Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian, kritik hata keşfedildikten sonra müşterilere Confluence’a internet erişimini kesmelerini emrediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian, kritik hata keşfedildikten sonra müşterilere Confluence’a internet erişimini kesmelerini emrediyor

Genelİşletim Sistemleri

Atlassian, kritik hata keşfedildikten sonra müşterilere Confluence’a internet erişimini kesmelerini emrediyor

teknomers
Son güncelleme: 3 Haziran 2022 16:52
teknomers
Paylaş
Paylaş

Yazılım şirketi Atlassian, Confluence kullanıcılarına ya aracın internet erişimini kısıtlamalarını ya da vahşi ortamda istismar edilen yüksek önemde bir kusur bulduktan sonra tamamen kesmelerini söyledi.

işbirliği aracı (yeni sekmede açılır) birkaç yıldır tehdit aktörlerinin hedef uç noktalara karşı kimliği doğrulanmamış uzaktan kod yürütme saldırıları düzenlemesine izin veren bir hata taşıyor (yeni sekmede açılır)şirket onayladı.

tarafından bildirildiği gibi KayıtAtlassian ilk olarak 2 Haziran’da kusuru bulduğunu bildirdi. Yama hala üzerinde çalıştığı için ve hatanın aktif olarak kullanılması nedeniyle firma, müşterileri alternatif önlem almaya çağırdı.

On yıllık risk

İlk başta şirket, Confluence Server’ın yalnızca en son 7.18 sürümünün savunmasız olduğuna inanıyordu, çünkü bu sürümün saldırıya uğradığına dair kanıtlar vardı. Ancak, daha fazla araştırma, tüm sürümlerin (1.3.5’ten itibaren) savunmasız olduğunu buldu. Sürüm 1.3.5, neredeyse on yıl önce 2013’te piyasaya sürüldü.

Yama (yeni sekmede açılır) gün sonunda (03 Haziran) piyasaya sürüleceğini vaat eden şirket ile hala geliştirme aşamasındadır. Bu kesinlikle iyi bir haber olsa da, Cuma olduğu için tüm şirketler düzeltmeyi zamanında yapamayabilir.

Hafta sonu boyunca huzur içinde uyumak isteyenler, aralarından seçim yapabilecekleri birkaç seçeneğe sahiptir: Confluence Sunucusu ve Veri Merkezi örneklerinin internete erişimini kısıtlayın veya Confluence Sunucusu ve Veri Merkezi örneklerini tamamen devre dışı bırakın. Atlassian ayrıca şirketlerin ${ içeren tüm URL’leri engellemek için bir Web Uygulaması Güvenlik Duvarı (WAF) kuralı uygulayabileceğini, çünkü bunun “riskinizi azaltabileceğini” söyledi.

CVE-2022-26134 olarak izlenen kusur, ilk olarak güvenlik firması Volexity tarafından keşfedildi. Firma, saldırganların bir Confluence sunucusunda herkesin erişebileceği bir web dizinine bir Jave Sunucu Sayfası web kabuğu ekleyebileceğini söylüyor.

Volexity, “Dosya, China Chopper web kabuğunun JSP varyantının iyi bilinen bir kopyasıydı” diye yazdı. “Ancak, web günlüklerinin bir incelemesi, dosyaya neredeyse hiç erişilmediğini gösterdi. Web kabuğu, ikincil erişim aracı olarak yazılmış gibi görünüyor.”

Volexity, Confluence’ın web uygulama sürecinin aynı zamanda bash kabuklarını başlattığını da tespit etti.

“Volexity, saldırganın tek bir açıktan yararlanma girişimi başlattığına inanıyor… bu da belleğe kötü amaçlı bir sınıf dosyası yükledi. Bu, saldırganın sonraki istekler aracılığıyla etkileşime geçebileceği bir web kabuğuna etkili bir şekilde sahip olmasına izin verdi. Böyle bir saldırının yararı, saldırganın sunucuyu sürekli olarak yeniden kullanmalı ve diske bir arka kapı dosyası yazmadan komutları yürütmeli.”

Aracılığıyla Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Tennessee vs. Clemson canlı yayını: 2022 Orange Bowl’u izleyin
Genişletilmiş görünüm, Samanyolu’nun “Kaçınma Bölgesi”nin ötesindeki galaksilerin sırlarını açığa çıkarıyor
Rus hükümeti, kârsız devlet şirketi Rosnano’nun tasfiyesini düşünüyor
Fortnite, Kıyamet Sonrası Bölüm 5 Sezon 3 Öncesinde Fallout Crossover’ı Tanıtıyor
Peec AI: ChatGPT Döneminde Markaların Görünürlüğünü Artırıyor!
ETİKETLENDİ:AtlassianConfluenceaemrediyorerişiminihataİnternetkeşfedildiktenkesmeleriniKritikMüşterilereSonra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPadOS 16, iPad’inizi bir dizüstü bilgisayar gibi daha da yapabilir
Sonraki Makale Google Drive, küçük ama güçlü yeni bir üretkenlik özelliği kazanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic, Alibaba’nın model hırsızlığıyla 25,000 sahte hesap kullandığını iddia etti
Donanım
Path of Exile 2 Yeni Beceri Ağacı ile Oyun Deneyimini Zenginleştiriyor
Oyun
Apple’dan MacBook ve iPad’lerde Fiyat Artışı Hamlesi
Liste
Kritik Uyarı: Akıllı TV Tehditleri, 24 Yıllık Hata ve Daha Fazlası
Siber Güvenlik
Acil: Hesap Ele Geçirmeleri Neden Durdurulması Zor Tehditlerdir?
Siber Güvenlik
Venezuela’da 125 Yıldır Görülen En Güçlü Deprem: Binlerce Ölü Bekleniyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?