Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siteler Arası Komut Dosyası Çalıştırma: 2024’ün En Tehlikeli Yazılımı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siteler Arası Komut Dosyası Çalıştırma: 2024’ün En Tehlikeli Yazılımı

GenelSiber Güvenlik

Siteler Arası Komut Dosyası Çalıştırma: 2024’ün En Tehlikeli Yazılımı

teknomers
Son güncelleme: 22 Kasım 2024 04:16
teknomers
Paylaş
Paylaş


Yeni bir metodoloji bu yılın en tehlikeli yazılım hatalarının sıralamasını sarssa da, klasik kalıcı tehditlerin hala kuruluşlar için en büyük risk olduğunu kanıtladı ve güvenli koda sürekli odaklanma ve yatırım yapma ihtiyacını güçlendirdi.

Yıllık Ortak Zayıflık Sayımı (CWE) listesi, MITRE ve Siber Güvenlik ve Altyapı Ajansı (CISA) tarafından derlenmektedir. Bu yıl ilk kez formülleri kusurların hem şiddetini hem de sıklığını içeriyordu.

Listede “Nadiren keşfedilen zayıflıklar, herhangi bir kötüye kullanımın tipik sonucu ne olursa olsun, yüksek sıklık puanı almayacak” ifadesine yer verildi. metodoloji sayfası açıkladı. “Hem yaygın hem de ciddi zarara yol açan zayıflıklar en yüksek puanları alacak.”

Rapora göre bu yılın en önemli zayıflıkları 2024 CWE listesi, öyleydi siteler arası komut dosyası çalıştırma (geçen yıl ikinci), ardından sınır dışı yazma (2023’ün kazananı), SQL enjeksiyonu (yine geçen yıl üçüncü), siteler arası istek sahteciliği (CSRF) (2023’te dokuzuncu) ve yol geçişi (geçen yıl sekizinci).

Alec Summers, “Listedeki sıralamalarda elbette bir miktar hareket görmemize rağmen, aynı zamanda ‘olağan şüphelilerin’ (örn. CWE-79, CWE-89, CWE-125) varlığını da görmeye devam ediyoruz” diyor. MITRE’deki CVE Programının proje lideri ve listenin yazarlarından biri. “Bu ve diğer inatçı zayıflıkların sürekli olarak İlk 25’te üst sıralarda yer alması devam eden bir endişe.”

Kendisi, bu yılki sıralamadaki tek gerçek gelişmenin, CRSF’nin geçen yıl dokuzuncu sıradan 2024’te dördüncü sıraya yükselmesi olduğunu belirtiyor. “Bu, güvenlik açığı araştırmacılarının CSRF’ye daha fazla vurgu yaptığını yansıtıyor olabilir veya belki CSRF tespitinde gelişmeler vardır veya belki de Summers, “Daha fazla rakip bu tür bir soruna odaklanıyor. Bunun neden bu şekilde sıçradığını tam olarak emin olamıyoruz” diyor.

Olarak yazılım geliştirme yaşam döngüsü (SDLC) ve yazılım tedarik zinciri Her yıl daha da labirent haline geldiği ve günlük yazılım kusurlarının çoğalmaya devam ettiği göz önüne alındığında, kuruluşların günlük zayıflıklar daha kötü bir hal almadan önce sistemlerini kontrol altına almalarının giderek daha önemli hale geldiğini öne sürüyor.
Summers, “İlk 25’e baktığımızda, kuruluşların bu listeyi gözden geçirmeleri ve yazılım güvenliği stratejilerini şekillendirmek için yol gösterici bir kaynak olarak kullanmaları şiddetle teşvik ediliyor” diyor. “Kuruluşlar, hem geliştirme hem de satın alma süreçlerinde bunlara öncelik vererek riskleri daha proaktif bir şekilde ele alabilir.”

Yazılım Tedarik Zincirinin Desteklenmesi Evde Başlar

Summers, bu çabaların aynı şekilde yazılım esnekliği zincirine de yayılması gerektiğini ekliyor.

“Kuruluşların CWE ile CVE’nin temel neden haritasını benimsemesini benimsemesi ve tedarikçilerinden talep etmesi giderek daha önemli hale geliyor” diye ısrar ediyor. “Bu, bir kuruluşun SDLC ve mimari tasarım planlamasına yönelik değerli bir geri bildirim döngüsünü teşvik eder; bu, ürün güvenliğini artırmanın yanı sıra aynı zamanda para tasarrufu da sağlayabilir: Ürün geliştirmenizde ne kadar çok zayıf nokta önlenirse, dağıtım sonrasında yönetilmesi gereken güvenlik açıkları da o kadar az olur.”

Hangi yazılım kusurlarının en fazla riski oluşturduğunu belirlemek için yeni bir metodolojinin dahil edilmesine ek olarak 2024, CVE Numaralandırma Yetkilileri (CNA’lar) topluluğunun tamamının CWE Programının çabalarına katkıda bulunduğu ilk yıl oldu. CWE Projesi’ne göre bu yılki listenin geliştirilmesine toplam 148 CNA yardımcı oldu. Şu anda var 40 ülkede 421 CNACVE.org’a göre.



siber-1

Constance, Hollow Knight ve Splatoon’un Renkli Bir Kombinasyonudur ve Ben Bunu Severim
Windows 11 Paint uygulaması şimdiye kadarki en büyük yükseltmeye hazırlanıyor
Oni Press, Chef’s Kiss’i 2025 Yılında Yeniden Duyurdu
Starfield Steam Deck uyumlu mu?
Dying Light 2 1.6.0 güncellemesi, son ara sahne çökmesini düzeltir
ETİKETLENDİ:2024ünArasıÇalıştırmaDosyasıKomutSitelerTehlikeliYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI, eğitim verileri davasındaki potansiyel kanıtları yanlışlıkla siler
Sonraki Makale Yeni teknoloji, işlemci performansını stok kıyaslamalarının ötesinde artırmayı vaat ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?