Oren Haber Son Dakika Haberler
Cuma, Mayıs 9, 2025
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji
    Yeme içme planlarında yeni yardımcı: Yapay zeka

    Yeme içme planlarında yeni yardımcı: Yapay zeka

    Ülkü Rowe, Google’a dava açtı: Ayrımcılık yapılıyor

    Ülkü Rowe, Google’a dava açtı: Ayrımcılık yapılıyor

    Iphone arıza verdi, Apple çözüm için zaman istedi

    Iphone arıza verdi, Apple çözüm için zaman istedi

    Exxen ve ExxenSpor abonelik ücretlerine zam geldi

    Exxen ve ExxenSpor abonelik ücretlerine zam geldi

    Başkan Soyer, 11 ilçe belediye başkanıyla bir araya geldi: “Yoksulluğa karşı birlikte mücadele şart”

    Başkan Soyer, 11 ilçe belediye başkanıyla bir araya geldi: “Yoksulluğa karşı birlikte mücadele şart”

    Kemer Belediyesi E- Devlet’e bağlanıyor

    Kemer Belediyesi E- Devlet’e bağlanıyor

    Gölcük Belediyesi Yeni Sanayi Sitesindeki 23 Dükkanı İhale İle Satışa Çıkarıyor

    Gölcük Belediyesi Yeni Sanayi Sitesindeki 23 Dükkanı İhale İle Satışa Çıkarıyor

    Cyberpunk 2077’ye DLSS 3 desteği geldi!

    Cyberpunk 2077’ye DLSS 3 desteği geldi!

    Canik’te Kadınlar Meslek Sahibi Oluyor

    Canik’te Kadınlar Meslek Sahibi Oluyor

    Başkan Böcek Demreli muhtarları dinledi

    Başkan Böcek Demreli muhtarları dinledi

  • Yaşam
    • All
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
    İddia: Yanlışlıkla iki memesini birden aldılar

    İddia: Yanlışlıkla iki memesini birden aldılar

    Hatay’da hijyen alarmı: Gıdalar lağım suyuyla temas ediyor

    Hatay’da hijyen alarmı: Gıdalar lağım suyuyla temas ediyor

    Fahrettin Koca’dan ‘Kürtçe’ yanıtı: TC vatandaşları sadece Türkçe hizmet alabilir

    Fahrettin Koca’dan ‘Kürtçe’ yanıtı: TC vatandaşları sadece Türkçe hizmet alabilir

    İlaç sektöründe 7 milyar dolarlık satın alma

    İlaç sektöründe 7 milyar dolarlık satın alma

    Prof. Mete: Savaş görüntüleri posttravmatik bozukluğa neden olabilir

    Prof. Mete: Savaş görüntüleri posttravmatik bozukluğa neden olabilir

    Hatay’da sağlık hizmetleri sağlıksız: Hastane ‘reklam’daki gibi değil

    Hatay’da sağlık hizmetleri sağlıksız: Hastane ‘reklam’daki gibi değil

    Germahiya zêde û tenduristî – 2

    Germahiya zêde û tenduristî – 2

    Germagiya zêde û tenduristî – 1

    Germagiya zêde û tenduristî – 1

    Bakan Koca’dan eylem öncesi sağlıkçılara mektup

    Bakan Koca’dan eylem öncesi sağlıkçılara mektup

    ‘Estetik’, estetik mi?

    ‘Estetik’, estetik mi?

    Trending Tags

    • Climate Change
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji
    Yeme içme planlarında yeni yardımcı: Yapay zeka

    Yeme içme planlarında yeni yardımcı: Yapay zeka

    Ülkü Rowe, Google’a dava açtı: Ayrımcılık yapılıyor

    Ülkü Rowe, Google’a dava açtı: Ayrımcılık yapılıyor

    Iphone arıza verdi, Apple çözüm için zaman istedi

    Iphone arıza verdi, Apple çözüm için zaman istedi

    Exxen ve ExxenSpor abonelik ücretlerine zam geldi

    Exxen ve ExxenSpor abonelik ücretlerine zam geldi

    Başkan Soyer, 11 ilçe belediye başkanıyla bir araya geldi: “Yoksulluğa karşı birlikte mücadele şart”

    Başkan Soyer, 11 ilçe belediye başkanıyla bir araya geldi: “Yoksulluğa karşı birlikte mücadele şart”

    Kemer Belediyesi E- Devlet’e bağlanıyor

    Kemer Belediyesi E- Devlet’e bağlanıyor

    Gölcük Belediyesi Yeni Sanayi Sitesindeki 23 Dükkanı İhale İle Satışa Çıkarıyor

    Gölcük Belediyesi Yeni Sanayi Sitesindeki 23 Dükkanı İhale İle Satışa Çıkarıyor

    Cyberpunk 2077’ye DLSS 3 desteği geldi!

    Cyberpunk 2077’ye DLSS 3 desteği geldi!

    Canik’te Kadınlar Meslek Sahibi Oluyor

    Canik’te Kadınlar Meslek Sahibi Oluyor

    Başkan Böcek Demreli muhtarları dinledi

    Başkan Böcek Demreli muhtarları dinledi

  • Yaşam
    • All
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
    İddia: Yanlışlıkla iki memesini birden aldılar

    İddia: Yanlışlıkla iki memesini birden aldılar

    Hatay’da hijyen alarmı: Gıdalar lağım suyuyla temas ediyor

    Hatay’da hijyen alarmı: Gıdalar lağım suyuyla temas ediyor

    Fahrettin Koca’dan ‘Kürtçe’ yanıtı: TC vatandaşları sadece Türkçe hizmet alabilir

    Fahrettin Koca’dan ‘Kürtçe’ yanıtı: TC vatandaşları sadece Türkçe hizmet alabilir

    İlaç sektöründe 7 milyar dolarlık satın alma

    İlaç sektöründe 7 milyar dolarlık satın alma

    Prof. Mete: Savaş görüntüleri posttravmatik bozukluğa neden olabilir

    Prof. Mete: Savaş görüntüleri posttravmatik bozukluğa neden olabilir

    Hatay’da sağlık hizmetleri sağlıksız: Hastane ‘reklam’daki gibi değil

    Hatay’da sağlık hizmetleri sağlıksız: Hastane ‘reklam’daki gibi değil

    Germahiya zêde û tenduristî – 2

    Germahiya zêde û tenduristî – 2

    Germagiya zêde û tenduristî – 1

    Germagiya zêde û tenduristî – 1

    Bakan Koca’dan eylem öncesi sağlıkçılara mektup

    Bakan Koca’dan eylem öncesi sağlıkçılara mektup

    ‘Estetik’, estetik mi?

    ‘Estetik’, estetik mi?

    Trending Tags

    • Climate Change
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
ÇorluKent
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Log4Shell istismarı devam ediyor: Ocak ayında 30 binden fazla saldırı rapor edildi

haber by haber
4 Ekim 2022
in Teknoloji
0
Log4Shell istismarı devam ediyor: Ocak ayında 30 binden fazla saldırı rapor edildi
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Aralık 2021’de keşfedilen Log4Shell, kısa müddette yılın güvenlik açığı olarak ünlendi. Apache Foundation keşfinden kısa bir müddet sonra bu CVE için bir yama yayınlasa da kelam konusu güvenlik açığı bireyler ve kuruluşlar için büyük bir tehdit oluşturmaya devam ediyor. Ocak ayının birinci üç haftasında Kaspersky eserleri, Log4Shell güvenlik açığını gaye alan açıklardan yararlanarak kullanıcılara yönlendirilen 30 bin 562 hücum teşebbüsünü engelledi.

CVE-2021-44228 yahut Log4Shell, Remote Code Execution (RCE) sınıfı bir güvenlik açığı olarak tanımlanıyor. Bu, güvenlik açığı bulunan sunucunun istismar edilmesi durumunda saldırganların rasgele kod yürütme ve potansiyel olarak sistem üzerinde tam kontrolü ele geçirme yeteneği kazanabileceği manasına geliyor. Tehdit kıymet derecesi açısından 10 üzerinden 10 olarak derecelendiriliyor.

Güvenlik açığı siber hatalılar açısından son derece cazip, zira mağdurun sistemi üzerinde tam denetim sahibi olmalarını sağlıyor ve istismar edilmesi epeyce kolay.

İlk bildirildiğinden bu yana Kaspersky eserleri, Log4Shell güvenlik açığını hedefleyen 154 bin 098 tarama ve hücum teşebbüsü tespit ederek ve engelledi. Atağa uğrayan sistemlerin birçok Rusya (13), Brezilya (8,97) ve ABD’de (7,36) bulunuyordu.

Apache Foundation bu CVE için bir yama yayınlamış olsa da satıcıların yazılımlarını güncellemeleri haftalar yahut aylar alıyor. Şaşırtan olmayan bir formda Kaspersky uzmanları, makus niyetli saldırganların Log4Shell’den yararlanmak için yaygın taramalara devam ettiğini gözlemledi. Ocak ayının birinci üç haftasında Kaspersky eserleri, Log4Shell güvenlik açığını hedefleyen 30 bin 562 taarruz teşebbüsünü engelledi. Bu teşebbüslerin yaklaşık 40’ı 1-5 Ocak tarihleri ortasında, ayın birinci beş günü içinde tespit edildi.

Kaspersky Güvenlik Uzmanı Evgeny Lopatin, şunları söyledi: “Log4Shell’in keşfedildiği birinci haftalara kıyasla çok daha az tarama ve atak teşebbüsü olduğunu görüyoruz. Yeniden de bu güvenlik açığından yararlanma teşebbüsleri kalıcı görünüyor. Telemetrimizin gösterdiği üzere, siber hatalılar kapsamlı toplu tarama faaliyetlerine devam ediyor ve istismar edilebilir koddan yararlanmaya çalışıyor. Bu güvenlik açığı, hem muhakkak kuruluşları maksat alan gelişmiş tehdit aktörleri hem de saldırmak için rastgele bir savunmasız sistem arayan fırsatçılar tarafından istismar ediliyor. İlgili yamayı şimdi uygulamamış olan herkesi kendilerini korumak için yama yapmaya ve güçlü bir güvenlik tahlili kullanmaya çağırıyoruz.”

Kaspersky eserleri, aşağıdaki isimler altında PoC kullanımı da dahil olmak üzere güvenlik açıklarından yararlanan akınlara karşı müdafaa sağlıyor:

  • UMIDS:Intrusion.Generic.CVE-2021-44228.
  • PDM:Exploit.Win32.Generic

Bu yeni güvenlik açığına karşı korunmak için Kaspersky uzmanları şunları öneriyor:

  • Kütüphanenin en son sürümünü yükleyin. Bunları proje sayfasından indirebilirsiniz. Üçüncü taraf bir eserin kitaplığını kullanıyorsanız, bir yazılım sağlayıcısından vaktinde güncellemeleri izlemeniz ve yüklemeniz gerekir.
  • Apache Log4j proje yönergelerini izleyin: https://logging.apache.org/log4j/2.x/security.html
  • İşletmeler, Kaspersky Endpoint Security for Business üzere, istismarı tedbire güvenlik açığı ve yama idaresi bileşenleri sağlayan bir güvenlik tahlili kullanmalı. Kaspersky’nin Automatic Exploit Prevention bileşeni, uygulamalardaki kuşkulu aksiyonları izler ve makûs niyetli evrak yürütmelerini mahzurlar.
  • Saldırganlar son maksatlarına ulaşmadan evvel akınları erken etaplarda tespit etmeye ve durdurmaya yardımcı olan Kaspersky Endpoint Detection and Response ve Kaspersky Managed Detection and Response üzere tahlilleri kullanın.

Kaynak: (BHA) – Beyaz Haber Ajansı

Önceki yazı

Altınyıldız Classics’in ‘Her Mağaza Bir Öğrenci’ Projesinin ilk aşaması hayata geçti

Sonraki Gönderi

Zorda kalanın yardımına Zabıta yetişiyor

Sonraki Gönderi
Zorda kalanın yardımına Zabıta yetişiyor

Zorda kalanın yardımına Zabıta yetişiyor

ÖNERİLEN

İddia: Yanlışlıkla iki memesini birden aldılar

İddia: Yanlışlıkla iki memesini birden aldılar

19 Nisan 2024
AK Parti’de Ankara krizi: Başkan aday anketine kendisini koymuş

AK Parti’de Ankara krizi: Başkan aday anketine kendisini koymuş

18 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • KOÜSİM, ‘Sağlıkta Simülasyon Haftası’nı kutladı

    KOÜSİM, ‘Sağlıkta Simülasyon Haftası’nı kutladı

    0 shares
    Paylaş 0 Tweet 0
  • AMH Testi 1’in Altında Olan Kadınlar Dikkat!

    0 shares
    Paylaş 0 Tweet 0
  • Onur Erbilen: ‘Çapkının Düşü’ tiyatrodaki yozlaşmaya bir başkaldırı oyunu

    0 shares
    Paylaş 0 Tweet 0
  • Dilan Polat davası Gürcistan’a uzandı: Galip Öztürk, yasa dışı bahis…

    0 shares
    Paylaş 0 Tweet 0
  • Fotoğrafçı Manuel Çıtak hayatını kaybetti

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort ataşehir escort Batum Escort İstanbul Escort Betlist maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji
  • Yaşam
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Ankara escortAnkara escortBeylikdüzü Escort