Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Hitachi, Microsoft ve ilerleme kusurları aktif olarak sömürülen – Cisa Sounds Alarm
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Hitachi, Microsoft ve ilerleme kusurları aktif olarak sömürülen – Cisa Sounds Alarm

GenelSiber Güvenlik

Cisco, Hitachi, Microsoft ve ilerleme kusurları aktif olarak sömürülen – Cisa Sounds Alarm

teknomers
Son güncelleme: 4 Mart 2025 09:49
teknomers
Paylaş
Paylaş


04 Mart 2025Hacker HaberleriSiber Saldırı / Güvenlik Açığı

Pazartesi günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) eklemek Cisco, Hitachi Vantara, Microsoft Windows ve Progress WhatsUp Gold’dan bilinen sömürülen güvenlik açıklarına (Kev) aktif sömürü kanıtlarına dayanarak katalog.

Güvenlik açıklarının listesi aşağıdaki gibidir –

  • CVE-2023-20118 (CVSS Puanı: 6.5)-Kimlik doğrulamalı, uzaktan saldırganın kök seviyesi ayrıcalıkları kazanmasına ve yetkisiz verilere erişmesine izin veren Cisco Small Business RV Serisi yönlendiricilerinin web tabanlı yönetim arayüzünde komut enjeksiyonu güvenlik açığı (yönlendiricilerin ömrü son durumuna ulaşması nedeniyle karşılaşmadan)
  • CVE-2022-43939 (CVSS Puanı: 8.6) – Hitachi Vantara Pentaho BA sunucusunda, yetkilendirme kararları için kanonik olmayan URL yollarının kullanımından kaynaklanan yetkilendirme bypass güvenlik açığı (Ağustos 2024’te 9.3.0.2 ve 9.4.0.1 sürümleriyle sabit)
  • CVE-2022-43769 (CVSS Puanı: 8.8) – Hitachi Vantara Pentaho BA sunucusunda, bir saldırganın özellik dosyalarına yay şablonlarını enjekte etmesine izin veren özel bir eleman enjeksiyon güvenlik açığı, keyfi komut yürütmesine izin vererek (Ağustos 2024’te 9.3.0.2 ve 9.4.0.1 sürümleriyle sabitlenmiş)
  • CVE-2018-8639 (CVSS Puanı: 7.8) – Microsoft Windows Win32K’da yerel, doğrulanmış ayrıcalık artışına izin veren ve çekirdek modunda keyfi kod çalıştıran uygunsuz bir kaynak kapatma veya serbest bırakma güvenlik açığı (Aralık 2018’de sabit)
  • CVE-2024-4885 (CVSS Puanı: 9.8) – Devam Eden Yol Geçiş Güvenlik Açığı Yoksula doğru olmayan bir saldırganın uzaktan kod yürütülmesine izin veren WhatsUp Gold (Haziran 2024’te 2023.1.3 sürümünde sabit)

Yukarıda belirtilen kusurların bazılarının vahşi doğada nasıl silahlandırıldığına dair çok az rapor var, ancak Fransız siber güvenlik şirketi Sekoia geçen hafta tehdit aktörlerinin CVE-2023-20118’i, duyarlı yönlendiricileri Polarge adı verilen bir botnet’e devretmek için kötüye kullandığını açıkladı.

CVE-2024-4885’e gelince, Shadowserver Vakfı, 1 Ağustos 2024 itibariyle kusura karşı sömürü girişimlerini gözlemlediğini söyledi. şov Hong Kong, Rusya, Brezilya, Güney Kore ve Birleşik Krallık’tan sekiz benzersiz IP adresi, güvenlik açığının kötü niyetli sömürülmesi ile bağlantılıdır.

Aktif sömürü ışığında, Federal Sivil Yürütme Şubesi (FCEB) ajansları, 24 Mart 2025 yılına kadar ağlarını güvence altına almak için gerekli hafifletmeleri uygulamaları istenir.



siber-2

Dört oyunculu co-op beat ’em up Ra Ra Boom PC için duyuruldu
LG’nin Delhi Motorlu Taşıt Toplayıcı Programına bildirdiği gibi, Delhi’deki taksiler ve dağıtım araçları 2030 yılına kadar elektrikli olacak
PSVR 2 perakende mevcudiyeti, satış sıkıntılarını gidermek için yeterli olmayacak
Nintendo Entertainment Podcast – Bölüm 304 – Satışlar ve Hatalar
Yeni XWorm Varyantının Kodunun İçinde
ETİKETLENDİ:#microsoftağ güvenliğiAktifAlarmbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISACiscoFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHitachiİlerlemekusurlarınasıl hacklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürülenSoundsveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Petersburg’daki Rosatom tesisi, robotizasyon ve “terk edilmiş” teknolojilerde “pilot” olacak
Sonraki Makale T-Mobile, ülke çapında en son 5G gelişmiş hizmetini alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?