Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Oracle E-Business Suite ve SugarCRM Güvenlik Açıkları Saldırı Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Oracle E-Business Suite ve SugarCRM Güvenlik Açıkları Saldırı Altında

GenelSiber Güvenlik

Oracle E-Business Suite ve SugarCRM Güvenlik Açıkları Saldırı Altında

teknomers
Son güncelleme: 5 Şubat 2023 09:02
teknomers
Paylaş
Paylaş


03 Şubat 2023Ravie LakshmananGüvenlik Açığı Yönetimi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) 2 Şubat’ta katma Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğunda, aktif istismarın kanıtlarına atıfta bulunan iki güvenlik açığı.

İki güvenlik açığından ilki, CVE-2022-21587 (CVSS puanı: 9.8), Oracle Web Applications Desktop Integrator ürününün 12.2.3 ila 12.2.11 sürümlerini etkileyen kritik bir sorun.

“Oracle E-Business Suite, HTTP yoluyla ağ erişimine sahip kimliği doğrulanmamış bir saldırganın Oracle Web Uygulamaları Masaüstü Entegratörü’nü tehlikeye atmasına izin veren, belirtilmemiş bir güvenlik açığı içeriyor”, CISA söz konusu.

Bu sorun, Oracle tarafından bir parçası olarak ele alındı. Kritik Yama Güncellemesi Ekim 2022’de yayınlandı. Güvenlik açığından yararlanan saldırıların doğası hakkında pek bir şey bilinmiyor, ancak geliştirme yayın 16 Ocak 2023’te siber güvenlik firması Viettel tarafından bir kavram kanıtı (PoC).

KEV kataloğuna eklenecek ikinci güvenlik açığı ise; CVE-2023-22952 (CVSS puanı: 8.8), SugarCRM’de isteğe bağlı PHP kodunun enjeksiyonuna neden olabilecek eksik giriş doğrulama durumuyla ilgilidir. Hata, SugarCRM 11.0.5 ve 12.0.2 sürümlerinde düzeltildi.

Gelişme, CISA’nın da eklenmesinden bir hafta sonra geliyor CVE-2017-11357 (CVSS puanı: 9.8), Telerik UI’yi etkileyen ve keyfi dosya yüklemelerini veya uzaktan kod yürütmeyi kolaylaştırabilen ciddi bir güvenlik açığı.

Aktif istismar girişimleri ışığında, ABD’deki Federal Sivil Yürütme Şubesi (FCEB) kurumlarının yamaları 23 Şubat 2023’e kadar uygulamaları gerekmektedir.



siber-2

Fitbit Air: Ekransız Destekleyici Bir Yenilik mi?
Intel Core Ultra işlemciler henüz tam gücünü göstermedi. BIOS güncellemesi Meteor Lake performansını önemli ölçüde artırıyor
Aşırı Beklentiler ve Baskı Altında: Yapay Zeka Finansal Hizmetlerde Gerçekten Beklentileri Karşılayabilir mi?
İnanılmaz Eğlenceli Bir Platform Savaşçısı
Son derece olumlu gazete yönetimi simülasyonu büyük bir ücretsiz güncelleme alıyor
ETİKETLENDİ:Açıklarıağ güvenliğiAltındabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriEBusinessfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriNasıl heklenirOraclesaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSugarCRMSuiteveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fransa, uydusavar füze testleri yapmama sözü verdi, ancak diğer seçenekleri açık bıraktı
Sonraki Makale Realme GT Neo 5 Tasarımı, Teknik Özellikleri Açıklandı; Arka Panelde Snapdragon 8+ Gen 1 SoC, RGB Işıkları Almak İçin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?