Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Oracle E-Business Suite ve SugarCRM Güvenlik Açıkları Saldırı Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Oracle E-Business Suite ve SugarCRM Güvenlik Açıkları Saldırı Altında

GenelSiber Güvenlik

Oracle E-Business Suite ve SugarCRM Güvenlik Açıkları Saldırı Altında

teknomers
Son güncelleme: 5 Şubat 2023 09:02
teknomers
Paylaş
Paylaş


03 Şubat 2023Ravie LakshmananGüvenlik Açığı Yönetimi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) 2 Şubat’ta katma Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğunda, aktif istismarın kanıtlarına atıfta bulunan iki güvenlik açığı.

İki güvenlik açığından ilki, CVE-2022-21587 (CVSS puanı: 9.8), Oracle Web Applications Desktop Integrator ürününün 12.2.3 ila 12.2.11 sürümlerini etkileyen kritik bir sorun.

“Oracle E-Business Suite, HTTP yoluyla ağ erişimine sahip kimliği doğrulanmamış bir saldırganın Oracle Web Uygulamaları Masaüstü Entegratörü’nü tehlikeye atmasına izin veren, belirtilmemiş bir güvenlik açığı içeriyor”, CISA söz konusu.

Bu sorun, Oracle tarafından bir parçası olarak ele alındı. Kritik Yama Güncellemesi Ekim 2022’de yayınlandı. Güvenlik açığından yararlanan saldırıların doğası hakkında pek bir şey bilinmiyor, ancak geliştirme yayın 16 Ocak 2023’te siber güvenlik firması Viettel tarafından bir kavram kanıtı (PoC).

KEV kataloğuna eklenecek ikinci güvenlik açığı ise; CVE-2023-22952 (CVSS puanı: 8.8), SugarCRM’de isteğe bağlı PHP kodunun enjeksiyonuna neden olabilecek eksik giriş doğrulama durumuyla ilgilidir. Hata, SugarCRM 11.0.5 ve 12.0.2 sürümlerinde düzeltildi.

Gelişme, CISA’nın da eklenmesinden bir hafta sonra geliyor CVE-2017-11357 (CVSS puanı: 9.8), Telerik UI’yi etkileyen ve keyfi dosya yüklemelerini veya uzaktan kod yürütmeyi kolaylaştırabilen ciddi bir güvenlik açığı.

Aktif istismar girişimleri ışığında, ABD’deki Federal Sivil Yürütme Şubesi (FCEB) kurumlarının yamaları 23 Şubat 2023’e kadar uygulamaları gerekmektedir.



siber-2

Kubernetes Cryptomining Nasıl Bir AWS Bulut Veri Soygunu Haline Geldi?
AMD’nin yeni nesil Radeon RX 8000 ekran kartı serisinin en az dört yeni GPU içermesi bekleniyor – ancak sıkı PC oyuncuları için kötü bir haber var
Bitcoin 38.000 dolara düşerken Ethereum 2.650 dolara düştü. Kripto para piyasasında gergin bir hafta daha
İflastan sonra, SVB’nin bankacılık işi First Citizens tarafından satın alındı
Yüzüklerin Efendisi: Moria’ya Dönüş sistem gereksinimleri
ETİKETLENDİ:Açıklarıağ güvenliğiAltındabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriEBusinessfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriNasıl heklenirOraclesaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSugarCRMSuiteveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fransa, uydusavar füze testleri yapmama sözü verdi, ancak diğer seçenekleri açık bıraktı
Sonraki Makale Realme GT Neo 5 Tasarımı, Teknik Özellikleri Açıklandı; Arka Panelde Snapdragon 8+ Gen 1 SoC, RGB Işıkları Almak İçin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?