Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, aktif sömürü ortasında kev kataloğuna Nakivo güvenlik açığı ekler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, aktif sömürü ortasında kev kataloğuna Nakivo güvenlik açığı ekler

GenelSiber Güvenlik

CISA, aktif sömürü ortasında kev kataloğuna Nakivo güvenlik açığı ekler

teknomers
Son güncelleme: 23 Mart 2025 03:57
teknomers
Paylaş
Paylaş


20 Mart 2025Ravie LakshmananSiber Güvenlik / Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) eklemek Nakivo yedekleme ve çoğaltma yazılımını, bilinen sömürülen güvenlik açıklarını etkileyen yüksek şiddetli bir güvenlik kusuru (Kev) katalog, aktif sömürü kanıtı.

Söz konusu güvenlik açığı CVE-2024-48248’dir (CVSS puanı: 8.6), kimlik doğrulanmamış bir saldırganın hedef ana bilgisayardaki dosyaları okumasına izin verebilecek mutlak bir yol geçiş hatasıdır, “/etc/shadow” gibi hassas olanlar da dahil olmak üzere “/c/router” gibi hassas olanlar. 10.11.3.86570 sürümünden önce yazılımın tüm sürümlerini etkiler.

CISA, “Nakivo yedekleme ve çoğaltma, bir saldırganın keyfi dosyaları okumasını sağlayan mutlak bir yol geçirme kırılganlığı içeriyor.” Dedi.

Eksikliğin başarılı bir şekilde kullanılması, bir düşmanın yapılandırma dosyaları, yedeklemeler ve kimlik bilgileri de dahil olmak üzere hassas verileri okumasına izin verebilir ve bu da daha fazla uzlaşma için bir adım taşı olarak işlev görebilir.

Şu anda kırılganlığın vahşi doğada nasıl kullanıldığına dair hiçbir ayrıntı yok, ancak geliştirme Watchtowr Labs’tan sonra geliyor yayınlanmış bir kavram kanıtı (POC) geçen ayın sonuna doğru sömürül. Sorun oldu adil Kasım 2024 itibariyle V11.0.0.88174 sürümü.

Siber güvenlik firması ayrıca, hedef Nakivo çözümü tarafından kullanılan ve “ürün01.h2.db” veritabanında barındırılan tüm depolanan kimlik bilgilerini elde etmek için kimlik doğrulanmamış keyfi dosya okuma güvenlik açığının silahlandırılabileceğini belirtti.

KEV kataloğuna ayrıca iki kusur daha eklenmiştir –

  • CVE-2025-1316 (CVSS Puanı: 9.3)-EDIMAX IC-7100 IP kamera, bir saldırganın özel hazırlanmış isteklerle uzaktan kod yürütülmesine izin veren uygunsuz giriş dezenfekârlığı nedeniyle bir OS komutu enjeksiyon güvenlik açığı içerir (cihazın sonuna ulaşması nedeniyle tamamlanmamış)
  • CVE-2017-12637 (CVSS Puanı: 7.5) – SAP NetWeaver Uygulama Sunucusu (AS) Java dizin geçiş güvenlik açığı Zamanlayıcı/UI/JS/ffffffffbca41eb4/uiutiljavascriptjs, bir uzaktan saldırganın rasgele dosyaları sorgu dizesinde bir .. (nokta dot) aracılığıyla okumasına izin veren

Geçen hafta Akamai, CVE-2025-1316’nın kötü aktörler tarafından Mayıs 2024’ten bu yana en az iki farklı Mirai Botnet varyantını dağıtmak için varsayılan kimlik bilgileriyle hedeflemek için silahlandırıldığını açıkladı.

Aktif sömürü ışığında, Federal Sivil Yürütme Şubesi (FCEB) ajanslarının ağlarını güvence altına almak için 9 Nisan 2025 yılına kadar gerekli hafifletmeleri uygulamaları gerekmektedir.



siber-2

Rainbow Six Siege’in yeni operatörü ihlalleri onarabilir
Samsung Galaxy Buds FE ANC, Bluetooth 5.2 ve HQ Sound ile Tanıtıldı
14 Mayıs İçin Listelenen Destiny 2 Güncellemesi 7.3.6.5 Yama Notları
GTA 6 Her Şeye Rağmen Hala Programda Olabilir – Rapor
Sadece 5 Dolara Bir Aylık Xbox Game Pass Ultimate Üyeliği Alın
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAeklerFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsKataloğunaKEVNakivonasıl hacklenirOrtasındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürüveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Minecraft sonraki iki güncellemede çok sayıda yeni çeteye alıyor ve ilkinin geldiğini biliyoruz
Sonraki Makale Huawei Pura X: Benzersiz yan menteşeli yenilikçi clamshell katlanabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?