Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, On Yıllık ASA WebVPN Güvenlik Açığı’nın İstismarı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, On Yıllık ASA WebVPN Güvenlik Açığı’nın İstismarı Konusunda Uyardı

GenelSiber Güvenlik

Cisco, On Yıllık ASA WebVPN Güvenlik Açığı’nın İstismarı Konusunda Uyardı

teknomers
Son güncelleme: 3 Aralık 2024 20:07
teknomers
Paylaş
Paylaş


03 Aralık 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

Cisco Pazartesi günü, Uyarlanabilir Güvenlik Cihazını (ASA) etkileyen on yıllık bir güvenlik açığının aktif olarak kullanılması konusunda müşterileri uyarmak için bir uyarı belgesini güncelledi.

Şu şekilde izlenen güvenlik açığı: CVE-2014-2120 (CVSS puanı: 4,3), ASA’nın WebVPN oturum açma sayfasında, kimliği doğrulanmamış, uzaktaki bir saldırganın, cihazın hedeflenen kullanıcısına karşı siteler arası komut dosyası çalıştırma (XSS) saldırısı gerçekleştirmesine olanak verebilecek yetersiz giriş doğrulama durumuyla ilgilidir.

Cisco, “Bir saldırgan, kullanıcıyı kötü amaçlı bir bağlantıya erişmeye ikna ederek bu güvenlik açığından yararlanabilir” dedi. not edildi Mart 2014’te yayınlanan bir uyarıda.

2 Aralık 2024 itibarıyla ağ ekipmanı uzmanı, vahşi doğada bulunan güvenlik açığından “ilave yararlanma girişimlerinin” farkına vardığını belirtmek için bültenini revize etti.

Bu gelişme, siber güvenlik firması CloudSEK’in, AndroxGh0st’in arkasındaki tehdit aktörlerinin kötü amaçlı yazılımı yaymak için CVE-2014-2120 de dahil olmak üzere internete yönelik çeşitli uygulamalardaki güvenlik açıklarının kapsamlı bir listesinden yararlandığını açıklamasından kısa bir süre sonra gerçekleşti.

Kötü niyetli aktivite aynı zamanda Mozi botnet’in entegrasyonu açısından da dikkat çekicidir, bu da botnet’in boyut ve kapsam olarak daha da genişlemesine olanak tanır.

Sonuç olarak, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) eklendi Bilinen İstismar Edilen Güvenlik Açıklarındaki kusur (KEV) geçen ayki katalog, Federal Sivil Yürütme Organı (FCEB) kurumlarının 3 Aralık 2024’e kadar bu durumu düzeltmesini gerektiriyor.

Cisco ASA kullanıcılarının, optimum koruma ve olası siber tehditlere karşı koruma sağlamak için kurulumlarını güncel tutmaları önemle tavsiye edilir.



siber-2

Mastodon, Açık Sosyal Ağı Canlandırmak İçin Bültenlere Yöneliyor
Battlefield 2042 Yeni Güncelleme 5.1 Yama Notları Açıklandı, Sonraki Sezon Etkinliği Temmuz’da Başlıyor
İmha, Yakında Thaumaturge’de de Mevcut Olacak
Büyük Fu*%@ Ups’lara Yol Açan 5 SaaS Yanlış Yapılandırması
Google, AB Telekom Operatörlerinin Paylaşılan Şebeke Maliyetlerine Yönelik On Yıllık Talebinin Tüketiciler İçin Kötü Olduğunu Söylüyor
ETİKETLENDİ:Açığınınağ güvenliğiASAbilgi Güvenliğibilgisayar GüvenliğiCiscofidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarıkonusundanasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliWebVPNyazılım güvenlik açığıYıllık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dahili Google belgeleri, İsrail ile olan bulut sözleşmesiyle ilgili endişeleri ortaya koyuyor
Sonraki Makale Rus bayiler bir grup yeni Skoda Karoq 2024 getirdi. Fiyatlar Eylül ayına göre daha düşük

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?