Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, MongoBleed Açığını Kapatmaları İçin Federe Ajansları Uyardı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, MongoBleed Açığını Kapatmaları İçin Federe Ajansları Uyardı!

Siber Güvenlik

CISA, MongoBleed Açığını Kapatmaları İçin Federe Ajansları Uyardı!

teknomers
Son güncelleme: 30 Aralık 2025 17:47
teknomers
Paylaş
Paylaş

MangoBleed Açıklaması ve Tehditleri

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), devlet kurumlarının sistemlerini, aktif olarak istismar edilen yüksek önem dereceli bir MongoDB zafiyetine karşı güvence altına almalarını emretti. “MongoBleed” olarak adlandırılan ve CVE-2025-14847 olarak takip edilen bu güvenlik açığı, MongoDB Server’ın veri sıkıştırmak için zlib kütüphanesini kullanarak ağ paketlerini işlemesi sırasında ortaya çıkıyor.

MongoBleed, kimlik doğrulaması gerektirmeden kötü niyetli aktörlerin uzak bir şekilde, yetkisiz olarak sistemlerin içindeki hassas verileri çalabilmesine olanak tanıyor. Bu veriler arasında kimlik bilgileri, API ve/veya bulut anahtarları, oturum belirteçleri, iç kayıtlar ve kişisel olarak tanımlanabilir bilgiler (PII) yer alıyor. Bu tür saldırılar düşük karmaşıklıkta olup, kullanıcı etkileşimi gerektirmiyor.

Veri İhlalleri ve Uygulanan Önlemler

Elastic güvenlik araştırmacısı Joe Desimone, yamanmamış sunucuları hedef alan bir kanıt-of-concept (PoC) istismarını yayımladı. Bu durum, hassas bellek verilerinin sızdırılmasına neden olabiliyor. Ayrıca, internet güvenliği gözetim platformu Shadowserver, 74,000’den fazla internet erişimine açık olan potansiyel olarak savunmasız MongoDB örneğini tespit etti. Censys ise yaklaşık 87,000 IP adresi ile ilgili veriler sunarak, muhtemelen yamalanmamış MongoDB sürümlerini saptadığını bildirdi.

Internet-exposed MongoDB instances

Internet’e açık durumda olan MongoDB örnekleri (Shadowserver)

Cloud güvenlik platformu Wiz’in telemetri verilerine göre, görülen sistemlerin %42’si, “en az bir MongoDB örneğine sahip ve bu örnek CVE-2025-14847’e karşı savunmasız bir sürümde.” CISA, bu durumu doğruladı ve MongoBleed güvenlik açığını, saldırılarda istismar edilen zafiyetler listesine ekleyerek Federal Sivil İdare Dairesi (FCEB) ajanslarının sistemlerini üç hafta içinde, yani 19 Ocak 2026’ya kadar yamaları gerektiğini bildirdi.

Yapılması Gerekenler ve Öncelikli Adımlar

FCEB ajansları, askeri olmayan ABD yürütme dairelerini içeriyor; bu daireler arasında İç Güvenlik Bakanlığı, Hazine Bakanlığı, Enerji Bakanlığı ve Sağlık ve İnsan Hizmetleri Bakanlığı bulunuyor. CISA, “Bu tür zafiyetler, kötü niyetli siber aktörler için sıklıkla saldırı vektörleri olup, federal işletmeler için önemli riskler taşımaktadır” uyarısını yaptı. Kullanıcıların, üretici talimatlarına uygun olarak önlemleri uygulaması, bulut hizmetleri için geçerli BOD 22-01 kılavuzuna uymaları ve önlemlerin mevcut olmaması durumunda ürünün kullanımını durdurmaları önerilmektedir.

Ayrıca, ağ savunucularının, sistemlerini güvence altına alacak güvenlik yamalarını hemen uygulayamamaları durumunda, zlib sıkıştırmasını sunucuda devre dışı bırakmaları öneriliyor. Yöneticilerin, ağlarındaki savunmasız sunucuları belirlemeleri için MongoBleed Dedektörü mevcut.

MongoDB, dünya çapında 62,500’den fazla kuruluş tarafından kullanılan son derece popüler bir ilişkisel olmayan veritabanı yönetim sistemi (DBMS)dir; Fortune 500 şirketleri arasında da birçok kullanıcıya sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • MangoBleed Açıklaması ve Tehditleri
  • Veri İhlalleri ve Uygulanan Önlemler
  • Yapılması Gerekenler ve Öncelikli Adımlar
Acil durum bakımı için planlanan Tower of Fantasy sunucu kapalı kalma süresi
Android 14 Beta 3, Pixel telefonlar için özelleştirilebilir kilit ekranı saatleriyle geliyor
Son Kullanıcılar, Kuruluşların En Büyük Güvenlik Riski Olarak Kalıyor
Apple, çocukların yeni numaralara mesaj atmak için izin almasını isteyecek.
MediaTek amiral gemileri için tasarlanan yeni Dimensity 9300+ yonga setini tanıttı
ETİKETLENDİ:AçığınıAjanslarıCISAfedereiçinkapatmalarıMongoBleeduyardı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Canon EOS R6 Mark III ve Harika RF 45mm f/1.2: Neden Almalısınız?
Sonraki Makale Mikroservisler Her Zaman Doğru Cevap Değildir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?