Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Kritik Atlassian Bitbucket Sunucu Güvenlik Açığını Sömüren Hackerlara Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Kritik Atlassian Bitbucket Sunucu Güvenlik Açığını Sömüren Hackerlara Karşı Uyardı

GenelSiber Güvenlik

CISA, Kritik Atlassian Bitbucket Sunucu Güvenlik Açığını Sömüren Hackerlara Karşı Uyardı

teknomers
Son güncelleme: 1 Ekim 2022 20:39
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Cuma günü katma Atlassian’ın Bitbucket Sunucusunu ve Veri Merkezini Bilinen Sömürülen Güvenlik Açıklarına karşı etkileyen yakın zamanda açıklanan kritik bir kusur (KEV) katalog, aktif sömürü kanıtına atıfta bulunur.

CVE-2022-36804 olarak izlenen sorun, kötü niyetli kişilerin özel hazırlanmış bir HTTP isteği göndererek hassas kurulumlarda rasgele kod yürütmesine olanak verebilecek bir komut ekleme güvenlik açığıyla ilgilidir.

Bununla birlikte, başarılı bir istismar, saldırganın zaten bir genel havuza erişimi olması veya özel bir Bitbucket havuzuna yönelik okuma izinlerine sahip olması önkoşuluna güvenir.

Atlassian, “Bitbucket Server ve Datacenter’ın 7.0.0 ve daha yeni sürümler dahil 6.10.17’den sonra yayımlanan tüm sürümleri etkilenir; bu, 7.0.0 ve 8.3.0 dahil tüm sürümleri çalıştıran tüm örneklerin bu güvenlik açığından etkilendiği anlamına gelir.” kayıt edilmiş Ağustos 2022’nin sonlarında bir danışma belgesinde.

CISA, kusurun nasıl kullanıldığı ve istismar çabalarının ne kadar yaygın olduğu hakkında daha fazla ayrıntı vermedi, ancak GreyNoise söz konusu 20 ve 23 Eylül’de vahşi yaşam kanıtı tespit etti.

Karşı önlem olarak, tüm Federal Sivil Yürütme Şubesi (FCEB) kurumlarının ağları aktif tehditlere karşı korumak için 21 Ekim 2022’ye kadar güvenlik açıklarını düzeltmesi gerekiyor.



siber-2

Elon Musk, Twitter’ın gelecek yıl ‘nakit akışı başabaş’ olacağını söyledi, yatırımcılara 5 kat getiri sözü verdi
Yetkili: Japonya ilk kez Ay’a inecek – “ay keskin nişancısı” JAXA SLIM’in inişinin 19 Ocak’ta yapılması planlanıyor
“Sıcak Jüpiter’in” karanlık tarafı ilk kez ayrıntılı olarak ortaya çıktı
Xbox Series X ve Xbox Series S: Hangi Xbox sizin için doğru?
Başka bir Elden Ring yaması daha fazla hatayı düzeltiyor ve Spirit Ashes’a ek ayarlamalar getiriyor
ETİKETLENDİ:Açığınıağ güvenliğiAtlassianbilgi Güvenliğibilgisayar GüvenliğiBitbucketbugün siber güvenlik haberleriCISAfidye yazılımıgüvenlikhack haberlerihacker haberleriHackerlaraKarşıKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürensunucuuyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pixel 7 ve Tensor G2 – Qualcomm’u Samsung ile kucaklaşmaya bırakmak – Google’ın en büyük hatası mı?
Sonraki Makale Orta çağdan kalma şehir kurucusu Manor Lords demosu Steam Next Fest’e katıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?