Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, KEV Kataloğuna Kritik PaperCut Bug dahil olmak üzere Aktif Olarak Yararlanan 3 Kusur Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, KEV Kataloğuna Kritik PaperCut Bug dahil olmak üzere Aktif Olarak Yararlanan 3 Kusur Ekliyor

GenelSiber Güvenlik

CISA, KEV Kataloğuna Kritik PaperCut Bug dahil olmak üzere Aktif Olarak Yararlanan 3 Kusur Ekliyor

teknomers
Son güncelleme: 22 Nisan 2023 20:11
teknomers
Paylaş
Paylaş


22 Nis 2023Ravie LakshmananYama Yönetimi / Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Teşkilatı (CISA) Cuma günü, Bilinen İstismar Edilen Güvenlik Açıklarına üç güvenlik açığı ekledi (KEV) aktif kullanım kanıtına dayalı katalog.

bu üç güvenlik açığı aşağıdaki gibidir –

  • CVE-2023-28432 (CVSS puanı – 7.5) – MinIO Bilginin Açıklanması Güvenlik Açığı
  • CVE-2023-27350 (CVSS puanı – 9,8) – PaperCut MF/NG Uygunsuz Erişim Denetimi Güvenlik Açığı
  • CVE-2023-2136 (CVSS puanı – TBD) – Google Chrome Skia Tamsayı Taşması Güvenlik Açığı

“Bir küme dağıtımında, MinIO, MINIO_SECRET_KEY ve MINIO_ROOT_PASSWORD dahil olmak üzere tüm ortam değişkenlerini döndürür ve bu da bilgilerin açığa çıkmasına neden olur.” söz konusu 21 Mart 2023 tarihinde yayınlanan bir danışma belgesinde.

GreyNoise tarafından toplanan veriler, 18 benzersiz kötü amaçlı IP adresi ABD, Hollanda, Fransa, Japonya ve Finlandiya’dan yararlanmaya teşebbüs son 30 gündeki kusur.

Tehdit istihbarat şirketi, bir uyarı geçen ayın sonlarında yayınlandı, ayrıca bir referans uygulaması geliştiricilerin eklentilerini ChatGPT’ye entegre etmeleri için OpenAI tarafından sağlanan, MinIO’nun CVE-2023-28432’ye karşı savunmasız olan eski bir sürümüne dayanıyordu.

GreyNoise, “OpenAI tarafından yayınlanan yeni özellik, ChatGPT entegrasyonlarında çeşitli sağlayıcılardan canlı verilere erişmek isteyen geliştiriciler için değerli bir araç olsa da, güvenlik temel bir tasarım ilkesi olarak kalmalıdır” dedi.

KEV kataloğuna ayrıca, uzaktaki saldırganların kimlik doğrulamasını atlamasına ve rasgele kod çalıştırmasına olanak tanıyan PaperCut baskı yönetimi yazılımını etkileyen kritik bir uzaktan kod yürütme hatası eklendi.

Güvenlik açığı, satıcı tarafından 8 Mart 2023 itibarıyla PaperCut MF ve PaperCut NG 20.1.7, 21.2.11 ve 22.0.9 sürümlerinin yayınlanmasıyla giderilmiştir. Sıfır Gün Girişimi, hangi bildirildi 10 Ocak 2023 tarihli sayının, 10 Mayıs 2023 tarihinde ek teknik ayrıntıları yayınlaması bekleniyor.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

göre bir güncelleme Melbourne merkezli şirket tarafından bu hafta başlarında paylaşılan, yama uygulanmamış sunucuların aktif olarak sömürüldüğüne dair kanıtlar, 18 Nisan 2023 civarında ortaya çıktı.

Siber güvenlik şirketi Arctic Wolf söz konusu “RMM aracı Synchro MSP’nin kurban bir sisteme yüklendiği savunmasız bir PaperCut Sunucusu ile ilişkili izinsiz giriş etkinliği gözlemledi.”

Aktif olarak yararlanılan kusurlar listesine son eklenen, Skia 2D grafik kitaplığını etkileyen ve bir tehdit aktörünün hazırlanmış bir HTML sayfası aracılığıyla sanal alandan kaçış gerçekleştirmesini sağlayabilecek bir Google Chrome güvenlik açığıdır.

ABD’deki Federal Sivil Yürütme Şubesi (FCEB) kurumlarının, ağlarını aktif tehditlere karşı güvence altına almak için belirlenen güvenlik açıklarını 12 Mayıs 2023’e kadar düzeltmeleri önerilir.



siber-2

Snap kritik bir anda üst düzey yöneticisini kaybetti
Bezos’un Blue Origin, İlk Fırlatmada Roket İnişini Iskaladı Ama Yükü Uzaya Gönderdi
Ferragni-Balocco, her şey reklamla ilgili
GTA Online, Bu Hafta Tüm İlk Doz Görevlerinde Çifte Ödül Sunuyor
Microsoft 365 İşlevi SharePoint ve OneDrive Dosyalarını Fidye Yazılım Saldırılarına Açık Bırakıyor
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBugCISAdahilEkliyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKataloğunaKEVKritikKusurNasıl heklenirOlarakolmakPaperCutsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarüzereveri ihlaliyararlananyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ağ, katlanabilir bir akıllı telefon olan Oppo Find N3’ün bir taslağını aldı
Sonraki Makale Supergiant’ın kaçırılmayacak geçmişinde Steam indirimiyle Hades 2’ye hazırlanın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?