Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devlet destekli bilgisayar korsanları yeni ‘kritik’ Atlassian sıfır gün hatasını kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devlet destekli bilgisayar korsanları yeni ‘kritik’ Atlassian sıfır gün hatasını kullanıyor

Liste

Devlet destekli bilgisayar korsanları yeni ‘kritik’ Atlassian sıfır gün hatasını kullanıyor

teknomers
Son güncelleme: 11 Ekim 2023 15:56
teknomers
Paylaş
Paylaş


Microsoft, Çin devlet destekli bilgisayar korsanlarının müşteri sistemlerine sızmak için Atlassian yazılımındaki “kritik” dereceli sıfır gün güvenlik açığından yararlandığını söylüyor.

Teknoloji devinin tehdit istihbarat ekibi şunları söyledi: postalamak Eski adıyla Twitter olan X’te, Storm-0062 adını verdiği bir ulus devlet tehdit aktörünün, Atlassian Confluence Veri Merkezi ve Sunucusunda yakın zamanda açıklanan kritik bir kusurdan yararlandığını gözlemledi. Microsoft’un sahip olduğu önceden tanımlanmış Storm-0062, Çin merkezli devlet destekli bir hacker olarak.

Microsoft, 14 Eylül 2023’ten bu yana ulus devlet tehdit aktörü Storm-0062’nin CVE-2023-22515’i vahşi doğada kullandığını gözlemledi. CVE-2023-22515, 4 Ekim 2023’te açıklandı. Storm-0062, başkaları tarafından DarkShadow veya Oro0lxy olarak takip ediliyor .

— Microsoft Tehdit İstihbaratı (@MsftSecIntel) 10 Ekim 2023

Microsoft, Atlassian’ın 4 Ekim’deki kamuya açıklamasından yaklaşık üç hafta önce, 14 Eylül’den bu yana, CVE-2023-22515 olarak takip edilen maksimum 10.0 güvenlik açığının kullanımda kötüye kullanıldığını gözlemlediğini söyledi. satıcının – bu durumda Atlassian’ın – hatayı istismar edilmeden önce düzeltmek için sıfır zamanı var.

Atlassian tavsiyesini güncelledi Şirket, uzaktaki bir saldırganın Confluence sunucularına erişmek için yetkisiz yönetici hesapları oluşturmasına izin verebileceğini söylediği “bilinen bir ulus devlet aktörünün” bu hatayı kullandığını gösteren kanıtların bulunduğunu doğrulamak için bu hafta bu hafta bir açıklama yaptı.

Atlassian’s Confluence, dünya çapındaki şirketler tarafından işleri organize etmek ve paylaşmak için kullanılan, yaygın olarak popüler, işbirliğine dayalı bir wiki sistemidir.

Atlassian sözcüsü Ana Keltchina, TechCrunch tarafından sorulduğunda şirketin kendi bulgularının bu sömürüyü Çin’e bağlayıp bağlamadığını söylemeyi reddetti ancak şirketin “bu konuda Microsoft ile çok yakın çalıştığını” söyledi. Atlassian, bu güvenlik açığı nedeniyle şirket müşterilerinden kaçının ele geçirildiği veya şirketin herhangi bir veri hırsızlığı kanıtı görüp görmediği konusunda yorum yapmaktan kaçındı.

Atlassian’ın tavsiyesi, şirketin şu ana kadar “bir avuç müşteriden” rapor aldığını belirtiyor. Şirketin henüz müşteri sömürüsünün boyutunu bilip bilmediği belli değil. Atlassian’ın müşteri ortamının tehlikeye girip girmediğini belirleyip belirleyemediği sorulduğunda sözcü yorum yapmaktan kaçındı.

Sözcü, “Önceliğimiz, bu kritik güvenlik açığı sırasında müşterilerimizin örneklerinin güvenliğidir ve müşterilerin güvenlik açığına yanıt vermelerine yardımcı olabilecek ek bilgiler elde etmek için Microsoft gibi sektör lideri tehdit istihbaratı ortaklarıyla işbirliği yapıyoruz” dedi. . “Bu devam eden bir soruşturma ve müşterilerimizi bu çabaları desteklemek için uzlaşma kanıtlarını paylaşmaya teşvik ediyoruz.”

Güvenlik açığının yalnızca Confluence Data Center ve Confluence Server’ın şirket içi örneklerini etkilediğini belirten Atlassian, kusur için bir yama yayınladı ve kullanıcıları mümkün olan en kısa sürede yükseltme yapmaya çağırıyor.





genel-24

Samsung Galaxy S22 sizin için çok mu pahalı? Ucuz bir model için nefesinizi tutmayın
Crypto.com, ‘öngörülemeyen’ sektör olaylarının ortasında %20 işçi çıkarıyor
Teknik Arızadan Etkilenen Bankaların Azlığı nedeniyle Çok sayıda Kullanıcı UPI İşlem Başarısızlıklarıyla Karşı Karşıya.
Casa Casi 123: TikTok’u Yasaklayın!
Wall-E Direktörü Obi-Wan Kenobi ile Görüşüyor
ETİKETLENDİ:AtlassianBilgisayardestekliDevletgünhatasınıKorsanlarıKritikKullanıyorSıfırYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Temel Xiaomi Redmi K70 bile 90W şarj alacak
Sonraki Makale Ekim Prime Day 2023: en iyi kulaklık ve kablosuz kulaklık fırsatları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?