Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Saldırılarda Kullanılan Atlassian Confluence Sabit Kodlu Kimlik Bilgisi Hatasına Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Saldırılarda Kullanılan Atlassian Confluence Sabit Kodlu Kimlik Bilgisi Hatasına Karşı Uyardı

GenelSiber Güvenlik

CISA, Saldırılarda Kullanılan Atlassian Confluence Sabit Kodlu Kimlik Bilgisi Hatasına Karşı Uyardı

teknomers
Son güncelleme: 30 Temmuz 2022 20:59
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Cuma günü katma Aktif istismarın kanıtlarına dayalı olarak, Bilinen İstismar Edilen Güvenlik Açıkları Kataloğunda yakın zamanda açıklanan Atlassian güvenlik açığı.

CVE-2022-26138 olarak izlenen güvenlik açığı, Confluence Server ve Data Center örneklerinde Questions For Confluence uygulaması etkinleştirildiğinde sabit kodlanmış kimlik bilgilerinin kullanılmasıyla ilgilidir.

“Kimliği doğrulanmamış uzak bir saldırgan, Confluence’ta oturum açmak ve confluence-users grubundaki kullanıcıların erişebildiği tüm içeriğe erişmek için bu kimlik bilgilerini kullanabilir,” CISA notlar danışmanlığında.

Atlassian izdiham

Sayfa kısıtlamalarına ve bir şirketin Confluence’ta sahip olduğu bilgilere bağlı olarak, eksikliğin başarılı bir şekilde kullanılması, hassas bilgilerin ifşa edilmesine yol açabilir.

Hata, Atlassian yazılım şirketi tarafından geçen hafta 2.7.38 ve 3.0.5 sürümlerinde ele alınmış olsa da, siber güvenlik firması Rapid7’nin bu hafta yaptığı açıklamada, o zamandan beri aktif olarak istismar edildiğini açıkladı.

Rapid7 baş yapay zeka araştırmacısı Erick Galinkin, The Hacker News’e verdiği demeçte, “Bu noktada sömürü çabaları çok yaygın görünmüyor, ancak bunun değişmesini bekliyoruz.”

“İyi haber şu ki, güvenlik açığı Confluence için Sorular uygulamasında ve olumsuzluk Saldırı yüzeyini önemli ölçüde azaltan Confluence’ın kendisinde.”

Şimdi kataloğa eklenen kusurla birlikte, ABD’deki Federal Sivil Yürütme Şubesi (FCEB), siber saldırılara maruz kalmalarını azaltmak için 19 Ağustos 2022’ye kadar yamalar uygulamakla görevlendirildi.

Galinkin, “Bu noktada, güvenlik açığı nispeten kısa bir süredir kamuya açık durumda” dedi. “Anlamlı bir sömürü sonrası faaliyetin olmamasıyla birleştiğinde, henüz saldırılara atfedilen herhangi bir tehdit aktörümüz yok.”



siber-2

Microsoft Edge Yeni Sekme Sayfasında Copilot Entegrasyonu Üzerinde Çalışıyor
Meraklısı Apple Mac mini’yi %78 oranında küçülttü
Fedor robotunun yaratıcıları, Rus dronları için bir dizi elektrik motoru geliştiriyor. İlk örnekler Kasım ayında görünecek
Xiaomi, dört popüler akıllı telefon Xaiomi ve Redmi’ye desteğini sonlandırıyor
Acil: Microsoft, Google Chrome’un Başlatılmasını Engelleyen Hata Giderdi
ETİKETLENDİ:ağ güvenliğiAtlassianbilgi Güvenliğibilgisayar Güvenliğibilgisibugün siber güvenlik haberleriCISAConfluencefidye yazılımıhack haberlerihacker haberlerihatasınaKarşıKimlikkodluKullanılanNasıl heklenirsabitSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Terraria 1.4.4 “son derece yakın”, Void Bag güncellemesi ayrıntılı
Sonraki Makale Intel Arc Masaüstü Grafik Kartları Ağustos ve Eylül Ayları Arasında Piyasaya Sürülecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?