Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian, Uzaktan Kod Yürütmeyi Önlemek İçin Kritik Yazılım Düzeltmelerini Yayımladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian, Uzaktan Kod Yürütmeyi Önlemek İçin Kritik Yazılım Düzeltmelerini Yayımladı

GenelSiber Güvenlik

Atlassian, Uzaktan Kod Yürütmeyi Önlemek İçin Kritik Yazılım Düzeltmelerini Yayımladı

teknomers
Son güncelleme: 10 Aralık 2023 22:06
teknomers
Paylaş
Paylaş


06 Aralık 2023Haber odasıYazılım Güvenliği / Güvenlik Açığı

Atlassian bu soruna yönelik yazılım düzeltmeleri yayınladı dört kritik kusur Yazılımında, başarıyla kullanılması durumunda uzaktan kod yürütülmesine neden olabilecek bir güvenlik açığı bulunmaktadır.

Güvenlik açıklarının listesi aşağıdadır –

  • CVE-2022-1471 (CVSS puanı: 9,8) – SnakeYAML kütüphanesinde birden fazla üründe uzaktan kod yürütülmesine yol açabilen seri durumdan çıkarma güvenlik açığı
  • CVE-2023-22522 (CVSS puanı: 9.0) – Confluence Veri Merkezi ve Confluence Sunucusunda uzaktan kod yürütme güvenlik açığı (4.0.0 dahil ve sonrasındaki tüm sürümleri etkiler)
  • CVE-2023-22523 (CVSS puanı: 9,8) – Jira Hizmet Yönetimi Bulutu, Sunucusu ve Veri Merkezi için Assets Discovery’de uzaktan kod yürütme güvenlik açığı (3.2.0-bulut / 6.2.0 veri merkezi ve sunucusu hariç olmak üzere tüm sürümleri etkiler)
  • CVE-2023-22524 (CVSS puanı: 9,6) – MacOS için Atlassian Companion uygulamasında uzaktan kod yürütme güvenlik açığı (2.0.0 hariç olmak üzere tüm sürümleri etkiler)

Atlassian, CVE-2023-22522’yi, anonim erişime sahip biri de dahil olmak üzere kimliği doğrulanmış bir saldırganın, Confluence sayfasına güvenli olmayan kullanıcı girişi enjekte etmesine ve bunun sonucunda kod yürütülmesine olanak tanıyan bir şablon ekleme kusuru olarak tanımladı.

Assets Discovery kusuru, bir saldırganın Assets Discovery aracısının yüklü olduğu makinelerde ayrıcalıklı uzaktan kod yürütmesine olanak tanırken CVE-2023-22524, bir saldırganın Atlassian Companion’ın engelleme listesini ve macOS Gatekeeper korumalarını atlamak için WebSockets’i kullanarak kod yürütme gerçekleştirmesine izin verebilir.

Danışmanlık Avustralyalı yazılım şirketinden yaklaşık bir ay sonra geldi açıklığa kavuşmuş Bamboo Veri Merkezi ve Sunucu ürünlerinin tüm sürümleri, Apache ActiveMQ’da (CVE-2023-46604, CVSS puanı: 10,0) aktif olarak yararlanılan kritik bir güvenlik açığından etkilenmektedir. Düzeltmeler 9.2.7, 9.3.5 ve 9.4.1 veya üzeri sürümlerde yayımlandı.

Atlassian ürünlerinin son yıllarda kazançlı saldırı vektörleri haline gelmesiyle birlikte, kullanıcıların etkilenen kurulumları yamalı bir sürüme güncellemek için hızlı bir şekilde harekete geçmeleri önemle tavsiye edilir.



siber-2

Amerikan Mavi Kuşu gibi. Başlık düzeniyle Rus okul otobüsü Sollers SB sunuldu
NAPI analistleri, popüler Haval Jolion crossover’a sahip olmanın yıllık maliyetinin 300 bin olduğunu tahmin ediyor
iPhone 16, Yapay Zeka Özellikleriyle İyileştirilmiş Siri Deneyimi için ‘Önemli’ Mikrofon Yükseltmesi Alacak: Ming-Chi Kuo
Kuo: Apple, aşırı ısınmayı durdurmak için iPhone 15 serisindeki işlemcileri kısmak zorunda kalabilir
Favori Apple fotoğraf editörlerimizden biri tartışmalı bir değişiklik duyurdu
ETİKETLENDİ:ağ güvenliğiAtlassianbilgi Güvenliğibilgisayar GüvenliğiDüzeltmelerinifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKodKritikNasıl heklenirönlemeksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliYayımladıYazılımyazılım güvenlik açığıYürütmeyi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İddia Analisti, iPad Air’in 12,9 İnç Ekran Gönderimlerinin Bu Ayın Sonlarından Başlayarak Piyasaya Sürülmesinin Yakında Olduğunu Öneriyor
Sonraki Makale 2 milyon ruble karşılığında Lada Vesta SW Cross Techno – bu sadece çocuk oyuncağı. Resmi bayi, 8 bin kilometrelik Vesta SW Cross’u 2.425 milyon rubleye satıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox Game Pass Unutulduğu Yere Geri Dönüyor
Oyun
Google, Gemini mimarili ‘Frozen v2’ çipi geliştiriyor, verimlilik artışı bekleniyor
Donanım
OpenAI: Testlerde Hugging Face’i Hacked Bilgisi Acil Açıklandı
Siber Güvenlik
SMIC’in 7nm düğümü, Intel 18A’dan daha küçük metal boşluk sunuyor
Donanım
Xal’atath’ın World of Warcraft’taki Kötü Planı Açığa Çıktı
Oyun
Yeni 14 inç MacBook Pro M5’de 400$ indirim – 48GB RAM, 1TB SSD
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?