilgili danışma belgesinde.

Güncelleme: Atlassian Perşembe günü, kritik Sorular Confluence uygulaması güvenlik açığının, sabit kodlanmış parolanın kamuya açıklanmasının ardından vahşi ortamda istismar edilebileceği konusunda uyardı ve müşterilerini sorunu mümkün olan en kısa sürede düzeltmeye çağırdı.

Şirket, “Harici bir taraf, sabit kodlanmış şifreyi Twitter’da keşfetti ve kamuya açıkladı” dedi. “Etkilenen sistemlerde bu güvenlik açığını derhal gidermek önemlidir.”

Yazılım firması ayrıca, uygulama kaldırıldıktan sonra oluşturulan hesap otomatik olarak kaldırılmadığından, Questions for Confluence uygulamasının kaldırılmasının güvenlik açığını gidermediğini vurguladı. Bunun yerine, kullanıcıların uygulamayı en son sürümüne güncellemelerini veya hesabı manuel olarak devre dışı bırakmalarını veya silmelerini öneriyor.



siber-2

Ubisoft açık dünya ve canlı hizmet oyunlarında iki katına çıkıyor
Overwatch 2 Yeni Tank Mauga Duyuruldu, 5 Aralık’taki Resmi Lansmandan Önce Bu Hafta Sonu Yeni Kahramanı Oynayın
Rakiplerimizin aksine Tek Oyunculu Oyunların Öldüğüne Asla İnanmadık
AvtoVAZ “robot” VAZ 2182’yi terk etti
CISA, sömürülen güvenlik açıkları listesine Palo Alto Networks ve Sonicwall kusurlarını ekliyor
ETİKETLENDİ:Açığıağ güvenliğiAtlassianbilgi Güvenliğibilgisayar Güvenliğibirleşmebugün siber güvenlik haberlerifidye yazılımıgüvenlikhack haberlerihacker haberleriiçinKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunuyorveri ihlaliYamasıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Assassin’s Creed ‘Project Red’ Sızdı, Infinity’nin Bir Parçası ve Japonya’da Kurulabilir: Raporlar
Sonraki Makale Robotları laboratuvardan gerçek dünyaya taşımak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?