Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet, Ivanti ve Nice Ürünlerindeki Kusurların Aktif Olarak Kullanılmasına İlişkin CISA Uyarıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet, Ivanti ve Nice Ürünlerindeki Kusurların Aktif Olarak Kullanılmasına İlişkin CISA Uyarıları

GenelSiber Güvenlik

Fortinet, Ivanti ve Nice Ürünlerindeki Kusurların Aktif Olarak Kullanılmasına İlişkin CISA Uyarıları

teknomers
Son güncelleme: 26 Mart 2024 10:24
teknomers
Paylaş
Paylaş


26 Mart 2024Haber odasıSiber Saldırı / Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Pazartesi günü yerleştirilmiş Bilinen İstismara Uğrayan Güvenlik Açıklarında üç güvenlik açığı (KEV) aktif sömürünün kanıtlarını gösteren katalog.

Eklenen güvenlik açıkları aşağıdaki gibidir:

  • CVE-2023-48788 (CVSS puanı: 9,3) – Fortinet FortiClient EMS SQL Enjeksiyon Güvenlik Açığı
  • CVE-2021-44529 (CVSS puanı: 9,8) – Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Kod Ekleme Güvenlik Açığı
  • CVE-2019-7256 (CVSS puanı: 10,0) – Nice Linear eMerge E3-Serisi İşletim Sistemi Komut Ekleme Güvenlik Açığı

Fortinet FortiClient EMS’yi etkileyen eksiklik bu ayın başlarında gün yüzüne çıktı ve şirket bunu, kimliği doğrulanmamış bir saldırganın özel olarak hazırlanmış istekler yoluyla yetkisiz kod veya komutlar yürütmesine olanak tanıyan bir kusur olarak tanımladı.

Fortinet, saldırıların niteliğine ilişkin başka ayrıntı şu anda mevcut olmasa da, vahşi ortamda istismar edildiğini doğrulamak için tavsiyelerini revize etti.

Öte yandan CVE-2021-44529, Ivanti Endpoint Manager Cloud Service Appliance’da (EPM CSA) kimliği doğrulanmamış bir kullanıcının sınırlı izinlerle kötü amaçlı kod yürütmesine olanak tanıyan bir kod yerleştirme güvenlik açığıyla ilgilidir.

Güncel araştırma yayınlanan güvenlik araştırmacısı Ron Bowes, kusurun tanıtıldı En azından 2014’ten beri var olan csrf-magic adlı, artık durdurulan bir açık kaynaklı projede kasıtlı bir arka kapı olarak.

Bir saldırganın Nice Linear eMerge E3-Serisi erişim denetleyicilerinde uzaktan kod yürütmesine izin veren CVE-2019-7256, kullanıma sunuldu Tehdit aktörleri tarafından istismar ediliyor Şubat 2020 gibi erken bir tarihte.

Kusur, diğer 11 hatayla birlikte şunlardı: ele alinan Bu ayın başlarında Nice (eski adıyla Nortek) tarafından. Bununla birlikte, bu güvenlik açıkları orijinal olarak açıklandı güvenlik araştırmacısı Gjoko Krstic tarafından Mayıs 2019’da.

Üç kusurun aktif olarak kullanıldığı göz önüne alındığında, federal kurumların satıcı tarafından sağlanan hafifletici önlemleri 15 Nisan 2024’e kadar uygulaması gerekiyor.

Bu gelişme, CISA ve Federal Soruşturma Bürosu’nun (FBI), yazılım üreticilerini riskleri azaltmak için adımlar atmaya çağıran ortak bir uyarı yayınlamasının ardından geldi. SQL enjeksiyon kusurları.

Uyarı belgesinde, Progress Software’in MOVEit Transferindeki kritik bir SQL enjeksiyon güvenlik açığı olan CVE-2023-34362’nin Cl0p fidye yazılımı çetesi (diğer adıyla Lace Tempest) tarafından binlerce kuruluşa sızmak amacıyla kullanıldığı özellikle vurgulandı.

Ajanslar, “Son yirmi yılda SQLi açıklarına ilişkin yaygın bilgi ve belgelemenin yanı sıra etkili hafifletme yöntemlerinin bulunmasına rağmen, yazılım üreticileri bu kusura sahip ürünler geliştirmeye devam ediyor ve bu da birçok müşteriyi riske atıyor.” söz konusu.



siber-2

Görünüşe göre Apple sonunda Magic Mouse’un ölümcül tasarım kusurunu düzeltecek – ama muhtemelen onu hala kullanmayacağım
Geçitler Kaiyi X3 ve X3 Pro Rusya’da sunuluyor, fiyatlar zaten biliniyor. Otomobiller Avtotor’da üretilecek
Galaxy S22 Satışları Bu Hafta Samsung İç Pazarında Bir Milyona Ulaşacak, Galaxy S22 Ultra Bu Sayının Yarısını Alacak
AMD’nin yeni nesil Radeon RX 8000 ekran kartı serisinin en az dört yeni GPU içermesi bekleniyor – ancak sıkı PC oyuncuları için kötü bir haber var
Birleşik Krallık’ta suç duyurusunda bulunmak için Netflix şifrelerini paylaşan kullanıcılar hapse girebilir
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar GüvenliğiCISAfidye yazılımı kötü amaçlı yazılımFortinethack haberlerihacker haberleriİlişkinIvantikullanılmasınaKusurlarınNasıl heklenirNiceOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünlerindekiUyarılarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Watch 7 büyük bir bellek yükseltmesi alacak
Sonraki Makale Soyuz Uzay Aracının Kapakları Açıldı, Expedition 70 Uluslararası Üçlüyü İstasyonda Karşıladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hugging Face Veri İhlalini Doğruladı, Kullanıcılara Önlem Alın Çağrısı Yaptı
Genel
Blizzard, World of Warcraft’ta Arkeolojiyi Heyecanla Yeniden Sunmayı Planlıyor
Oyun
Samsung, yeni VESA DisplayHDR True Black 1400 dizüstü ekranlar sağlıyor.
Donanım
Genç Koşucular Neden Bu Kadar Hızlanıyor? ‘Trackflation’ Olgusu
Genel
Acil: Otonom AI Ajanıyla Bağlantılı Hugging Face Verisi İfşa Edildi
Siber Güvenlik
Kritik Uyarı: Rus İstihbaratı, NATO ve Ukrayna’yı İzliyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?