Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Etkin Sıfır Gün Saldırısının Ardından İstismar Edilen Kataloğa ScienceLogic SL1 Güvenlik Açığı Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Etkin Sıfır Gün Saldırısının Ardından İstismar Edilen Kataloğa ScienceLogic SL1 Güvenlik Açığı Ekliyor

GenelSiber Güvenlik

CISA, Etkin Sıfır Gün Saldırısının Ardından İstismar Edilen Kataloğa ScienceLogic SL1 Güvenlik Açığı Ekliyor

teknomers
Son güncelleme: 28 Ekim 2024 05:09
teknomers
Paylaş
Paylaş


22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Siber Tehdit

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Pazartesi günü eklendi ScienceLogic SL1’i Bilinen İstismara Uğrayan Güvenlik Açıklarına etkileyen kritik bir güvenlik açığı (KEV) katalog, sıfır gün olarak aktif istismar raporlarını takip ediyor.

Söz konusu güvenlik açığı şu şekilde izlendi: CVE-2024-9537 (CVSS v4 puanı: 9.3), uzaktan kod yürütülmesine yol açabilecek, belirtilmemiş bir üçüncü taraf bileşenini içeren bir hatayı ifade eder.

Bu sorun o zamandan beri 12.1.3, 12.2.3 ve 12.3 ve sonraki sürümlerde giderilmiştir. 10.1.x, 10.2.x, 11.1.x, 11.2.x ve 11.3.x sürümleri için de düzeltmeler kullanıma sunuldu.

gelişim Bulut barındırma sağlayıcısı Rackspace’ten haftalar sonra geliyor kabul edildi “ScienceLogic EM7 Portalı ile ilgili bir sorunun farkına vardığını” ve geçen ayın sonuna doğru kontrol panelini çevrimdışına almasını istediğini söyledi.

Ynezzor adlı bir hesap, “Bu üçüncü taraf uygulamasının kötüye kullanılmasının, üç dahili Rackspace izleme web sunucusuna erişimle sonuçlandığını doğruladık” dedi. söz konusu 28 Eylül 2024 tarihli bir X gönderisinde.

Saldırının arkasında kimin olduğu belli değil ancak Rackspace onaylandı Bleeping Computer’a, sıfır gün istismarının dahili performans raporlama sistemlerine yetkisiz erişime yol açtığını ve etkilenen tüm müşterileri bilgilendirdiğini söyledi. İhlal şuydu: ilk rapor edildi Kayıt tarafından.

Federal Sivil Yürütme Organı (FCEB) kurumlarının, ağlarına yönelik olası tehditlere karşı önlem almak için 11 Kasım 2024’e kadar düzeltmeleri uygulamaları gerekiyor.

Fortinet Yamaları Muhtemelen İstismar Edilmiş Bir Kusurdur

Gelişme, Fortinet’in Çin bağlantılı tehdit aktörleri tarafından kullanıldığı bildirilen bir güvenlik açığını düzeltmek amacıyla FortiManager için güvenlik güncellemeleri yayınlamasının ardından geldi.

Kusurla ilgili ayrıntılar şu anda bilinmiyor ancak Fortinet geçmişte, daha geniş bir kitleye sunulmadan önce savunmalarını güçlendirmelerine yardımcı olmak için önceden gizli müşteri iletişimleri göndermişti. Hacker News şirkete ulaştı ve geri dönüş alırsak hikayeyi güncelleyeceğiz.

“FortiGate, üründe aktif olarak istismar edilen sıfır günü düzelten FortiManager’ın altı yeni sürümünden birini yayınladı… ancak bir CVE yayınlamadılar veya sürüm notlarında var olan sorunu belgelemediler. Belki gelecek hafta?”, güvenlik araştırmacı Kevin Beaumont söz konusu Mastodon’da.

“Fortigate şu anda FortiManager Cloud da dahil olmak üzere Çin tarafından kullanılan dünyanın en az gizli sıfır gününü gerçekleştiriyor… ama herkesin kafası karışık.”

Kusura FortiJump adını veren Beaumont, söz konusu güvenlik açığı muhtemelen FortiGate’den FortiManager’a (FGFM) protokolünde bulunuyor. Shodan arama motorunda yapılan bir arama, internete açık olan 60.000’e yakın örneği gösteriyor.

Bu ayın başlarında CISA, vahşi istismar kanıtlarına dayanarak Fortinet FortiOS, FortiPAM, FortiProxy ve FortiWeb’i (CVE-2024-23113, CVSS puanı: 9,8) etkileyen başka bir kritik kusuru KEV kataloğuna ekledi.



siber-2

Quordle 15 Şubat Cumartesi için İpuçları ve Cevapları (Oyun #1118)
Marvel’s Spider-Man 2, görünüşe göre PC’de kaba bir başlangıç ​​yapıyor
Bu yılın sonuna kadar Rusya ve Beyaz Rusya, hücresel ağlarda dolaşımı iptal edebilir
Teorik fizikçiler kara deliklerin girdap yapılarını kabul ettiğini iddia ediyor
En pahalı GeForce RTX 4090? Açık artırmada satılan benzersiz EVGA RTX 4090 FTW3, son sabit teklif 13.100 $
ETİKETLENDİ:Açığıağ güvenliğiardındanbilgi Güvenliğibilgisayar GüvenliğiCISAedilenEkliyoretkinfidye yazılımı kötü amaçlı yazılımgüngüvenlikhack haberlerihacker haberleriistismarKataloğanasıl hacklenirsaldırısınınScienceLogicsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırSL1veri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İşte Yeni Nesil 3D V-Cache Teknolojisine Sahip Delidded AMD Ryzen 7 9800X3D CPU’ya İlk Bakışınız
Sonraki Makale SpaceX’in kalkışı, bir yıl içinde Space Coast fırlatma rekoruyla eşleşti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?