Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Ajansları Aktif Saldırıların Ortasında Kritik “Dizi Ağları” Kusurunu Düzeltmeye Çağırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Ajansları Aktif Saldırıların Ortasında Kritik “Dizi Ağları” Kusurunu Düzeltmeye Çağırıyor

GenelSiber Güvenlik

CISA, Ajansları Aktif Saldırıların Ortasında Kritik “Dizi Ağları” Kusurunu Düzeltmeye Çağırıyor

teknomers
Son güncelleme: 26 Kasım 2024 14:02
teknomers
Paylaş
Paylaş


26 Kasım 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Pazartesi günü eklendi Array Networks AG ve vxAG’nin Bilinen İstismar Edilen Güvenlik Açıklarına yönelik güvenli erişim ağ geçitlerini etkileyen, artık yamalanmış kritik bir güvenlik açığı (KEV) vahşi doğada aktif sömürüye ilişkin raporları takip eden katalog.

Şu şekilde izlenen güvenlik açığı: CVE-2023-28461 (CVSS puanı: 9,8), uzaktan rastgele kod yürütülmesini sağlamak için kullanılabilecek eksik kimlik doğrulama durumuyla ilgilidir. Ağ donanımı satıcısı tarafından Mart 2023’te güvenlik açığına yönelik düzeltmeler (sürüm 9.4.0.484) yayımlandı.

Array Networks, “Array AG/vxAG uzaktan kod yürütme güvenlik açığı, bir saldırganın kimlik doğrulaması olmadan HTTP üstbilgisindeki flags özelliğini kullanarak dosya sistemine göz atmasına veya SSL VPN ağ geçidinde uzaktan kod yürütmesine olanak tanıyan bir web güvenlik açığıdır” dedi. “Ürün, savunmasız bir URL aracılığıyla istismar edilebilir.”

KEV kataloğuna dahil edilmesi, siber güvenlik şirketi Trend Micro’nun, Earth Kasha (diğer adıyla MirrorFace) adlı Çin bağlantılı bir siber casusluk grubunun Array AG (CVE-2023-28461) gibi halka açık kurumsal ürünlerdeki güvenlik açıklarından yararlandığını ortaya çıkarmasından kısa bir süre sonra geldi. ), Proself (CVE-2023-45727) ve Fortinet FortiOS/FortiProxy (CVE-2023-27997), ilk erişim için.

Earth Kasha, Japon varlıklarını kapsamlı bir şekilde hedef almasıyla biliniyor, ancak son yıllarda Tayvan, Hindistan ve Avrupa’ya da saldırdığı gözlemlendi.

Bu ayın başlarında ESET ayrıca açıklandı Nisan 2025’ten itibaren Japonya’nın Osaka kentinde gerçekleşmesi planlanan World Expo 2025’i bir yem olarak kullanarak ANEL olarak bilinen bir arka kapı sunmak için Avrupa Birliği’ndeki isimsiz bir diplomatik kuruluşu hedef alan bir Earth Kasha kampanyası.

Aktif kullanım ışığında, Federal Sivil Yürütme Organı (FCEB) kurumlarının ağlarının güvenliğini sağlamak için 16 Aralık 2024’e kadar yamaları uygulamaları tavsiye ediliyor.

Açıklama, VulnCheck’e göre, adı geçen toplam 60 tehdit aktöründen 15 farklı Çinli bilgisayar korsanlığı grubunun, 2023’te rutin olarak en çok istismar edilen 15 güvenlik açığından en az birinin kötüye kullanılmasıyla bağlantılı olduğu ortaya çıktı.

Siber güvenlik şirketi, potansiyel olarak saldırılara açık, internete açık 440.000’den fazla ana bilgisayar tespit ettiğini söyledi.

VulnCheck’ten Patrick Garrity, “Kuruluşlar bu teknolojilere maruz kalma durumlarını değerlendirmeli, potansiyel risklere ilişkin görünürlüğü artırmalı, güçlü tehdit istihbaratından yararlanmalı, güçlü yama yönetimi uygulamalarını sürdürmeli ve mümkün olan her yerde bu cihazların internete maruz kalmasını en aza indirmek gibi hafifletici kontroller uygulamalıdır.” söz konusu.



siber-2

Kült klasik fantastik RPG remaster’ı Steam Next Fest için ücretsiz bir demo aldı
Metal Gear Solid 5’in Nükleer Silahsızlandırılması Aslında İmkansız Olabilir
Google’ın Yeni Gemini Destekli ‘Yardımcı Ol’ Aracı ile İlk İzlenimlerim
Microsoft’un utanç verici Windows 11 yazıcı hatası nihayet düzeltildi – ama artık çok mu geç?
Deutsche Post, Telegram’ı sonsuza kadar sonlandırıyor
ETİKETLENDİ:ağ güvenliğiağlarıAjanslarıAktifbilgi Güvenliğibilgisayar GüvenliğiçağırıyorCISAdizidüzeltmeyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKritikKusurununasıl hacklenirOrtasındaSaldırılarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung’un daha kıvrımlı Galaxy S25 Ultra amiral gemisinin video sızıntıları
Sonraki Makale Blue Yonder Fidye Yazılımı Saldırısı Starbucks ve Süpermarketleri Etkiliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Square Enix Yeni Kingdom Hearts 4 ile Geri Dönüyor
Liste
SpaceX, 11 milyon ft² Gigasat fabrikasını tanıttı, uzay AI’sı hedefi 1 GW/yıl
Donanım
Fortnite’ın Efsanevi Simpsons Haritası Yeniden Geliyor
Oyun
Eylül Ayı Ateş Emblem ve Harika Bir İşbirlikçi Oyun ile Doluşuyor
Oyun
Kritik Uyarı: Yerel Modellerle Çalışan Kendi Kendine Çoğalan AI Virüsü Geliştirildi
Siber Güvenlik
Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?