Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, On Yıllık ASA WebVPN Güvenlik Açığı’nın İstismarı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, On Yıllık ASA WebVPN Güvenlik Açığı’nın İstismarı Konusunda Uyardı

GenelSiber Güvenlik

Cisco, On Yıllık ASA WebVPN Güvenlik Açığı’nın İstismarı Konusunda Uyardı

teknomers
Son güncelleme: 3 Aralık 2024 20:07
teknomers
Paylaş
Paylaş


03 Aralık 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

Cisco Pazartesi günü, Uyarlanabilir Güvenlik Cihazını (ASA) etkileyen on yıllık bir güvenlik açığının aktif olarak kullanılması konusunda müşterileri uyarmak için bir uyarı belgesini güncelledi.

Şu şekilde izlenen güvenlik açığı: CVE-2014-2120 (CVSS puanı: 4,3), ASA’nın WebVPN oturum açma sayfasında, kimliği doğrulanmamış, uzaktaki bir saldırganın, cihazın hedeflenen kullanıcısına karşı siteler arası komut dosyası çalıştırma (XSS) saldırısı gerçekleştirmesine olanak verebilecek yetersiz giriş doğrulama durumuyla ilgilidir.

Cisco, “Bir saldırgan, kullanıcıyı kötü amaçlı bir bağlantıya erişmeye ikna ederek bu güvenlik açığından yararlanabilir” dedi. not edildi Mart 2014’te yayınlanan bir uyarıda.

2 Aralık 2024 itibarıyla ağ ekipmanı uzmanı, vahşi doğada bulunan güvenlik açığından “ilave yararlanma girişimlerinin” farkına vardığını belirtmek için bültenini revize etti.

Bu gelişme, siber güvenlik firması CloudSEK’in, AndroxGh0st’in arkasındaki tehdit aktörlerinin kötü amaçlı yazılımı yaymak için CVE-2014-2120 de dahil olmak üzere internete yönelik çeşitli uygulamalardaki güvenlik açıklarının kapsamlı bir listesinden yararlandığını açıklamasından kısa bir süre sonra gerçekleşti.

Kötü niyetli aktivite aynı zamanda Mozi botnet’in entegrasyonu açısından da dikkat çekicidir, bu da botnet’in boyut ve kapsam olarak daha da genişlemesine olanak tanır.

Sonuç olarak, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) eklendi Bilinen İstismar Edilen Güvenlik Açıklarındaki kusur (KEV) geçen ayki katalog, Federal Sivil Yürütme Organı (FCEB) kurumlarının 3 Aralık 2024’e kadar bu durumu düzeltmesini gerektiriyor.

Cisco ASA kullanıcılarının, optimum koruma ve olası siber tehditlere karşı koruma sağlamak için kurulumlarını güncel tutmaları önemle tavsiye edilir.



siber-2

ChatGPT’nin ücretsiz katmanı çok kullanışlı bir görüntü oluşturma yükseltmesine kavuştu
Google Chromecast (3. Nesil) incelemesi
SOSV, plazmanın yarı iletkenlerden uzay araçlarına her şeyi değiştireceğini öne sürüyor.
Elden Ring Ön Siparişleri Bu Hafta Sonu Xbox İçin İndirimli
Geely Monjaro’nun Rusya’da tüm zamanların en popüler 10 Çin arabası arasına girmesi sadece iki yıl sürdü
ETİKETLENDİ:Açığınınağ güvenliğiASAbilgi Güvenliğibilgisayar GüvenliğiCiscofidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarıkonusundanasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliWebVPNyazılım güvenlik açığıYıllık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dahili Google belgeleri, İsrail ile olan bulut sözleşmesiyle ilgili endişeleri ortaya koyuyor
Sonraki Makale Rus bayiler bir grup yeni Skoda Karoq 2024 getirdi. Fiyatlar Eylül ayına göre daha düşük

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?