Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, KEV Kataloğuna Kritik PaperCut Bug dahil olmak üzere Aktif Olarak Yararlanan 3 Kusur Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, KEV Kataloğuna Kritik PaperCut Bug dahil olmak üzere Aktif Olarak Yararlanan 3 Kusur Ekliyor

GenelSiber Güvenlik

CISA, KEV Kataloğuna Kritik PaperCut Bug dahil olmak üzere Aktif Olarak Yararlanan 3 Kusur Ekliyor

teknomers
Son güncelleme: 22 Nisan 2023 20:11
teknomers
Paylaş
Paylaş


22 Nis 2023Ravie LakshmananYama Yönetimi / Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Teşkilatı (CISA) Cuma günü, Bilinen İstismar Edilen Güvenlik Açıklarına üç güvenlik açığı ekledi (KEV) aktif kullanım kanıtına dayalı katalog.

bu üç güvenlik açığı aşağıdaki gibidir –

  • CVE-2023-28432 (CVSS puanı – 7.5) – MinIO Bilginin Açıklanması Güvenlik Açığı
  • CVE-2023-27350 (CVSS puanı – 9,8) – PaperCut MF/NG Uygunsuz Erişim Denetimi Güvenlik Açığı
  • CVE-2023-2136 (CVSS puanı – TBD) – Google Chrome Skia Tamsayı Taşması Güvenlik Açığı

“Bir küme dağıtımında, MinIO, MINIO_SECRET_KEY ve MINIO_ROOT_PASSWORD dahil olmak üzere tüm ortam değişkenlerini döndürür ve bu da bilgilerin açığa çıkmasına neden olur.” söz konusu 21 Mart 2023 tarihinde yayınlanan bir danışma belgesinde.

GreyNoise tarafından toplanan veriler, 18 benzersiz kötü amaçlı IP adresi ABD, Hollanda, Fransa, Japonya ve Finlandiya’dan yararlanmaya teşebbüs son 30 gündeki kusur.

Tehdit istihbarat şirketi, bir uyarı geçen ayın sonlarında yayınlandı, ayrıca bir referans uygulaması geliştiricilerin eklentilerini ChatGPT’ye entegre etmeleri için OpenAI tarafından sağlanan, MinIO’nun CVE-2023-28432’ye karşı savunmasız olan eski bir sürümüne dayanıyordu.

GreyNoise, “OpenAI tarafından yayınlanan yeni özellik, ChatGPT entegrasyonlarında çeşitli sağlayıcılardan canlı verilere erişmek isteyen geliştiriciler için değerli bir araç olsa da, güvenlik temel bir tasarım ilkesi olarak kalmalıdır” dedi.

KEV kataloğuna ayrıca, uzaktaki saldırganların kimlik doğrulamasını atlamasına ve rasgele kod çalıştırmasına olanak tanıyan PaperCut baskı yönetimi yazılımını etkileyen kritik bir uzaktan kod yürütme hatası eklendi.

Güvenlik açığı, satıcı tarafından 8 Mart 2023 itibarıyla PaperCut MF ve PaperCut NG 20.1.7, 21.2.11 ve 22.0.9 sürümlerinin yayınlanmasıyla giderilmiştir. Sıfır Gün Girişimi, hangi bildirildi 10 Ocak 2023 tarihli sayının, 10 Mayıs 2023 tarihinde ek teknik ayrıntıları yayınlaması bekleniyor.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

göre bir güncelleme Melbourne merkezli şirket tarafından bu hafta başlarında paylaşılan, yama uygulanmamış sunucuların aktif olarak sömürüldüğüne dair kanıtlar, 18 Nisan 2023 civarında ortaya çıktı.

Siber güvenlik şirketi Arctic Wolf söz konusu “RMM aracı Synchro MSP’nin kurban bir sisteme yüklendiği savunmasız bir PaperCut Sunucusu ile ilişkili izinsiz giriş etkinliği gözlemledi.”

Aktif olarak yararlanılan kusurlar listesine son eklenen, Skia 2D grafik kitaplığını etkileyen ve bir tehdit aktörünün hazırlanmış bir HTML sayfası aracılığıyla sanal alandan kaçış gerçekleştirmesini sağlayabilecek bir Google Chrome güvenlik açığıdır.

ABD’deki Federal Sivil Yürütme Şubesi (FCEB) kurumlarının, ağlarını aktif tehditlere karşı güvence altına almak için belirlenen güvenlik açıklarını 12 Mayıs 2023’e kadar düzeltmeleri önerilir.



siber-2

Galaxy S22 Ultra’dan daha mı iyi? Google, Super Res Zoom’un Pixel 7 Pro’da neler yapabileceğini gösterdi
The Mandalorian 3. sezon 7. bölüm sonrası sahip olduğumuz 5 soru
‘Harley Quinn’ 5. sezonu çevrimiçi nasıl izlenir?
Niantic, Geleceğin Pokemon Go Topluluk Günü Etkinlik Tarihlerini Açıkladı
Bakın ve 1.1 km’lik Bir Asteroidin Bugün Dünya’nın Yanından Uçtuğunu İzleyin – İşte Nasıl?
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBugCISAdahilEkliyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKataloğunaKEVKritikKusurNasıl heklenirOlarakolmakPaperCutsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarüzereveri ihlaliyararlananyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ağ, katlanabilir bir akıllı telefon olan Oppo Find N3’ün bir taslağını aldı
Sonraki Makale Supergiant’ın kaçırılmayacak geçmişinde Steam indirimiyle Hades 2’ye hazırlanın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?