Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Log4j, Exchange ve Confluence güvenlik açıkları, en çok yararlanılan güvenlik açıklarının sıralamasında başı çekiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Log4j, Exchange ve Confluence güvenlik açıkları, en çok yararlanılan güvenlik açıklarının sıralamasında başı çekiyor

Genel

Log4j, Exchange ve Confluence güvenlik açıkları, en çok yararlanılan güvenlik açıklarının sıralamasında başı çekiyor

teknomers
Son güncelleme: 28 Nisan 2022 11:23
teknomers
Paylaş
Paylaş


2021’de, ABD Siber ve Altyapı Güvenliği Ajansı, ABD NSA, ABD FBI, Avustralya Siber Güvenlik Merkezi, Kanada Siber Güvenlik Merkezi, Zelanda New York Ulusal Siber Güvenlik Merkezi ve İngiltere Ulusal Siber Güvenlik Merkezi tarafından gözlemlenen, istismar edilen ilk 15 güvenlik açığı – bir dizi üründe kod yürütülmesine yol açtı ve BT yöneticilerine evlerini düzene sokmaları için kısa bir pencere verdi.

Ajanslar, “En çok yararlanılan güvenlik açıklarının çoğu için, araştırmacılar veya diğer aktörler, güvenlik açığının açıklanmasından sonraki iki hafta içinde bir kavram kanıtı yayınladılar ve bu, muhtemelen daha fazla aktörün kötü niyetli istismar etmesini kolaylaştırdı.” bir uyarı.

Listenin başında Apache Log4j Java günlük kitaplığındaki kusurLog4Shell olarak da bilinir ve Aralık ayında açıklandı.

Uyarıda, “Bu güvenlik açığından hızlı ve yaygın biçimde yararlanılması, kötü niyetli aktörlerin bilinen güvenlik açıklarından hızla yararlanma ve yamaları uygulamadan önce kuruluşları hedef alma yeteneğini gösteriyor” deniyor.

Bunu CVE-2021-40539 takip eder. Zoho ManageEngine’de uzaktan kod yürütme hatasıolarak bilinen Exchange’deki yedi güvenlik açığı ProxyShell ve ProxyLogin.

Listede sonraki sırada US Cybercom’un uyardığı Atlassian Confluence’daki CVE-2021-26084 var kitlesel sömürüye tabi eylülde. Bu durumda ajanslar, istismar kodunun açıklanmasından bir hafta sonra yayınlandığını söyledi.

Listedeki son 2021 güvenlik açığı CVE-2021-21972’dir. VMware vSphere’i etkiler.

Eski hataların da yeri var

Liste, daha önce yapılmış bir dizi güvenlik açığıyla tamamlandı. bir yıldan fazla bir süre önce keşfedildiolarak da bilinen Microsoft Netlogon’da CVE-2020-1472 sıfır oturum, Borsada CVE-2020-0688CVE-2019-11510 Darbe Güvenli Bağlantı ve iki Fortinet ürününü etkileyen CVE-2018-13379, FortiOS ve FortiProxy.

Diğer 15 CVE’den oluşan ikincil bir liste de yayınlandı ve şunları içeriyor: Accellion FTA’daki kusurlarek uzaktan kod yürütme kusurları VMware vCenter ve etkileyenlerWindows yazdırma biriktiricisi.

Bu güvenlik açıklarını azaltmak için ajanslar, yamaları zamanında uygulama, merkezi bir yama yönetim sistemine sahip olma ve hızlı bir taramanın uygun olmadığı düşünülürse buluta veya yönetilen hizmet sağlayıcılara geçiş yapma konusundaki tavsiyelerini yinelediler. Rehber, kuruluşların istisnasız tüm kullanıcılara, özellikle VPN bağlantılarına çok faktörlü kimlik doğrulama uygulaması, ayrıca ayrıcalıklı hesapları yılda en az bir kez düzenli olarak gözden geçirmesi ve en az ayrıcalık ilkesini benimsemesi gerektiğini ekliyor.


Kaynak : “ZDNet.com”



genel-15

DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
NVIDIA Blackwell B100 GPU’lar SK Hynix HBM3e Belleğe Sahip Olacak, Yapay Zeka Talebindeki Artış Nedeniyle 2024’ün 2. Çeyreğinde Piyasaya Sürülecek
Araştırmaya Göre Yıldız Oluşumu Önceden Düşünüldüğünden Çok Daha Hızlı Olabilir
Çin Sansürleri Tarihteki En Büyük Veri Hack’i Olabilir
Starfield DLSS 2 ve XeSS Modu Artık Ücretsiz Olarak Kullanılabilir, FSR 2 Entegrasyonunun Yerini Alır
ETİKETLENDİ:AçıklarıAçıklarınınBaşıçekiyorçokConfluenceExchangegüvenlikLog4jsıralamasındaYararlanılan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nisan 2022 için en iyi Samsung Galaxy S20 fırsatları
Sonraki Makale PlayStation Plus Mayıs 2022 Ücretsiz Oyunlarında FIFA 22, Midgard Tribes, Curse of the Dead Gods

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?