Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian, Uzaktan Kod Yürütmeyi Önlemek İçin Kritik Yazılım Düzeltmelerini Yayımladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian, Uzaktan Kod Yürütmeyi Önlemek İçin Kritik Yazılım Düzeltmelerini Yayımladı

GenelSiber Güvenlik

Atlassian, Uzaktan Kod Yürütmeyi Önlemek İçin Kritik Yazılım Düzeltmelerini Yayımladı

teknomers
Son güncelleme: 10 Aralık 2023 22:06
teknomers
Paylaş
Paylaş


06 Aralık 2023Haber odasıYazılım Güvenliği / Güvenlik Açığı

Atlassian bu soruna yönelik yazılım düzeltmeleri yayınladı dört kritik kusur Yazılımında, başarıyla kullanılması durumunda uzaktan kod yürütülmesine neden olabilecek bir güvenlik açığı bulunmaktadır.

Güvenlik açıklarının listesi aşağıdadır –

  • CVE-2022-1471 (CVSS puanı: 9,8) – SnakeYAML kütüphanesinde birden fazla üründe uzaktan kod yürütülmesine yol açabilen seri durumdan çıkarma güvenlik açığı
  • CVE-2023-22522 (CVSS puanı: 9.0) – Confluence Veri Merkezi ve Confluence Sunucusunda uzaktan kod yürütme güvenlik açığı (4.0.0 dahil ve sonrasındaki tüm sürümleri etkiler)
  • CVE-2023-22523 (CVSS puanı: 9,8) – Jira Hizmet Yönetimi Bulutu, Sunucusu ve Veri Merkezi için Assets Discovery’de uzaktan kod yürütme güvenlik açığı (3.2.0-bulut / 6.2.0 veri merkezi ve sunucusu hariç olmak üzere tüm sürümleri etkiler)
  • CVE-2023-22524 (CVSS puanı: 9,6) – MacOS için Atlassian Companion uygulamasında uzaktan kod yürütme güvenlik açığı (2.0.0 hariç olmak üzere tüm sürümleri etkiler)

Atlassian, CVE-2023-22522’yi, anonim erişime sahip biri de dahil olmak üzere kimliği doğrulanmış bir saldırganın, Confluence sayfasına güvenli olmayan kullanıcı girişi enjekte etmesine ve bunun sonucunda kod yürütülmesine olanak tanıyan bir şablon ekleme kusuru olarak tanımladı.

Assets Discovery kusuru, bir saldırganın Assets Discovery aracısının yüklü olduğu makinelerde ayrıcalıklı uzaktan kod yürütmesine olanak tanırken CVE-2023-22524, bir saldırganın Atlassian Companion’ın engelleme listesini ve macOS Gatekeeper korumalarını atlamak için WebSockets’i kullanarak kod yürütme gerçekleştirmesine izin verebilir.

Danışmanlık Avustralyalı yazılım şirketinden yaklaşık bir ay sonra geldi açıklığa kavuşmuş Bamboo Veri Merkezi ve Sunucu ürünlerinin tüm sürümleri, Apache ActiveMQ’da (CVE-2023-46604, CVSS puanı: 10,0) aktif olarak yararlanılan kritik bir güvenlik açığından etkilenmektedir. Düzeltmeler 9.2.7, 9.3.5 ve 9.4.1 veya üzeri sürümlerde yayımlandı.

Atlassian ürünlerinin son yıllarda kazançlı saldırı vektörleri haline gelmesiyle birlikte, kullanıcıların etkilenen kurulumları yamalı bir sürüme güncellemek için hızlı bir şekilde harekete geçmeleri önemle tavsiye edilir.



siber-2

Elon Musk’a Starship’i başlatma izni verilmedi. SpaceX’in daha önceki sorunlu lansmanıyla ilgili olayla ilgili soruşturma sürüyor
Resim: Uydular için iğne deliği tahriki
Xiaomi 12: 3 versiyonda neler var?
Nvidia, böyle bir ekran kartı kaç bin dolara mal olur? Ağda, 48 GB belleğe sahip yeni bir Titan modeli olasılığının belirtileri ortaya çıktı.
Meta, hâlâ yılları olan ofis kirasını bitirmek için öksürüyor
ETİKETLENDİ:ağ güvenliğiAtlassianbilgi Güvenliğibilgisayar GüvenliğiDüzeltmelerinifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKodKritikNasıl heklenirönlemeksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliYayımladıYazılımyazılım güvenlik açığıYürütmeyi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İddia Analisti, iPad Air’in 12,9 İnç Ekran Gönderimlerinin Bu Ayın Sonlarından Başlayarak Piyasaya Sürülmesinin Yakında Olduğunu Öneriyor
Sonraki Makale 2 milyon ruble karşılığında Lada Vesta SW Cross Techno – bu sadece çocuk oyuncağı. Resmi bayi, 8 bin kilometrelik Vesta SW Cross’u 2.425 milyon rubleye satıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?