Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Hızlı Json RCE Sıfır Günü Saldırılarıyla ABD Şirketleri Tehditte!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Hızlı Json RCE Sıfır Günü Saldırılarıyla ABD Şirketleri Tehditte!

Siber Güvenlik

Kritik: Hızlı Json RCE Sıfır Günü Saldırılarıyla ABD Şirketleri Tehditte!

teknomers
Son güncelleme: 28 Temmuz 2026 03:44
teknomers
Paylaş
Paylaş

Giriş

Kötü niyetli yazılımcılar, FastJson açık kaynak Java kütüphanesindeki bir güvenlik açığını istismar ederek, kullanıcı etkileşimi ya da yetki gerektirmeden uzaktan kod çalıştırma imkanı elde ediyor. Bu durum, özellikle ABD merkezli birçok organizasyonu tehdit eden ciddi bir güvenlik kaynağı oluşturuyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

FastJson, Alibaba tarafından geliştirilen ve Java nesnelerini JSON formatına dönüştüren bir kütüphanedir. Bu kütüphanenin versiyonları  1.2.68  ile  1.2.83  arasındaki bir güvenlik açığı, saldırganların uzaktan kod çalıştırmasına olanak tanıyor. CVE numarası  CVE-2026-16723  olan bu zafiyet, kütüphanenin tip çözümleme mantığındaki bir hatadan kaynaklanıyor. Saldırganlar, AutoType kısıtlamalarını uygulamadan önce kaynak arama işlemlerini kontrol ederek uzaktan kod yürütme yolunu açabiliyor.

Etkilenen Sistemler

Saldırıların çoğunluğunun hedefi, çeşitli endüstrilere yayılmış olan ABD merkezli organizasyonlardır.  Finansal Hizmetler ,  Sağlık ,  BT ,  Perakende  ve diğer sektörler başta olmak üzere geniş bir yelpazeye yayılmaktadır. Saldırıların, Singapur ve Kanada’daki bazı firmaları da hedef aldığı belirtiliyor, ancak bunun global düzeye yayılması bekleniyor.

Çözüm ve Korunma

 CVE-2026-16723 ‘e karşı henüz bir düzeltme mevcut değildir. Alibaba, bu açığın kritik seviyede olduğunu ve en yaygın  Spring Boot  dağıtım modelinde kullanılabilir olduğunu doğrulamıştır. Aşağıdaki önlemler alınmalıdır:

  • Hedef sisteminizi mümkünse  FastJson 1.x  yerine  fastjson2  sürümüne güncelleyin.
  • Etkilenen kütüphane versiyonunu kullanan geliştiricilerin, derhal SafeMode modunu etkinleştirmesi veya etkilenmeyen bir sürüme geçmesi önerilmektedir.
  • Dağıtım koşullarını gözden geçirerek, yalnızca  fat-jar  olarak bilinen biçimlerde çalıştığınızdan emin olun.
  • Saldırganların kötü niyetli yükleri  ‘Object’  veya  ‘Map’  alanlarına gömerek yazılımınızı hedef alabileceğini unutmayın.

Sonuç

Sistem yöneticileri ve geliştiriciler, etkili güvenlik önlemleri almak için derhal yazılımlarını güncellemeli veya yapılandırmalarını gözden geçirmelidir. Ayrıca, sistemlerinizi korumak adına gerekli tüm önlemleri almak, saldırının etkilerini en aza indirecektir. Unutmayın ki, CVE-2026-16723 için güncelleme sağlanmadığından, sistem güvenliğinizi sağlamak adına hemen eyleme geçmek elzemdir.

NIST, Hızlı Yapay Zeka Sistemi Dağıtımından Kaynaklanan Güvenlik ve Gizlilik Riskleri Konusunda Uyardı
Nintendo Switch OLED ve Xbox Series X, 75 ABD Doları tutarındaki Dell hediye kartıyla satışta
Kritik Uyarı: 1.5 Milyon İndirilen Tehlikeli VS Code Eklentileri!
Krispy Kreme Donut Teslimatı Siber Saldırıda Pişirildi
2027’ye Kadar 12,3 Milyar Dolar Değerinde Veri Merkezli Güvenlik Pazarı
ETİKETLENDİ:ABDgünüHızlıJSONKritikRCESaldırılarıylaşirketleriSıfırTehditte
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dario Amodei Çinli Yapay Zekadan Korkuyor, Açık Ağırlık Modellerine Karşı Değil
Sonraki Makale Michigan sakinleri, 24/7 gürültü çıkaran AI veri merkezine dava açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Michigan sakinleri, 24/7 gürültü çıkaran AI veri merkezine dava açtı
Donanım
Dario Amodei Çinli Yapay Zekadan Korkuyor, Açık Ağırlık Modellerine Karşı Değil
Genel
Google ve Bing’de Açığa Çıkan Özel Claude Sohbetleri
Genel
AMD, Zen 7’yi 2028’de üç EPYC ailesine ayırdı ve sunucu CPU’ları satışa sundu: AI odaklı ürün yelpazesi için Florence, Ferrara ve Fidenza
Donanım
Acil: VeloCloud Orchestrator’daki Sıfır Gün Açığı için Güncelleme
Siber Güvenlik
Kullanıcınızın e-postanın gönderilmesini beklememesi gerekiyor.
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?