Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Log4j, Exchange ve Confluence güvenlik açıkları, en çok yararlanılan güvenlik açıklarının sıralamasında başı çekiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Log4j, Exchange ve Confluence güvenlik açıkları, en çok yararlanılan güvenlik açıklarının sıralamasında başı çekiyor

Genel

Log4j, Exchange ve Confluence güvenlik açıkları, en çok yararlanılan güvenlik açıklarının sıralamasında başı çekiyor

teknomers
Son güncelleme: 28 Nisan 2022 11:23
teknomers
Paylaş
Paylaş


2021’de, ABD Siber ve Altyapı Güvenliği Ajansı, ABD NSA, ABD FBI, Avustralya Siber Güvenlik Merkezi, Kanada Siber Güvenlik Merkezi, Zelanda New York Ulusal Siber Güvenlik Merkezi ve İngiltere Ulusal Siber Güvenlik Merkezi tarafından gözlemlenen, istismar edilen ilk 15 güvenlik açığı – bir dizi üründe kod yürütülmesine yol açtı ve BT yöneticilerine evlerini düzene sokmaları için kısa bir pencere verdi.

Ajanslar, “En çok yararlanılan güvenlik açıklarının çoğu için, araştırmacılar veya diğer aktörler, güvenlik açığının açıklanmasından sonraki iki hafta içinde bir kavram kanıtı yayınladılar ve bu, muhtemelen daha fazla aktörün kötü niyetli istismar etmesini kolaylaştırdı.” bir uyarı.

Listenin başında Apache Log4j Java günlük kitaplığındaki kusurLog4Shell olarak da bilinir ve Aralık ayında açıklandı.

Uyarıda, “Bu güvenlik açığından hızlı ve yaygın biçimde yararlanılması, kötü niyetli aktörlerin bilinen güvenlik açıklarından hızla yararlanma ve yamaları uygulamadan önce kuruluşları hedef alma yeteneğini gösteriyor” deniyor.

Bunu CVE-2021-40539 takip eder. Zoho ManageEngine’de uzaktan kod yürütme hatasıolarak bilinen Exchange’deki yedi güvenlik açığı ProxyShell ve ProxyLogin.

Listede sonraki sırada US Cybercom’un uyardığı Atlassian Confluence’daki CVE-2021-26084 var kitlesel sömürüye tabi eylülde. Bu durumda ajanslar, istismar kodunun açıklanmasından bir hafta sonra yayınlandığını söyledi.

Listedeki son 2021 güvenlik açığı CVE-2021-21972’dir. VMware vSphere’i etkiler.

Eski hataların da yeri var

Liste, daha önce yapılmış bir dizi güvenlik açığıyla tamamlandı. bir yıldan fazla bir süre önce keşfedildiolarak da bilinen Microsoft Netlogon’da CVE-2020-1472 sıfır oturum, Borsada CVE-2020-0688CVE-2019-11510 Darbe Güvenli Bağlantı ve iki Fortinet ürününü etkileyen CVE-2018-13379, FortiOS ve FortiProxy.

Diğer 15 CVE’den oluşan ikincil bir liste de yayınlandı ve şunları içeriyor: Accellion FTA’daki kusurlarek uzaktan kod yürütme kusurları VMware vCenter ve etkileyenlerWindows yazdırma biriktiricisi.

Bu güvenlik açıklarını azaltmak için ajanslar, yamaları zamanında uygulama, merkezi bir yama yönetim sistemine sahip olma ve hızlı bir taramanın uygun olmadığı düşünülürse buluta veya yönetilen hizmet sağlayıcılara geçiş yapma konusundaki tavsiyelerini yinelediler. Rehber, kuruluşların istisnasız tüm kullanıcılara, özellikle VPN bağlantılarına çok faktörlü kimlik doğrulama uygulaması, ayrıca ayrıcalıklı hesapları yılda en az bir kez düzenli olarak gözden geçirmesi ve en az ayrıcalık ilkesini benimsemesi gerektiğini ekliyor.


Kaynak : “ZDNet.com”



genel-15

En iyi Black Ops 6 LR 7.62 yüklemesi
Valorant Immortal lider tablosu 5.08 yamasında daha özel hale gelecek
Meizu’nun geniş ekranı ve işletim sistemi ile 10.000 dolardan daha düşük fiyata sınıfının en hızlı satan Geely’si – Geely Geome Xingyuan – en çok satanlar arasına girdi
Eastshade Dev, Müzikle Büyü Yaptığınız Bir RPG olan Glimmerwick’in Şarkılarını Açıkladı
Üretken yapay zeka işinize geliyor. İşte sevinmek için 4 neden
ETİKETLENDİ:AçıklarıAçıklarınınBaşıçekiyorçokConfluenceExchangegüvenlikLog4jsıralamasındaYararlanılan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nisan 2022 için en iyi Samsung Galaxy S20 fırsatları
Sonraki Makale PlayStation Plus Mayıs 2022 Ücretsiz Oyunlarında FIFA 22, Midgard Tribes, Curse of the Dead Gods

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil Önlem: İş E-posta Dolandırıcılığına Karşı Kritik Stratejiler
Siber Güvenlik
iPhone 18 Pro’nun Drop Testi Sızdırıldı mı?
Liste
Düşünceleri tuş vuruşlarına dönüştüren yeni beyin-arayüzü versiyonu
Donanım
Portal 2 için VR Başlığında Heyecan Verici Gelişmeler Var
Oyun
FIFA 2026 Siber Tehlikeleri: Sayılar Ne Anlatıyor? Acil Değerlendirme!
Siber Güvenlik
Yapay Zeka ve İşsizlik: Bernie Sanders’ın Öngörüsü Ne?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?