Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, FBI ve NSA, Log4j Güvenlik Açıkları için Ortak Danışmanlık ve Tarayıcı Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, FBI ve NSA, Log4j Güvenlik Açıkları için Ortak Danışmanlık ve Tarayıcı Yayınladı

Siber Güvenlik

CISA, FBI ve NSA, Log4j Güvenlik Açıkları için Ortak Danışmanlık ve Tarayıcı Yayınladı

teknomers
Son güncelleme: 23 Aralık 2021 15:12
teknomers
Paylaş
Paylaş


Avustralya, Kanada, Yeni Zelanda, ABD ve İngiltere’den siber güvenlik kurumları, Apache’nin Log4j yazılım kitaplığındaki birden fazla güvenlik açığının kötü niyetli düşmanlar tarafından yaygın olarak kullanılmasına yanıt olarak Çarşamba günü ortak bir tavsiye yayınladı.

İstihbarat teşkilatları, “Bu güvenlik açıkları, özellikle Log4Shell, ciddi” dedi. yeni rehberlik. “Gelişmiş siber tehdit aktörleri, savunmasız sistemlerde potansiyel olarak Log4Shell, CVE-2021-45046 ve CVE-2021-45105’ten yararlanmak için ağları aktif olarak tarıyor. Bu güvenlik açıklarından uzun bir süre boyunca yararlanılması muhtemeldir.”

Saldırgan, güvenlik açığı bulunan bir sisteme özel hazırlanmış bir istek göndererek Log4Shell’den (CVE-2021-44228) yararlanabilir ve bu sistemin rastgele kod yürütmesine neden olabilir. Öte yandan CVE-2021-45046, varsayılan olmayan belirli yapılandırmalarda uzaktan kod yürütülmesine izin verirken, CVE-2021-45105, hizmet reddi (DoS) durumuna neden olmak için uzak bir saldırgan tarafından kullanılabilir.

Güvenlik açıkları bu ay kamuya açık hale geldiğinden beri, yama uygulanmamış sunucular fidye yazılımı gruplarından, saldırı vektörünü ağlara erişim sağlamak için bir kanal olarak kullanan ve Kobalt Strike işaretçilerini, kripto madencilerini ve botnet kötü amaçlı yazılımlarını kullanan ulus devlet bilgisayar korsanlarına kadar kuşatma altına alındı.

ABD Federal Soruşturma Bürosu’nun (FBI) saldırılarla ilgili değerlendirmesi, tehdit aktörlerinin kusurları “giderek daha karmaşık gizleme tekniklerini benimsemeye çalışan mevcut siber suç planlarına” dahil etme olasılığını da artırdı. Güvenlik açıklarının ciddiyeti ve olası artan istismar ışığında, kuruluşlardan etkilenen varlıkları mümkün olan en kısa sürede belirlemeleri, azaltmaları ve güncellemeleri isteniyor.

Bu amaçla, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ayrıca piyasaya sürülmüş Log4Shell güvenlik açığına karşı savunmasız sistemleri belirlemek için bir tarayıcı yardımcı programı, benzer araç CERT Koordinasyon Merkezi (CERT/CC) tarafından yayınlandı.

Hükümetler tarafından atılan son adım, Apache Yazılım Vakfı (ASF) olarak geliyor. piyasaya sürülmüş Apache HTTP Sunucusu 2.4.51 için iki kusuru gidermek için güncellemeler — CVE-2021-44790 (CVSS puanı: 9.8) ve CVE-2021-44224 (CVSS puanı: 8.2) – bunlardan birincisi, rastgele kod yürütmek ve etkilenen bir sistemin kontrolünü ele geçirmek için uzaktaki bir saldırgan tarafından silahlandırılabilir.

.



siber-2

Nintendo Indie World Showcase yarın için duyuruldu
Google, Tablet de dahil olmak üzere Pixel 6 ve daha yeni sürümler için Pixel Weather uygulamasını yayınladı
Nosh Robotics’in 1.500 Dolarlık Robot Şefi Akşam Yemeği için Yardımcı Olmuyor
Nintendo’dan Super Mario Galaxy Filmi İçin Telefonunuzu Hazırlayın
Güney Koreli Aktivistlere Yönelik Hedefli Kimlik Avı Saldırısında Yeni SuperBear Truva Atı Ortaya Çıktı
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISADanışmanlıkFBIfidye yazılımıgüvenlikhack haberlerihacker haberleriiçinLog4jNasıl heklenirNSAOrtaksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarayıcıveri ihlaliYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale LG Display, bu yıl CES’e yatar kavisli bir OLED taht getirdi
Sonraki Makale Warzone Pacific’teki en iyi DP27 donanımı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?