Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Hitachi, Microsoft ve ilerleme kusurları aktif olarak sömürülen – Cisa Sounds Alarm
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Hitachi, Microsoft ve ilerleme kusurları aktif olarak sömürülen – Cisa Sounds Alarm

GenelSiber Güvenlik

Cisco, Hitachi, Microsoft ve ilerleme kusurları aktif olarak sömürülen – Cisa Sounds Alarm

teknomers
Son güncelleme: 4 Mart 2025 09:49
teknomers
Paylaş
Paylaş


04 Mart 2025Hacker HaberleriSiber Saldırı / Güvenlik Açığı

Pazartesi günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) eklemek Cisco, Hitachi Vantara, Microsoft Windows ve Progress WhatsUp Gold’dan bilinen sömürülen güvenlik açıklarına (Kev) aktif sömürü kanıtlarına dayanarak katalog.

Güvenlik açıklarının listesi aşağıdaki gibidir –

  • CVE-2023-20118 (CVSS Puanı: 6.5)-Kimlik doğrulamalı, uzaktan saldırganın kök seviyesi ayrıcalıkları kazanmasına ve yetkisiz verilere erişmesine izin veren Cisco Small Business RV Serisi yönlendiricilerinin web tabanlı yönetim arayüzünde komut enjeksiyonu güvenlik açığı (yönlendiricilerin ömrü son durumuna ulaşması nedeniyle karşılaşmadan)
  • CVE-2022-43939 (CVSS Puanı: 8.6) – Hitachi Vantara Pentaho BA sunucusunda, yetkilendirme kararları için kanonik olmayan URL yollarının kullanımından kaynaklanan yetkilendirme bypass güvenlik açığı (Ağustos 2024’te 9.3.0.2 ve 9.4.0.1 sürümleriyle sabit)
  • CVE-2022-43769 (CVSS Puanı: 8.8) – Hitachi Vantara Pentaho BA sunucusunda, bir saldırganın özellik dosyalarına yay şablonlarını enjekte etmesine izin veren özel bir eleman enjeksiyon güvenlik açığı, keyfi komut yürütmesine izin vererek (Ağustos 2024’te 9.3.0.2 ve 9.4.0.1 sürümleriyle sabitlenmiş)
  • CVE-2018-8639 (CVSS Puanı: 7.8) – Microsoft Windows Win32K’da yerel, doğrulanmış ayrıcalık artışına izin veren ve çekirdek modunda keyfi kod çalıştıran uygunsuz bir kaynak kapatma veya serbest bırakma güvenlik açığı (Aralık 2018’de sabit)
  • CVE-2024-4885 (CVSS Puanı: 9.8) – Devam Eden Yol Geçiş Güvenlik Açığı Yoksula doğru olmayan bir saldırganın uzaktan kod yürütülmesine izin veren WhatsUp Gold (Haziran 2024’te 2023.1.3 sürümünde sabit)

Yukarıda belirtilen kusurların bazılarının vahşi doğada nasıl silahlandırıldığına dair çok az rapor var, ancak Fransız siber güvenlik şirketi Sekoia geçen hafta tehdit aktörlerinin CVE-2023-20118’i, duyarlı yönlendiricileri Polarge adı verilen bir botnet’e devretmek için kötüye kullandığını açıkladı.

CVE-2024-4885’e gelince, Shadowserver Vakfı, 1 Ağustos 2024 itibariyle kusura karşı sömürü girişimlerini gözlemlediğini söyledi. şov Hong Kong, Rusya, Brezilya, Güney Kore ve Birleşik Krallık’tan sekiz benzersiz IP adresi, güvenlik açığının kötü niyetli sömürülmesi ile bağlantılıdır.

Aktif sömürü ışığında, Federal Sivil Yürütme Şubesi (FCEB) ajansları, 24 Mart 2025 yılına kadar ağlarını güvence altına almak için gerekli hafifletmeleri uygulamaları istenir.



siber-2

Cloudflare, Bu Haftaki Büyük Kesintiyi Veri Tabanı Sorunlarına Atfetti!
SpaceX Crew-10 astronotlarıyla tanışın
Virüs 11 milyondan fazla Android cihaza bulaştı. Ne biliyoruz?
Birkaç parlamenter tarafından Atos’un kamulaştırılması önerildi – Siècle Digital
Araştırmacılar, Siber Suçluların Kripto Para Birimi Kullanıcılarını Nasıl Hedeflediğini Detaylandırıyor
ETİKETLENDİ:#microsoftağ güvenliğiAktifAlarmbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISACiscoFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHitachiİlerlemekusurlarınasıl hacklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürülenSoundsveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Petersburg’daki Rosatom tesisi, robotizasyon ve “terk edilmiş” teknolojilerde “pilot” olacak
Sonraki Makale T-Mobile, ülke çapında en son 5G gelişmiş hizmetini alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?