Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, MongoBleed Açığını Kapatmaları İçin Federe Ajansları Uyardı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, MongoBleed Açığını Kapatmaları İçin Federe Ajansları Uyardı!

Siber Güvenlik

CISA, MongoBleed Açığını Kapatmaları İçin Federe Ajansları Uyardı!

teknomers
Son güncelleme: 30 Aralık 2025 17:47
teknomers
Paylaş
Paylaş

MangoBleed Açıklaması ve Tehditleri

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), devlet kurumlarının sistemlerini, aktif olarak istismar edilen yüksek önem dereceli bir MongoDB zafiyetine karşı güvence altına almalarını emretti. “MongoBleed” olarak adlandırılan ve CVE-2025-14847 olarak takip edilen bu güvenlik açığı, MongoDB Server’ın veri sıkıştırmak için zlib kütüphanesini kullanarak ağ paketlerini işlemesi sırasında ortaya çıkıyor.

MongoBleed, kimlik doğrulaması gerektirmeden kötü niyetli aktörlerin uzak bir şekilde, yetkisiz olarak sistemlerin içindeki hassas verileri çalabilmesine olanak tanıyor. Bu veriler arasında kimlik bilgileri, API ve/veya bulut anahtarları, oturum belirteçleri, iç kayıtlar ve kişisel olarak tanımlanabilir bilgiler (PII) yer alıyor. Bu tür saldırılar düşük karmaşıklıkta olup, kullanıcı etkileşimi gerektirmiyor.

Veri İhlalleri ve Uygulanan Önlemler

Elastic güvenlik araştırmacısı Joe Desimone, yamanmamış sunucuları hedef alan bir kanıt-of-concept (PoC) istismarını yayımladı. Bu durum, hassas bellek verilerinin sızdırılmasına neden olabiliyor. Ayrıca, internet güvenliği gözetim platformu Shadowserver, 74,000’den fazla internet erişimine açık olan potansiyel olarak savunmasız MongoDB örneğini tespit etti. Censys ise yaklaşık 87,000 IP adresi ile ilgili veriler sunarak, muhtemelen yamalanmamış MongoDB sürümlerini saptadığını bildirdi.

Internet-exposed MongoDB instances

Internet’e açık durumda olan MongoDB örnekleri (Shadowserver)

Cloud güvenlik platformu Wiz’in telemetri verilerine göre, görülen sistemlerin %42’si, “en az bir MongoDB örneğine sahip ve bu örnek CVE-2025-14847’e karşı savunmasız bir sürümde.” CISA, bu durumu doğruladı ve MongoBleed güvenlik açığını, saldırılarda istismar edilen zafiyetler listesine ekleyerek Federal Sivil İdare Dairesi (FCEB) ajanslarının sistemlerini üç hafta içinde, yani 19 Ocak 2026’ya kadar yamaları gerektiğini bildirdi.

Yapılması Gerekenler ve Öncelikli Adımlar

FCEB ajansları, askeri olmayan ABD yürütme dairelerini içeriyor; bu daireler arasında İç Güvenlik Bakanlığı, Hazine Bakanlığı, Enerji Bakanlığı ve Sağlık ve İnsan Hizmetleri Bakanlığı bulunuyor. CISA, “Bu tür zafiyetler, kötü niyetli siber aktörler için sıklıkla saldırı vektörleri olup, federal işletmeler için önemli riskler taşımaktadır” uyarısını yaptı. Kullanıcıların, üretici talimatlarına uygun olarak önlemleri uygulaması, bulut hizmetleri için geçerli BOD 22-01 kılavuzuna uymaları ve önlemlerin mevcut olmaması durumunda ürünün kullanımını durdurmaları önerilmektedir.

Ayrıca, ağ savunucularının, sistemlerini güvence altına alacak güvenlik yamalarını hemen uygulayamamaları durumunda, zlib sıkıştırmasını sunucuda devre dışı bırakmaları öneriliyor. Yöneticilerin, ağlarındaki savunmasız sunucuları belirlemeleri için MongoBleed Dedektörü mevcut.

MongoDB, dünya çapında 62,500’den fazla kuruluş tarafından kullanılan son derece popüler bir ilişkisel olmayan veritabanı yönetim sistemi (DBMS)dir; Fortune 500 şirketleri arasında da birçok kullanıcıya sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • MangoBleed Açıklaması ve Tehditleri
  • Veri İhlalleri ve Uygulanan Önlemler
  • Yapılması Gerekenler ve Öncelikli Adımlar
Project Zomboid, uzun zamandır beklenen yapı 42 için heyecan verici yükseltmeleri gösteriyor
Tata Motors ve ICICI Bank, binek EV bayilerine finansman çözümleri sunmak için bir araya geldi
Qualcomm: Yeni işlemci 100 Euro’nun altındaki cep telefonları için 5G vaat ediyor
Koreli Firma, iPhone 16 TB Özelliği Cihazda Yapay Zekayı Çalıştırmak İçin Artan RAM Sayısını İddia Ediyor, Ancak Apple’ın Aynı Görev İçin NAND Flash Kullanmayı Araştırdığı Bildirildi
Acil: Önce Zararsız Olan Google API Anahtarları Şimdi Gemini AI Verilerini Tehdit Ediyor
ETİKETLENDİ:AçığınıAjanslarıCISAfedereiçinkapatmalarıMongoBleeduyardı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Canon EOS R6 Mark III ve Harika RF 45mm f/1.2: Neden Almalısınız?
Sonraki Makale Mikroservisler Her Zaman Doğru Cevap Değildir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Novak Djokovic Özel Sermaye Şirketi Genel Atlantic’te Danışmanlık Yapacak
Genel
2026 Prime Day: Apple TV Yüzde 50 İndirimle ve Diğer En İyi Fırsatlar
Genel
Acil: Siber Güvenlik Şirketlerine Sahte OpenAI Davetleri!
Siber Güvenlik
Bu video kuş yemliği Prime Day’in sürpriz yıldızı oldu
Liste
OpenAI, Uber Hindistan liderini ABD dışındaki en büyük pazara atadı
Yapay Zeka
Oyun Konsollarında Beklenen Performans Gerçekleşmedi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?