Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Zyxel, ProjectSend ve CyberPanel’deki Kusurların Aktif Olarak Kullanıldığı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Zyxel, ProjectSend ve CyberPanel’deki Kusurların Aktif Olarak Kullanıldığı Konusunda Uyardı

GenelSiber Güvenlik

CISA, Zyxel, ProjectSend ve CyberPanel’deki Kusurların Aktif Olarak Kullanıldığı Konusunda Uyardı

teknomers
Son güncelleme: 9 Aralık 2024 03:33
teknomers
Paylaş
Paylaş


05 Aralık 2024Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), ürünleri etkileyen çok sayıda güvenlik açığı ekledi. Zyxel, Kuzey Izgara Proself, ProjectSendVe SiberPanel Bilinen İstismar Edilen Güvenlik Açıklarına (KEV) vahşi doğada aktif sömürünün kanıtlarını gösteren katalog.

Güvenlik açıklarının listesi aşağıdaki gibidir:

  • CVE-2024-51378 (CVSS puanı: 10.0) – Kimlik doğrulamanın atlanmasına ve statusfile özelliğindeki kabuk metakarakterlerini kullanarak rastgele komutların yürütülmesine izin veren hatalı bir varsayılan izin güvenlik açığı
  • CVE-2023-45727 (CVSS puanı: 7,5) – Uzaktaki, kimliği doğrulanmamış bir saldırganın XXE saldırısı gerçekleştirmesine olanak verebilecek XML Harici Varlık (XXE) referans güvenlik açığının uygunsuz şekilde kısıtlanması
  • CVE-2024-11680 (CVSS puanı: 9,8) – Uzaktaki, kimliği doğrulanmamış bir saldırganın hesap oluşturmasına, web kabukları yüklemesine ve kötü amaçlı JavaScript yerleştirmesine olanak tanıyan uygunsuz bir kimlik doğrulama güvenlik açığı
  • CVE-2024-11667 (CVSS puanı: 7,5) – Web yönetimi arayüzünde, bir saldırganın hazırlanmış bir URL aracılığıyla dosya indirmesine veya yüklemesine izin verebilecek bir yol geçiş güvenlik açığı

CVE-2023-45727’nin KEV kataloğuna dahil edilmesi, 19 Kasım 2024’te yayınlanan ve aktif istismarını Earth Kasha (diğer adıyla MirrorFace) adlı Çin bağlantılı bir siber casusluk grubuyla ilişkilendiren Trend Micro raporunun ardından geldi.

Daha sonra geçen hafta, siber güvenlik sağlayıcısı VulnCheck, kötü niyetli aktörlerin, kullanım sonrası yükleri düşürmek için Eylül 2024 gibi erken bir tarihte CVE-2024-11680’i silah haline getirmeye çalıştıklarını ortaya çıkardı.

Kötüye kullanımı CVE-2024-51378 ve CVE-2024-11667 ise PSAUX ve Helldown gibi çeşitli fidye yazılımı kampanyalarına atfediliyor. Sayımlar Ve Sekoia.

Federal Sivil Yürütme Organı (FCEB) kurumlarının, ağlarının güvenliğini sağlamak için belirlenen güvenlik açıklarını 25 Aralık 2024’e kadar düzeltmeleri öneriliyor.

Saldırı Altındaki IO DATA Yönlendiricilerinde Çoklu Hatalar

Geliştirme JPCERT/CC olarak geliyor uyardı IO DATA yönlendiricileri UD-LT1 ve UD-LT1/EX’teki üç güvenlik açığının bilinmeyen tehdit aktörleri tarafından istismar edildiği belirtiliyor.

  • CVE-2024-45841 (CVSS puanı: 6,5) – Konuk hesabı erişimi olan bir saldırganın, kimlik bilgilerini içerenler de dahil olmak üzere hassas dosyaları okumasına olanak tanıyan, kritik kaynak güvenlik açığı için yanlış izin ataması
  • CVE-2024-47133 (CVSS puanı: 7,2) – Yönetici hesabıyla oturum açmış bir kullanıcının rastgele komutlar yürütmesine olanak tanıyan bir işletim sistemi (OS) komut ekleme güvenlik açığı
  • CVE-2024-52564 (CVSS puanı: 7,5) – Uzaktaki bir saldırganın güvenlik duvarı işlevini devre dışı bırakmasına ve rastgele işletim sistemi komutları yürütmesine veya yönlendirici yapılandırmasını değiştirmesine olanak tanıyan belgelenmemiş özellikler güvenlik açığının dahil edilmesi

CVE-2024-52564 yamaları donanım yazılımı Ver2.1.9 ile kullanıma sunulmuş olsa da kalan iki eksikliğe yönelik düzeltmelerin 18 Aralık 2024’e (Ver2.2.0) kadar yayınlanması beklenmiyor.

Bu arada Japon şirketi danışmanlık Müşterilerin uzaktan yönetimi devre dışı bırakarak, varsayılan konuk kullanıcı şifrelerini değiştirerek ve yönetici şifrelerinin tahmin edilmesinin kolay olmamasını sağlayarak ayarlar ekranının internete maruz kalmasını sınırlaması.



siber-2

Path of Exile 2 Çapraz Oyun Parlıyor, ancak PlayStation Mikro İşlemleri Bir Kutuya Koyuyor
Zero Protokol, System Shock’a cesur bir FPS saygı duruşudur ve şimdi çıktı
Başka bir Windows 11 hatası, Nvidia GPU sahipleri için baş ağrısına neden oluyor
Kritik Uyarı: Hırsızlar Google Reklamlarıyla Mac Zararlısı Yaygınlaştırıyor
AMD A620 Anakartlar, Üreticiler Gelecek Ay Daha Ucuz AM5 Seçeneklerini Seçmeye Hazırlanırken Görüntülendi
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar GüvenliğiCISACyberPaneldekifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikonusundaKullanıldığıKusurlarınnasıl hacklenirOlarakProjectSendsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığıZyxel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Indiana Jones and the Great Circle, özellikle güçlü NVIDIA GPU’lara sahip olanlar için güzel bir özellikle birlikte ilk yamasını Xbox ve PC’ye çıkarıyor
Sonraki Makale Amazon’da %40 İndirimle Satılan Bu Tablet Hala Kara Cuma’da Görülen En Düşük Fiyatta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?