Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu bulut güvenlik platformu sıfır günü kendi kendine buluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu bulut güvenlik platformu sıfır günü kendi kendine buluyor

Genelİşletim Sistemleri

Bu bulut güvenlik platformu sıfır günü kendi kendine buluyor

teknomers
Son güncelleme: 12 Nisan 2023 16:42
teknomers
Paylaş
Paylaş

Oxeye’nin bulut güvenlik platformu, hiçbir manuel giriş veya müdahale olmaksızın tamamen otonom olarak bir sır yönetimi sisteminde yüksek önem dereceli sıfır gün güvenlik açığı keşfetti.

Şirkete göre, bulut tabanlı uygulama güvenlik platformu, API şifreleme anahtarlarına, parolalarına ve sertifikalarına erişimi kontrol etmek için kullanılan popüler bir kimlik tabanlı sırlar ve şifreleme yönetim sistemi olan HashiCorp Vault Project’te sıfır gün buldu.

Kusur, tehdit aktörlerinin uzaktan kod yürütme (RCE) yeteneklerine izin verebilecek bir SQL enjeksiyon güvenlik açığıydı. Artık CVE-2023-0620 olarak izleniyor. Kusur o zamandan beri ele alındı ​​​​ve bir yama yayınlandı.

Yamalar yayınlandı

Oxeye, Uygulama Güvenliği Platformunun sıfır günü standart bir dağıtım taramasının parçası olarak tanımladığını ve tehdit aktörlerinin bunu hassas verilere erişmek, bunlarla oynamak ve hatta hedef uç noktalarda kötü amaçlı uygulamalar çalıştırmak için kullanmış olabileceği sonucuna vardığını söyledi. (yeni sekmede açılır).

“Modern yazılım geliştirmede mikro hizmetlere yönelik eğilim göz önüne alındığında, bunun gibi yapılandırma tabanlı saldırılar önemli bir tehdit oluşturuyor ve daha yaygın hale gelmesi bekleniyor.

Araştırmacılar, “Konfigürasyonların merkezi doğası onları tek bir hakikat noktası haline getirdiği için, tehdit aktörleri için kazançlı bir hedef. Bu nedenle, kuruluşlar, modern uygulamalardaki konfigürasyon dosyalarının ve diğer merkezi bileşenlerin güvenliğine öncelik vermelidir.”

Hatayı HashiCorp’a ifşa ettikten sonra şirket 1.13.1, 1.12.5 ve 1.11.9 yamalarını yayınladı.

Oxeye CTO’su ve Kurucu Ortağı Ron Vider, “Kritik araçlara erişimi kısıtlamanın ve SQL enjeksiyon saldırılarını önlemek için yeterli girdi doğrulaması uygulamanın önemi, HashiCorp’un Vault projesindeki bu güvenlik açığı tarafından vurgulanıyor” dedi. yamalar ve güvenlik politikalarının güncel olması, başarılı saldırıların önlenmesini sağlayacaktır.”



işletim-sistemi-1

Bayiler zaten yüzlerce yeni Kia Seltos: Fiyatlar 2 milyon ruble düştü
Netflix büyük bir abone kaybından korkmalı mı?
PUBG 19.2, animasyonları ve hava durumunu değiştiriyor ve McLaren işbirliğini başlatıyor
Vladivostok’ta Rus arabaları için mikro devre üretimi yaratabilirler. 60 nanometre çiplerden bahsediyoruz
Orange, Stéphane Richard dönemini cesaret verici bir 2021 mali yılı ile sonlandırıyor
ETİKETLENDİ:bulutBuluyorgünügüvenlikKendikendineplatformuSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trine 5: A Clockwork Conspiracy, Çeteyi Yeni Bir Macera İçin Yeniden Birleştiriyor
Sonraki Makale One House Of The Dragon Oyuncusu 2. Sezon Oyuncu Listesinde Yok

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI, Broadcom ile özel Jalapeño işlemcisini tanıttı
Donanım
GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
Al Proxy Savaşı Sonuçlandı: Alex Bores İçin Çizgiye Geldi
Liste
Çalışanların AI Bütçelerini Küçük Görevlerle Tüketmesini Önlemek İçin Yarış Var
Genel
GTA 6 Fiziksel Sürümü İçin Bazı Perakendeciler Karar Aldı
Oyun
2026 Prime Günü: Pencere ve Taşınabilir Klimalarda Kaçırılmayacak İndirimler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?