Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Ulus-Devlet Bilgisayar Korsanlarının Atlassian Confluence Güvenlik Açıklarından Yararlandığı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Ulus-Devlet Bilgisayar Korsanlarının Atlassian Confluence Güvenlik Açıklarından Yararlandığı Konusunda Uyardı

GenelSiber Güvenlik

Microsoft, Ulus-Devlet Bilgisayar Korsanlarının Atlassian Confluence Güvenlik Açıklarından Yararlandığı Konusunda Uyardı

teknomers
Son güncelleme: 11 Ekim 2023 07:28
teknomers
Paylaş
Paylaş


11 Ekim 2023Haber odasıSiber Saldırı / Güvenlik Açığı

Microsoft, Atlassian Confluence Veri Merkezi ve Sunucusunda yakın zamanda açıklanan kritik bir kusurun istismarını, takip ettiği bir ulus devlet aktörüne bağladı. Fırtına-0062 (aka DarkShadow veya Oro0lxy).

Teknoloji devinin tehdit istihbarat ekibi, 14 Eylül 2023’ten bu yana güvenlik açığının vahşi doğada kötüye kullanıldığını gözlemlediğini söyledi.

Şirket, “CVE-2023-22515, Atlassian Confluence Veri Merkezi ve Sunucusunda kritik bir ayrıcalık yükseltme güvenlik açığıdır” dedi. kayıt edilmiş X’teki (eski adıyla Twitter) bir dizi gönderide.

“Güvenlik açığı olan bir uygulamaya ağ bağlantısı olan herhangi bir cihaz, uygulama içinde bir Confluence yönetici hesabı oluşturmak için CVE-2023-22515’ten yararlanabilir.”

CVSS şiddet derecelendirme sisteminde 10,0 olarak derecelendirilen CVE-2023-22515, şunları sağlar: uzaktan saldırganlar Yetkisiz Confluence yönetici hesapları oluşturmak ve Confluence sunucularına erişmek için. Kusur aşağıdaki sürümlerde giderilmiştir –

  • 8.3.3 veya üstü
  • 8.4.3 veya üzeri ve
  • 8.5.2 (Uzun Süreli Destek sürümü) veya üzeri

Saldırıların kesin ölçeği belli olmasa da Atlassian, sorundan “bir avuç müşteri” tarafından haberdar edildiğini, bunun da tehdit aktörü tarafından sıfır gün olarak istismar edildiği anlamına geldiğini söyledi.

Oro0lxy’nin, Temmuz 2020’de ABD Adalet Bakanlığı (DoJ) tarafından ABD, Hong Kong ve Çin’deki “yüzlerce şirkete” sızmakla suçlanan Çinli hacker Li Xiaoyu tarafından oluşturulan dijital bir takma adı ifade ettiğini belirtmekte fayda var. koronavirüs aşısı araştırma geliştiricisi dahil Moderna.

Xiaoyu’nun Devlet Güvenlik Bakanlığı’nın (MSS) Guangdong bölgesel bölümüne atandığı söyleniyor.

Adalet Bakanlığı, “Sanıklar bazı durumlarda kendi kişisel mali kazançları için, diğerlerinde ise MSS veya diğer Çin hükümet kurumlarının yararına hareket ettiler” dedi. “Bilgisayar korsanları, ABD ağlarına yönelik karmaşık ve üretken bir tehdit oluşturan terabaytlarca veriyi çaldı.”

Confluence uygulamalarına güvenen kuruluşların, olası tehditleri azaltmak için en son sürümlere yükseltmeleri ve ayrıca düzeltmeler uygulanana kadar bunları genel internetten izole etmeleri önemle tavsiye edilir.





siber-2

Erste Bank artık nakit basmıyor – diğerleri takip edecek mi?
Xbox Series S Taşınabilir Ekran %20 Prime Day İndirimi Aldı
Best Buy Totaltech bir Amazon Prime rakibidir – bilmeniz gerekenler
Immuni’den Evernote’a: Bükme Kaşıklarının Dijital Notların Tek Boynuzlu Atını Bu Nedenle Satın Aldığı
Deneyimledim: MSI Pro MP161’i test ettim – bu sağlam taşınabilir monitör hakkında ne düşündüm?
ETİKETLENDİ:#microsoftAçıklarındanağ güvenliğiAtlassianbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiConfluencefidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikonusundaKorsanlarınınNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUlusDevletuyardıveri ihlaliYararlandığıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, Küçük iPad’de 120Hz ProMotion Ekran Kullanmayacağından Jelly Scrolling, iPad mini 7’de Varolmaya Devam Edecek
Sonraki Makale Wear OS için Google Takvim uygulaması artık Görevler, Kutucuklar ve Komplikasyonlarla kullanıma sunuluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’da BayarCash (FPX) Kurulumunu Doğru Şekilde Yapma
Yazılım
Qi Fan Fan | The Verge — Yeni Nesil Qi Fan ile Tanışın
Liste
Kuyruk Çöküşlerini Önleme: Laravel’de Ölü Mektup Kuyrukları
Yazılım
Jensen Huang’ın imzalı deri ceketi, yardım müzayedesinde $60,000’a satılacak
Donanım
Geliştirici Kaydı: 2026-07-03 — idempotent senkronizasyonlar, izlenebilir e-posta ve boşaltma değil silme
Yazılım
PC Yapımı İçin 144’ü 1 Arada Elektrikli Tornavida Seti, 40$ Altında
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?