Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Delinea, Analistin İlk Önce Kamuya Açıklanmasının Ardından Kusuru Düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Delinea, Analistin İlk Önce Kamuya Açıklanmasının Ardından Kusuru Düzeltti

GenelSiber Güvenlik

Delinea, Analistin İlk Önce Kamuya Açıklanmasının Ardından Kusuru Düzeltti

teknomers
Son güncelleme: 17 Nisan 2024 01:12
teknomers
Paylaş
Paylaş


Delinea’nın Gizli Sunucu SOAP API’sinde bu hafta açıklanan kritik bir kusur, güvenlik ekiplerinin bir yama yayınlamak için yarışmasına neden oldu. Ancak bir araştırmacı, haftalar önce ayrıcalıklı erişim yönetimi sağlayıcısıyla iletişime geçerek onları bu hata konusunda uyardığını, ancak kendisine dava açmaya uygun olmadığının söylendiğini iddia ediyor.

İlk önce Delinea SOAP uç nokta kusurunu açıkladı Ertesi gün, Delinea ekipleri bulut dağıtımları için otomatik bir düzeltme ve şirket içi Gizli Sunucular için indirme işlemini kullanıma sundu. Ancak alarmı veren ilk kişi Delinea değildi.

Halen atanmış bir CVE’si bulunmayan güvenlik açığı, ilk olarak, güvenlik açığının ayrıntılı bir analizini sunan araştırmacı Johnny Yu tarafından kamuya açıklandı. Delinea Gizli Sunucu Sorunu sorumlu bir şekilde ifşa etmek için 12 Şubat’tan bu yana satıcıyla iletişime geçmeye çalıştığını ekledi. Carnegie Mellon Üniversitesi’ndeki CERT Koordinasyon Merkezi ile çalıştıktan ve Delina’dan haftalarca yanıt alamadıktan sonra Yu, bulgularını 10 Şubat’ta yayınlamaya karar verdi.

Yu, “Delinea’ya bir e-posta gönderdim ve yanıtları, ödeme yapan bir müşteri/kuruluşla bağlantım olmadığı için dava açmaya uygun olmadığımı belirtti” diye yazdı.

Delinea ile temas kurmaya yönelik birkaç başarısız girişimi gösteren bir zaman çizelgesinin ve CERT tarafından verilen açıklamanın uzatılmasının ardından Yu, araştırmasını yayınladı.

Delinea, hafifletme durumu hakkında e-postayla bir açıklama yaptı ancak açıklama ve yanıtın zaman çizelgesiyle ilgili sorulara yanıt vermedi.

Erişim sağlayıcısının konu hakkındaki sessizliği, şirkete kimin hata gönderebileceği, hangi koşullar altında gönderebilecekleri ve gelecekte Delinea’nın açıklamaları yönetme biçiminde herhangi bir süreç değişikliği yapılıp yapılmayacağı konusunda açık sorular bırakıyor.

Vuln Hacim Mücadeleleri Delinea’ya Özgü Değil

Critical Start’ın tehdit araştırması kıdemli yöneticisi Callie Guenther’e göre, yanıtla ilgili iletişim eksikliği Delina’nın yama süreçlerinde “sorun” olduğuna işaret ediyor. Ancak, güvenlik açığı yönetiminin ezici ağırlığının her alanda etkisini gösterdiğini açıklıyor.

Son zamanlarda Ulusal Bilim ve Teknoloji Enstitüsü (NIST) artık bunu yapamayacağını söyledi. hata sayısını takip etmek Ulusal Güvenlik Açığı Veritabanına sunuldu ve hükümetten ve özel sektörden yardım istedi.

Günther, Dark Reading’e şöyle açıklıyor: “Bu, Delinea’ya özgü bir durum değil; teknoloji şirketleri sıklıkla hızlı tepki ile yamaların kapsamlı test edilmesi ihtiyacını dengeleme konusunda zorluklarla karşılaşıyor.” “Bu durum, güvenlik açıklarının karmaşıklığının ve hacminin güvenlik protokollerini zorlayabileceği daha büyük bir eğilimi yansıtıyor.”



siber-1

İşte siz busunuz, “büyük kamera yükseltmesi” ile OnePlus 12: güvenilir bir kaynaktan ilk yüksek kaliteli görüntüler
Sahte Fidye Yazılımı Kılığına Giren Wiper, Rus Örgütlerini Hedefliyor
Dead Space Battlefield 2042 etkinliği oyuncuları geri getiriyor ancak hayal kırıklığı yaratıyor
NVIDIA, yaygın eleştirilerin ardından RTX 4080 12GB GPU’yu ‘piyasaya sürdü’
Windows 10 ve Windows 11’de Silinen Dosyalar Nasıl Kurtarılır
ETİKETLENDİ:açıklanmasınınanalistinardındanDelineadüzelttiilkKamuyakusuruönce
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Boston Dynamics Atlas robotu, 2013-2024
Sonraki Makale CJ Group’tan Miky Lee, USC Sinema Sanatları Okulu’nun Mezuniyet Konuşmasını Yapacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
İnsan darboğazı: Yetenekli iş gücü eksikliği veri merkezi büyümesini yavaşlatıyor
Donanım
2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?