Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İşte 2022’nin en tehlikeli 25 yazılım hatası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İşte 2022’nin en tehlikeli 25 yazılım hatası

Genel

İşte 2022’nin en tehlikeli 25 yazılım hatası

teknomers
Son güncelleme: 1 Temmuz 2022 14:37
teknomers
Paylaş
Paylaş


Bazıları saldırganların bir sistemin kontrolünü ele geçirmesine izin verebilecek 25 “en tehlikeli” yazılım kusurunu detaylandıran bir liste henüz yayınlandı.

Bu liste, Amerika Birleşik Devletleri’nde Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından desteklenen ve Ulusal Güvenlik Sistemleri Mühendisliği ve Geliştirme Enstitüsü tarafından geliştirildi. GÖNYE. Ciddi güvenlik açıklarına yol açabilecek en sık ve kritik hataları derlemek için Ortak Güvenlik Açıkları ve Etkilenmeler (CVE) verilerini kullanır.

“Bu liste, günümüzün en yaygın ve ciddi yazılım zayıflıklarını içeriyor. Genellikle bulması ve istismar edilmesi kolay olan bu zayıflıklar, saldırganların bir sistemin tam kontrolünü ele geçirmesine, verileri çalmasına veya uygulamaların çalışmasını engellemesine izin veren istismar edilebilir güvenlik açıklarına yol açabilir”, CWE’yi açıklar.

“Yazılımla uğraşan birçok profesyonel, CWE Top 25’i riski azaltmalarına yardımcı olacak pratik ve kullanışlı bir kaynak bulacaktır. Bunlar mimarlar, tasarımcılar, geliştiriciler, testçiler, kullanıcılar, proje yöneticileri, güvenlik araştırmacıları, eğitimciler ve standart kuruluşlarına katkıda bulunanlar olabilir. “diye not düştü.

Geçen yılla aynı

2022 İlk 25’i hesaplamak için kullanılan veri seti, MITRE’ye göre önceki iki takvim yılına ait toplam 37.899 CVE kaydı içeriyor.

2022 İlk 25 listesi ayrıca, CISA’nın Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu’nun (KEV’ler) bir parçası olan veri kümesindeki CVE kayıtlarından alınan verilere dayanmaktadır.

İki ana güvenlik açığı geçen yılla aynı kalıyor: CWE-787 veya sınır dışı bellek yazma hatası ve siteler arası komut dosyası oluşturma hatası için CWE-79.

Ancak, SQL enjeksiyonu veya bir kategori olarak CWE-89, üçüncü sıraya sıçradı ve iki sıra gerileyerek üçüncü sıraya düşen CWE-125’in sınır dışı okuma için bellek kusurunun yerini aldı.

Dördüncü sırada, sıralamada hiçbir değişiklik olmaksızın, yanlış giriş doğrulaması için CWE-20 yer alırken, OS komut enjeksiyonu (CWE-78) bir sırayı altıncı sıraya düşürür.

Yedinci konumda, CWE-416’yı veya “boştan sonra kullan”ı buluyoruz. Yol geçişi güvenlik açıkları (CWE-22), siteler arası istek sahteciliği (CWE-352) ve tehlikeli bir dosya türünün (CWE-434) sınırsız indirilmesi ilk 10’u tamamlar.

Command Injection Flaws (CWE-77) listede sekiz sıra yükselerek 17. sıraya, Race Condition (CWE-362) ise 11 sıra yükselerek 22. sıraya yükseldi.

CWE listesindeki girişlerin her biri, kusurun ayrıntılı bir açıklamasına ve kamuya açıklanmış kusurların geçmişteki örneklerine sahiptir.


Kaynak : “ZDNet.com”



genel-15

5G bağlantıları yakında yaklaşık 6 milyara ulaşacak
Bu LG 55 inç B3 Serisi OLED indirimi tüm fırsatların anlaşmasıdır!
Global Vivo kullanıcıları, yazılım deneyiminiz değişmek üzere!
Blizzard, WoW Plunderstom’un tepkisine rağmen “deney yapmayı bırakmayacak”
PC’lerde ve ev robotlarında yapay zekanın yükselişi”
ETİKETLENDİ:2022ninHatasıişteTehlikeliYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Louis CK New York’ta Bağımsız Drama ‘Fourth of July’nin Prömiyerini Yapıyor
Sonraki Makale Bu yeni Nvidia RTX 4090 söylentisi doğruysa, AMD şimdi vazgeçebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?