Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Zyxel, ProjectSend ve CyberPanel’deki Kusurların Aktif Olarak Kullanıldığı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Zyxel, ProjectSend ve CyberPanel’deki Kusurların Aktif Olarak Kullanıldığı Konusunda Uyardı

GenelSiber Güvenlik

CISA, Zyxel, ProjectSend ve CyberPanel’deki Kusurların Aktif Olarak Kullanıldığı Konusunda Uyardı

teknomers
Son güncelleme: 9 Aralık 2024 03:33
teknomers
Paylaş
Paylaş


05 Aralık 2024Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), ürünleri etkileyen çok sayıda güvenlik açığı ekledi. Zyxel, Kuzey Izgara Proself, ProjectSendVe SiberPanel Bilinen İstismar Edilen Güvenlik Açıklarına (KEV) vahşi doğada aktif sömürünün kanıtlarını gösteren katalog.

Güvenlik açıklarının listesi aşağıdaki gibidir:

  • CVE-2024-51378 (CVSS puanı: 10.0) – Kimlik doğrulamanın atlanmasına ve statusfile özelliğindeki kabuk metakarakterlerini kullanarak rastgele komutların yürütülmesine izin veren hatalı bir varsayılan izin güvenlik açığı
  • CVE-2023-45727 (CVSS puanı: 7,5) – Uzaktaki, kimliği doğrulanmamış bir saldırganın XXE saldırısı gerçekleştirmesine olanak verebilecek XML Harici Varlık (XXE) referans güvenlik açığının uygunsuz şekilde kısıtlanması
  • CVE-2024-11680 (CVSS puanı: 9,8) – Uzaktaki, kimliği doğrulanmamış bir saldırganın hesap oluşturmasına, web kabukları yüklemesine ve kötü amaçlı JavaScript yerleştirmesine olanak tanıyan uygunsuz bir kimlik doğrulama güvenlik açığı
  • CVE-2024-11667 (CVSS puanı: 7,5) – Web yönetimi arayüzünde, bir saldırganın hazırlanmış bir URL aracılığıyla dosya indirmesine veya yüklemesine izin verebilecek bir yol geçiş güvenlik açığı

CVE-2023-45727’nin KEV kataloğuna dahil edilmesi, 19 Kasım 2024’te yayınlanan ve aktif istismarını Earth Kasha (diğer adıyla MirrorFace) adlı Çin bağlantılı bir siber casusluk grubuyla ilişkilendiren Trend Micro raporunun ardından geldi.

Daha sonra geçen hafta, siber güvenlik sağlayıcısı VulnCheck, kötü niyetli aktörlerin, kullanım sonrası yükleri düşürmek için Eylül 2024 gibi erken bir tarihte CVE-2024-11680’i silah haline getirmeye çalıştıklarını ortaya çıkardı.

Kötüye kullanımı CVE-2024-51378 ve CVE-2024-11667 ise PSAUX ve Helldown gibi çeşitli fidye yazılımı kampanyalarına atfediliyor. Sayımlar Ve Sekoia.

Federal Sivil Yürütme Organı (FCEB) kurumlarının, ağlarının güvenliğini sağlamak için belirlenen güvenlik açıklarını 25 Aralık 2024’e kadar düzeltmeleri öneriliyor.

Saldırı Altındaki IO DATA Yönlendiricilerinde Çoklu Hatalar

Geliştirme JPCERT/CC olarak geliyor uyardı IO DATA yönlendiricileri UD-LT1 ve UD-LT1/EX’teki üç güvenlik açığının bilinmeyen tehdit aktörleri tarafından istismar edildiği belirtiliyor.

  • CVE-2024-45841 (CVSS puanı: 6,5) – Konuk hesabı erişimi olan bir saldırganın, kimlik bilgilerini içerenler de dahil olmak üzere hassas dosyaları okumasına olanak tanıyan, kritik kaynak güvenlik açığı için yanlış izin ataması
  • CVE-2024-47133 (CVSS puanı: 7,2) – Yönetici hesabıyla oturum açmış bir kullanıcının rastgele komutlar yürütmesine olanak tanıyan bir işletim sistemi (OS) komut ekleme güvenlik açığı
  • CVE-2024-52564 (CVSS puanı: 7,5) – Uzaktaki bir saldırganın güvenlik duvarı işlevini devre dışı bırakmasına ve rastgele işletim sistemi komutları yürütmesine veya yönlendirici yapılandırmasını değiştirmesine olanak tanıyan belgelenmemiş özellikler güvenlik açığının dahil edilmesi

CVE-2024-52564 yamaları donanım yazılımı Ver2.1.9 ile kullanıma sunulmuş olsa da kalan iki eksikliğe yönelik düzeltmelerin 18 Aralık 2024’e (Ver2.2.0) kadar yayınlanması beklenmiyor.

Bu arada Japon şirketi danışmanlık Müşterilerin uzaktan yönetimi devre dışı bırakarak, varsayılan konuk kullanıcı şifrelerini değiştirerek ve yönetici şifrelerinin tahmin edilmesinin kolay olmamasını sağlayarak ayarlar ekranının internete maruz kalmasını sınırlaması.



siber-2

Karanlıkta yanan yeni Garmin spor bağlantılı saat, sonsuz özerklik vaat ediyor
Resmi olarak Shaq, Fortnite’a geliyor – işte bilmeniz gereken her şey
Hubble Uzay Teleskobu Galaktik Bağlantıyı Yakaladı
Combat Evolved Remaster Geliştirme Aşamasında, PS5 İçin Değerlendiriliyor
Reklam engelleyicilerin kendileri reklamlarla doludur. Roskachestvo’da şüpheli, tehlikeli ve casus uygulamalar ortaya çıktı
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar GüvenliğiCISACyberPaneldekifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikonusundaKullanıldığıKusurlarınnasıl hacklenirOlarakProjectSendsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığıZyxel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Indiana Jones and the Great Circle, özellikle güçlü NVIDIA GPU’lara sahip olanlar için güzel bir özellikle birlikte ilk yamasını Xbox ve PC’ye çıkarıyor
Sonraki Makale Amazon’da %40 İndirimle Satılan Bu Tablet Hala Kara Cuma’da Görülen En Düşük Fiyatta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?