Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar Kritik “Text4Shell” Apache Commons Metin Güvenlik Açığını Sömürmeye Başladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar Kritik “Text4Shell” Apache Commons Metin Güvenlik Açığını Sömürmeye Başladı

GenelSiber Güvenlik

Hackerlar Kritik “Text4Shell” Apache Commons Metin Güvenlik Açığını Sömürmeye Başladı

teknomers
Son güncelleme: 21 Ekim 2022 15:44
teknomers
Paylaş
Paylaş


WordPress güvenlik şirketi Wordfence Perşembe günü yaptığı açıklamada, yeni açıklanan kusuru hedef alan istismar girişimlerini tespit etmeye başladığını söyledi. Apache Commons Metni 18 Ekim 2022’de.

Güvenlik açığı, şu şekilde izlendi: CVE-2022-42889 diğer adıyla Text4ShellCVSS ölçeğinde olası 10.0 üzerinden 9.8’lik bir önem derecesine atanmıştır ve kitaplığın 1.5 ila 1.9 sürümlerini etkiler.

Aynı zamanda, şu anda kötü şöhretli Log4Shell güvenlik açığına benzer: sorun şekilde köklenir dize ikameleri sırasında gerçekleştirilen DNS, komut dosyası ve URL aramaları güvenilmeyen girdileri geçirirken hassas sistemlerde rastgele kod yürütülmesine neden olabilir.

A kusurun başarılı bir şekilde kullanılması bir tehdit aktörünün, yalnızca özel olarak hazırlanmış bir yük aracılığıyla savunmasız uygulama ile ters kabuk bağlantısı açmasını sağlayarak, takip eden saldırılar için etkili bir şekilde kapıyı açabilir.

iken sorun aslen rapor edildi Mart 2022’nin başlarında, Apache Yazılım Vakfı (ASF) bir Güncellenmiş versiyon 24 Eylül’de yazılımın (1.10.0) bir tavsiye vermek sadece geçen hafta 13 Ekim’de.

Checkmarx araştırmacısı Yaniv Nizry, “Neyse ki, bu kütüphanenin tüm kullanıcıları bu güvenlik açığından etkilenmeyecek – Log4Shell güvenlik açığındaki Log4J’den farklı olarak, en temel kullanım durumlarında bile savunmasızdır.” söz konusu.

“Apache Commons Metni, saldırı yüzeyini ortaya çıkarmak ve güvenlik açığından yararlanılabilir hale getirmek için belirli bir şekilde kullanılmalıdır.”

Wordfence ayrıca, Log4j ile karşılaştırıldığında, başarılı bir istismar olasılığının kapsam açısından önemli ölçüde sınırlı olduğunu ve şimdiye kadar gözlemlenen yüklerin çoğunun savunmasız kurulumları taramak için tasarlandığını yineledi.

Wordfence araştırmacısı Ram Gall, “Başarılı bir girişim, kurban sitenin saldırgan tarafından kontrol edilen dinleyici etki alanına bir DNS sorgusu yapmasına neden olur.” söz konusukomut dosyası ve URL önekleri içeren isteklerin eklenmesi, hacim olarak nispeten daha düşük olmuştur.

Gelişme, üçüncü taraf açık kaynak bağımlılıklarının oluşturduğu potansiyel güvenlik risklerinin bir başka göstergesidir ve kuruluşların rutin olarak saldırı yüzeylerini değerlendirmesini ve uygun yama yönetimi stratejileri oluşturmasını gerektirir.

Apache Commons Metnine doğrudan bağımlılığı olan kullanıcılar, önerilen olası tehditleri azaltmak için sabit sürüme yükseltmek için. Göre Maven Deposu2.593 kadar proje Apache Commons Metin kitaplığını kullanıyor.

Apache Commons Metin kusuru, Temmuz 2022’de Apache Commons Yapılandırmasında açıklanan başka bir kritik güvenlik zayıflığını da takip ediyor (CVE-2022-33980CVSS puanı: 9.8), sonuç değişken enterpolasyon işlevi aracılığıyla rastgele kod yürütmede.



siber-2

Sapphire, Radeon RX 6950 XT TOXIC Limited Edition grafik kartını duyurdu
Netflix, Rusya’daki yayın hizmetini askıya aldı
Cacciapaglia, Görünmez Gökkuşakları ile geri dönüyor: «Akış mı? Kültürlü müzik için fırsatlar »
Çinli hackerlar, Trimble Cityworks açığını kullanarak ABD hükümet ağlarına sızdı.
Avustralya’nın CATAN Şampiyonu için av başladı! – Dış Liman
ETİKETLENDİ:Açığınıağ güvenliğiApacheBaşladıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCommonsfidye yazılımıgüvenlikhack haberlerihacker haberleriHackerlarKritikmetinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürmeyeText4Shellveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Beyaz Saray, çoğumuz bağlantılı araçların uygun güvenlik korumasına sahip olmasını gerçekten istiyoruz.
Sonraki Makale UFC 280 PPV Fırsatı: Oliveira’ya karşı 50 $ tasarruf edin Mahaçev

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Google, Aktivite Geçmişi için Yeni Gizlilik Kontrolleri Yayınladı
Siber Güvenlik
Avrupa Washington’un Çip Savaşına Karşı Direniyor
Genel
2026 Prime Day: Güvendiğimiz Ürünler için %50’ye Varan İndirimler!
Genel
Prime Day’in ikinci gününde kaçırılmayacak teknoloji fırsatları
Liste
Secretlab oyun koltukları ve masaları Prime Day indirimleriyle uygun fiyatlı
Donanım
Yeni Bir Girişim: Eski Infosys Lideri IT Hizmetlerinde Devrim Yapacak
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?