Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA 6 Güvenlik Açığı İşaretledi – Apple, Apache, Adobe, D-Link, Joomla Saldırı Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA 6 Güvenlik Açığı İşaretledi – Apple, Apache, Adobe, D-Link, Joomla Saldırı Altında

GenelSiber Güvenlik

CISA 6 Güvenlik Açığı İşaretledi – Apple, Apache, Adobe, D-Link, Joomla Saldırı Altında

teknomers
Son güncelleme: 15 Ocak 2024 04:52
teknomers
Paylaş
Paylaş


10 Ocak 2024Haber odasıYama Yönetimi / Tehdit İstihbaratı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), katma Bilinen İstismara Uğrayan Güvenlik Açıklarında altı güvenlik açığı (KEV) aktif sömürünün kanıtlarını gösteren katalog.

Bu içerir CVE-2023-27524 (CVSS puanı: 8,9), Apache Superset açık kaynaklı veri görselleştirme yazılımını etkileyen ve uzaktan kod yürütülmesine olanak sağlayabilecek yüksek önem derecesine sahip bir güvenlik açığı. 2.1 sürümünde düzeltildi.

Sorunun ayrıntıları ilk olarak Nisan 2023’te ortaya çıktı ve Horizon3.ai’den Naveen Sunkavally bunu “Kimliği doğrulanmamış bir saldırganın uzaktan kod yürütmesine, kimlik bilgileri toplamasına ve verileri tehlikeye atmasına olanak tanıyan Apache Superset’teki tehlikeli bir varsayılan yapılandırma” olarak tanımladı.

Şu anda bu güvenlik açığının vahşi ortamda nasıl istismar edildiği bilinmiyor. Ayrıca CISA tarafından eklenen beş kusur daha var:

  • CVE-2023-38203 (CVSS puanı: 9,8) – Adobe ColdFusion ile Güvenilmeyen Verilerdeki Güvenlik Açığı Seriden Çıkarma
  • CVE-2023-29300 (CVSS puanı: 9,8) – Adobe ColdFusion ile Güvenilmeyen Verilerdeki Güvenlik Açığı Seriden Çıkarma
  • CVE-2023-41990 (CVSS puanı: 7,8) – Apple’da Çoklu Ürün Kodu Yürütme Güvenlik Açığı
  • CVE-2016-20017 (CVSS puanı: 9,8) – D-Link DSL-2750B Cihazlarına Komut Ekleme Güvenlik Açığı
  • CVE-2023-23752 (CVSS puanı: 5.3) – Joomla! Uygunsuz Erişim Kontrolü Güvenlik Açığı

Apple tarafından iOS 15.7.8 ve iOS 16.3’te yamalanan CVE-2023-41990’ın, özel hazırlanmış bir iMessage PDF ekini işlerken uzaktan kod yürütmeyi sağlamak için Üçgenleme Operasyonu casus yazılım saldırılarının bir parçası olarak bilinmeyen aktörler tarafından kullanıldığını belirtmekte fayda var.

Federal Sivil Yürütme Şubesi (FCEB) kurumlarının, ağlarını aktif tehditlere karşı korumak için 29 Ocak 2024’e kadar yukarıda belirtilen hatalara yönelik düzeltmeleri uygulamaları önerildi.



siber-2

En iyi Metroidvania oyunlarından ikisini hemen ücretsiz oyun olarak alın
Tesla, 2022’nin ilk çeyreğinde 18,8 milyar dolar gelir, 3,3 milyar dolar kâr elde etti.
Nintendo, pazar koşullarından dolayı orijinal Switch fiyatlarını arttırıyor.
Warzone 2’de takım arkadaşları nasıl geri alınır?
Dragon Ball Project: Multi Yakında Beta Sürümüne Geçiyor
ETİKETLENDİ:AçığıAdobeağ güvenliğiAltındaApacheApplebilgi Güvenliğibilgisayar GüvenliğiCISADLinkfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriİşaretledijoomlaNasıl heklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia’nın RTX 40 Süper GPU’ları şok edici bir şekilde MSRP fiyatlarına yakın – İşte şu ana kadar bulabileceğimiz tüm modeller
Sonraki Makale Yaklaşan büyük değişikliğin toplulukta şok dalgaları yaratması üzerine Blizzard’ın Overwatch 2 direktörü şöyle yanıt verdi: “Bu tek değişiklik hakkında bağlam dışında konuşmak bir hataydı”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Snapmaker, açık kaynak 3D yazıcılar için 150,000$ Yenilik Fonu başlattı
Donanım
Çin, Mythos’a Erişim Sağlamış Olabilir
Liste
Uygulamanız ile Geçit Arasında Uyuşmazlık Olduğunda: Yetim Temizleme ve Durum Uzlaşması
Yazılım
Apple, G4’ün ihracat yasağıyla pazarlama fırsatı yarattı
Donanım
Conclave’ın Albümü NYC Yaz Bloğu Partisi Sesini Taşıyor
Liste
Yapay Zeka Şirketleri Halka Açılırken Kimler Bu Yolculukta?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?