<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Geçitlerinde &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/gecitlerinde/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Fri, 05 Dec 2025 07:07:23 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>
	<item>
		<title>Array AG Geçitlerinde Aktif Komut Enjeksiyon Saldırıları: JPCERT Uyardı!</title>
		<link>https://teknomers.com/array-ag-gecitlerinde-aktif-komut-enjeksiyon-saldirilari-jpcert-uyardi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 05 Dec 2025 07:07:20 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Aktif]]></category>
		<category><![CDATA[Array]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[Enjeksiyon]]></category>
		<category><![CDATA[Geçitlerinde]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[Komut]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[Saldırıları]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[the hacker news]]></category>
		<category><![CDATA[uyardı]]></category>
		<guid isPermaLink="false">https://teknomers.com/array-ag-gecitlerinde-aktif-komut-enjeksiyon-saldirilari-jpcert-uyardi/</guid>

					<description><![CDATA[Dec 05, 2025Ravie LakshmananVulnerability / Network Security Array AG Gateways Üzerindeki Komut Enjeksiyonu Saldırıları Array Networks AG Serisi güvenli erişim geçitlerinde, JPCERT/CC tarafından bu hafta yayımlanan bir uyarıya göre, Ağustos 2025&#8217;ten beri aktif bir komut enjeksiyonu zafiyeti kullanılmaktadır. Bu zafiyet, kullanıcıların herhangi bir yerden çalışma bilgisayarlarına güvenli bir şekilde erişmelerine olanak tanıyan Array’in DesktopDirect adlı [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">Dec 05, 2025</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Vulnerability / Network Security</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/12/Array-AG-Gecitlerinde-Aktif-Komut-Enjeksiyon-Saldirilari-JPCERT-Uyardi.jpg" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<h2>Array AG Gateways Üzerindeki Komut Enjeksiyonu Saldırıları</h2>
<p>Array Networks AG Serisi güvenli erişim geçitlerinde, JPCERT/CC tarafından bu hafta yayımlanan bir uyarıya göre, Ağustos 2025&#8217;ten beri aktif bir komut enjeksiyonu zafiyeti kullanılmaktadır. Bu zafiyet, kullanıcıların herhangi bir yerden çalışma bilgisayarlarına güvenli bir şekilde erişmelerine olanak tanıyan Array’in DesktopDirect adlı uzak masaüstü erişim çözümünde köklenmiştir.</p>
<h3>Vulnerability Detayları</h3>
<p>Halihazırda CVE tanımlayıcıları ile sınıflandırılmamış bu zafiyet, Array tarafından 11 Mayıs 2025 tarihinde giderilmiştir. JPCERT/CC, &#8220;Bu zafiyetin istismarı, saldırganların rastgele komutlar çalıştırmasına olanak sağlayabilir&#8221; demektedir. Özellikle, &#8216;DesktopDirect&#8217; özelliği aktif olan sistemlerde bu zafiyet etkili olmaktadır.</p>
<h3>Saldırılar ve Etkileri</h3>
<p>JPCERT/CC, bu zafiyetin istismar edildiği olayların Japonya&#8217;da doğrulandığını ve saldırılarının zayıf cihazlara web shell yerleştirdiğini belirtmiştir. Saldırılar, <a rel="noopener nofollow" href="https://www.virustotal.com/gui/ip-address/194.233.100.138/details" target="_blank">194.233.100[.]138</a> IP adresinden kaynaklanmaktadır. Saldırının ölçeği, zafiyeti silahlandırma yöntemleri ve kimlik bilgisi bilinmemektedir. Ancak, bu durum ciddi bir tehdit oluşturmakta ve güvenlik uzmanlarını endişelendirmektedir.</p>
<h3>Geçmiş Olaylar ve Potansiyel Tehditler</h3>
<p>Benzer bir zafiyetin daha önce, 2023 yılında, &#8216;MirrorFace&#8217; isimli Çin bağlantılı siber casusluk grubuyla kullanıldığı ortaya çıkmıştı. Ancak, bu saldırılarla yeni olayların bağlantılı olduğu düşünülmemektedir. MirrorFace, Japon organizasyonlara odaklanan bir geçmişe sahiptir.</p>
<h3>Ne Yapılmalı?</h3>
<p>Bu zafiyet, ArrayOS’un 9.4.5.8 versiyonları ve daha öncesini etkilemektedir. Zafiyetin giderilmesi, ArrayOS 9.4.5.9 versiyonu ile yapılmıştır. Kullanıcıların, potansiyel tehditlerden korunmak için en kısa sürede güncellemeleri uygulamaları önerilmektedir. Eğer yamalama hemen mümkün değilse, JPCERT/CC, DesktopDirect hizmetlerinin devre dışı bırakılmasını ve URL’lerin filtrelenmesini öneriyor.</p>
<p>Özetle, komut enjeksiyonu zayıflığı, Array AG geçitlerinin güvenliğini tehdit eden ciddi bir risk taşımaktadır. Bu tür durumların önlenmesi için güncellemelerin zamanında yapılması ve siber güvenlik önlemlerinin artırılması büyük önem taşımaktadır.</p>
</div>

<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/12/Array-AG-Gecitlerinde-Aktif-Komut-Enjeksiyon-Saldirilari-JPCERT-Uyardi.jpg" />	</item>
		<item>
		<title>ED, Rs Değerindeki Fonları Dondurdu.  46.67 Crore, Ödeme Ağ Geçitlerinde Tutuldu Easebuzz, Razorpay, Cashfree ve Paytm: Rapor</title>
		<link>https://teknomers.com/ed-rs-degerindeki-fonlari-dondurdu-46-67-crore-odeme-ag-gecitlerinde-tutuldu-easebuzz-razorpay-cashfree-ve-paytm-rapor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 16 Sep 2022 10:35:15 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[Ağ]]></category>
		<category><![CDATA[Cashfree]]></category>
		<category><![CDATA[crore]]></category>
		<category><![CDATA[değerindeki]]></category>
		<category><![CDATA[Döndürdü]]></category>
		<category><![CDATA[Easebuzz]]></category>
		<category><![CDATA[Ed]]></category>
		<category><![CDATA[fonları]]></category>
		<category><![CDATA[Geçitlerinde]]></category>
		<category><![CDATA[icra müdürlüğü çin kredi uygulaması dava dondurmak rs. 46-67 crore fonları easybuzz razorpay nakitsiz ödeme soruşturması icra müdürlüğü]]></category>
		<category><![CDATA[Kolaylık]]></category>
		<category><![CDATA[nakitsiz]]></category>
		<category><![CDATA[Ödeme]]></category>
		<category><![CDATA[Paytm]]></category>
		<category><![CDATA[pmla]]></category>
		<category><![CDATA[Rapor]]></category>
		<category><![CDATA[Razorpay]]></category>
		<category><![CDATA[Tutuldu]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/09/16/ed-rs-degerindeki-fonlari-dondurdu-46-67-crore-odeme-ag-gecitlerinde-tutuldu-easebuzz-razorpay-cashfree-ve-paytm-rapor/</guid>

					<description><![CDATA[İcra Müdürlüğü&#8217;nün (ED), Çin kontrolündeki kredi uygulamalarına ve yatırım jetonlarına ve Rs değerinde donmuş fonlara baskın düzenlediği bildiriliyor. Easebuzz, Razorpay, Cashfree ve Paytm gibi ödeme ağ geçitlerinde 46,67 crore tutuldu. Federal kurumun kara para aklama karşıtı yasa kapsamında hesapları dondurduğu söyleniyor. Bir rapora göre Çarşamba günü sanıkların Delhi, Mumbai, Ghaziabad, Lucknow ve Gaya&#8217;daki çeşitli binalarında [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p>İcra Müdürlüğü&#8217;nün (ED), Çin kontrolündeki kredi uygulamalarına ve yatırım jetonlarına ve Rs değerinde donmuş fonlara baskın düzenlediği bildiriliyor.  Easebuzz, Razorpay, Cashfree ve Paytm gibi ödeme ağ geçitlerinde 46,67 crore tutuldu.  Federal kurumun kara para aklama karşıtı yasa kapsamında hesapları dondurduğu söyleniyor.  Bir rapora göre Çarşamba günü sanıkların Delhi, Mumbai, Ghaziabad, Lucknow ve Gaya&#8217;daki çeşitli binalarında aramalar yapıldı.  Rs civarında.  Pune&#8217;da Easebuzz ile 33.36 crore bulunurken, Rs.  Bangalore&#8217;deki Razorpay&#8217;den 8.21 crore tespit edildi.</p>
<p>Bir PTI raporuna göre ED, Çin kontrolündeki firmalar ve yatırım jetonları hakkında devam eden bir soruşturmanın bir parçası olarak bu hafta başlarında Easebuzz, Razorpay, Cashfree ve Paytm dahil olmak üzere çevrimiçi ödeme ağ geçitlerinin tesislerine baskınlar düzenlemişti.  Merkezi ajans Rs ele geçirdi.  Çeşitli banka hesaplarında ve sanal hesaplarda tutulan 46,67 crore değerinde fon.</p>
<p>Baskınlar, 2002 tarihli Kara Para Aklamayı Önleme Yasası (PMLA) hükümleri uyarınca gerçekleştirildi. Rapora göre, vaka Ekim 2021&#8217;de Nagaland&#8217;daki Kohima Polisinin siber suç birimi tarafından kaydedildi.</p>
<p>Çarşamba günü, sanıkların Delhi, Mumbai, Ghaziabad, Lucknow ve Gaya&#8217;daki birden fazla binasında arama yapıldığı bildirildi.  Delhi, Gurugram, Mumbai, Pune, Chennai, Haydarabad, Jaipur, Jodhpur ve Bengaluru&#8217;daki on altı banka ve ödeme ağ geçidi binası, HPZ adlı uygulama tabanlı bir token ve diğer kuruluşlarla ilgili bir soruşturmayla ilgili olarak arandı. ED&#8217;den açıklama</p>
<p>ED&#8217;nin arama operasyonu sırasında çeşitli suçlayıcı belgeleri ele geçirdiği bildirildi.  Fonların, ödeme toplayıcıları olan ilgili kuruluşların sanal hesaplarında tutulduğu tespit edildi.  Toplam Rs.  Pune&#8217;da Easebuzz ile 33.36 crore bulunurken, Rs.  Bangalore&#8217;deki Razorpay&#8217;den 8,21 crore ele geçirildi.  ED, Rs buldu.  Bangalore ve Rs&#8217;de Nakitsiz Ödemeler ile 1.28 crore.  Yeni Delhi&#8217;de Paytm ile 1.11 crore.</p>
<p><iframe allowtransparency="true" frameborder="0" height="500" scrolling="no" data-src="https://ndtv.com/video/embed-player/category/embed/site/classic/id/645516/autostart/0/pWidth/100/pHeight/100" width="100%"></iframe></p>
<hr/>
</div>
<p><br />
<br /><a href="https://teknomers.com">genel-8</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
