Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Korsanlar, TeleMessage Signal kopyasındaki şifre açığına göz atıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Korsanlar, TeleMessage Signal kopyasındaki şifre açığına göz atıyor.

Siber Güvenlik

Korsanlar, TeleMessage Signal kopyasındaki şifre açığına göz atıyor.

teknomers
Son güncelleme: 18 Temmuz 2025 18:42
teknomers
Paylaş
Paylaş

CVE-2025-48927 Açığı ve TeleMessage SGNL Uygulamasında Yaşanan İhlaller

Günümüzde, siber güvenlik alanında yaşanan gelişmeler, hem bireyler hem de şirketler için büyük tehlikeler arz ediyor. Özellikle CVE-2025-48927 açığı, TeleMessage SGNL uygulamasında ciddi bir tehdit oluşturuyor. Bu açık, kullanıcıların kullanıcı adları, şifreleri ve başka hassas veriler elde edilmesine olanak tanıyor.

Contents
  • CVE-2025-48927 Açığı ve TeleMessage SGNL Uygulamasında Yaşanan İhlaller
  • SGNL: TeleMessage Uygulamasının Özellikleri
  • CVE-2025-48927 Açığı ve Zararlıları
  • Tehdit Yönetimi ve Çözüm Önerileri
  • TeleMessage ve Ulusal Güvenlik Riskleri
  • Siber Güvenlikte Dikkat Edilmesi Gerekenler

SGNL: TeleMessage Uygulamasının Özellikleri

TeleMessage SGNL, Smarsh tarafından satın alınmış olan bir Signal klon uygulamasıdır. Smarsh, bulut tabanlı ve yerel çözümler sunarak organizasyonların iletişim ihtiyaçlarını karşılamaktadır. SGNL uygulaması, kullanıcılarına şifreli iletişim sağlamakla birlikte belgelerin otomatik arşivlenmesi gibi özellikler sunmaktadır. Kullanıcıların iletileri, çağrıları ve ekleri, uyum ve denetim için kaydedilmektedir.

Ancak, uygulamanın sözde güvenlik özellikleri hakkında endişeler bulunmaktadır. Geçmişteki araştırmalar, uygulamanın uçtan uca şifreleme sağlamadığı ve hassas verilerin düz metin olarak saklandığı iddialarını ortaya atmıştır.

CVE-2025-48927 Açığı ve Zararlıları

GreyNoise, CVE-2025-48927 açığının kötüye kullanım girişimlerini izleyen bir tehdit izleme firmasıdır. Elde edilen verilere göre, 16 Temmuz itibarıyla 11 farklı IP adresinin CVE-2025-48927 açığını kullanma girişiminde bulunduğu tespit edilmiştir. Uzmanlara göre, bu tür saldırılar, sistemlerin güvenlik açıklarını tespit etmek için yapılan bir tarama sürecinin parçasıdır.

Mesela, Spring Boot uygulama çerçevenin /heapdump uç noktasının kimlik doğrulama olmadan erişime açık olması, saldırganların yaklaşık 150MB’lık bir Java heap bellek dökümü indirmelerine olanak tanır. Bu döküm, kullanıcı adları, şifreler, tokenlar ve diğer hassas verileri içerebilir.

Tehdit Yönetimi ve Çözüm Önerileri

Siber saldırılara karşı koymak için, /heapdump uç noktasının yalnızca güvenilen IP aralıklarına erişime açılması ve tüm Actuator uç noktalarının olabildiğince kısıtlanması önerilmektedir. TeleMessage ekibi, bu açığın üstesinden gelmek için gerekli önlemleri almaya çalışsa da, bazı yerel kurulumlar hala risk altındadır.

CISA, 1 Temmuz’da CVE-2025-48927’nin bilinmeyen tehditler arasında yer aldığını duyurdu ve tüm federal kurumların 22 Temmuz’a kadar önlemler almasını talep etti.

TeleMessage ve Ulusal Güvenlik Riskleri

Mayıs 2025’te bir hackerın bir tanı uç noktasına erişmesi ve kimlik bilgileri ile arşivlenmiş içerikler indirmesi, ulusal güvenlik üzerinde ciddi endişelere neden olmuştur. Özellikle ABD Gümrük ve Sınır Koruma Dairesi gibi devlet kurumlarının bu ürünü kullanması, durumu daha da kritik hale getirmiştir.

Ayrıca, CVE-2025-48928 adıyla bilinen başka bir açık da bulunmaktadır. Bu açık, SGNL içindeki bir JSP uygulamasının, yetkisiz kullanıcılara HTTP üzerinden gönderilen şifreleri içeren bir bellek dökümü açığa çıkardığını göstermektedir.

Siber Güvenlikte Dikkat Edilmesi Gerekenler

Kurumlar, bu tür güvenlik açıklarına karşı sürekli olarak sistemlerini güncellemeli ve denetlemelidir. Özellikle kullanılan yazılımların güncel olması, kötüye kullanım olasılığını büyük ölçüde azaltmaktadır.

Bunun yanında, veri güvenliği konusunda çalışan profesyonellerin, siber tehditler hakkında sürekli bilgi sahibi olması ve güncel gelişmeleri takip etmesi gerekmektedir. Ayrıca, kullanıcıların kişisel bilgilerini korumak için bilinçli davranmaları kritik öneme sahiptir.

Sonuç olarak, CVE-2025-48927 açığı, TeleMessage SGNL uygulaması için önemli bir tehdit oluşturmaktadır. Bu gibi durumlarda, hem bireysel hem de kurumsal düzeyde yapısal önlemler almak zaruridir. Kullanıcıların ve kurumların siber güvenlik alanında daha dikkatli ve proaktif olmaları, bu tür tehlikelere karşı en etkili savunma yöntemidir.

Güncel Siber Güvenlik Haberleri – 2

Fulton İlçe Mahkeme Sistemi Siber Saldırı Tarafından Hala Engelleniyor
Rus Bilgisayar Korsanları Dezenformasyon ve Kimlik Bilgisi Toplama Saldırılarıyla Ukrayna’yı Hedef Alıyor
Acil: 840,000 Kurulumla Zararlı GhostPoster Tarayıcı Eklentileri Tespit Edildi
Serinin ilk açık dünya oyunu olan ‘Pokémon Scarlet’e bir göz attım
Best Buy, bütçe dostu iPad 7’yi kaçırılmayacak bir fırsat haline getiriyor, eğer bir şeyi göz ardı edebilirseniz
ETİKETLENDİ:AçığınaatıyorGözkopyasındakiKorsanlarşifreSignalTeleMessage
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale JTBC’nin “Beyond the Bar” dizisi, Ağustos 2025’te Netflix’te haftalık yayımlanacak.
Sonraki Makale ABD’de düzen eksikliği nedeniyle 24,000 e-bisiklet pili toplatıldı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?