Twitter, Minecraft, Apple ve Nicesi: Birçok Şirket, Yeni Güvenlik Açığına Karşı Uyarıldı

Birçok sosyal medya, depolama ve oyun servisinin, eş zamanlı ortaya çıkan bir sıfır gün güvenlik açığına karşı tehlikede olduğu açıklandı. Şirketlerin bilişim uzmanları, ‘Log4Shell’ adı verilen açığı kapatmak için kolları sıvadı.

24.02.2022 23:00:28 tarihinde yayınlandı.

Birçok sosyal medya, depolama ve oyun servisinin, eş zamanlı ortaya çıkan bir sıfır gün güvenlik açığına karşı tehlikede olduğu açıklandı. Şirketlerin bilişim uzmanları, ‘Log4Shell’ adı verilen açığı kapatmak için kolları sıvadı.

Siber güvenlik uzmanları, yaptıkları uyarıda açıktan dolayı güvenliği tehlikede olan şirket ve hizmetlerin arasında iCloud (Apple), Minecraft, Twitter, Amazon ve Cloudflare’in olduğunu belirtti. 

Standart olarak ‘Apache Struts’ kullanan sunucuların söz konusu sıfır gün açığına karşı savunmasız olduğunu belirten bilişim uzmanları, şirketleri olası felaketlere karşı uyardı. Çünkü açıktan faydalanılmasıyla, uzaktan kod çalıştırma yoluyla milyonlarca cihaza zarar verilebilir. Ayrıca hackerların şu anda ‘Log4Shell’ adlı bu açığa sahip sunucular aradığı zaten biliniyor. Yani şirketlerin açıklarını gidermek için ellerini çabuk tutmaları gerek.

Birçok açık kaynaklı projenin onarımına şimdiden başlandı. Minecraft sunucusu Paper da bunlardan biri. Açıklamayı yapan uygulama güvenliği şirketi LunaSec’in tehlikede olduğu ve açığı kapatması gerektiğini söylediği hizmet ve şirketlerin tamamı ise şu şekilde: iCloud (Apple), Minecraft, Twitter, Amazon, Cloudflare, Steam, Baidu, NetEase, Tencent ve Elastic.

İLGİLİ HABER Google, Bir Milyondan Fazla Bilgisayarı Ele Geçiren Hackerlara Savaş Açtı: 17 Rus Dava Edildi

Sıfır gün açığı, henüz yeni keşfedilmiş ve bilgisayar korsanları tarafından rahatlıkla kullanılabilecek güvenlik açıklarına verilen isimdir. Bir güvenlik açığı, ilk keşfedildiği andan giderilmeye yönelik çalışmaların başlamasına kadar sıfır gün açığıdır. Açığa sahip tarafın farkında olmadığı bu açığı kullanarak yapılan saldırılara ise sıfır gün saldırısı denir.


Kaynak webtekno.com

 

Apple’ın Bir Meta Çalışanını İşe Aldığı Öne Sürüldü: AR/VR Gözlüklerinde Beraber Çalışılabilir

Teknoloji alanında lider markalardan olan Apple, yeni ürünleriyle gündem konusu olmaya devam ediyor. Uzun bir süredir sektörün gelişen alanlarından biri olan artırılmış ve sanal gerçeklik gözlükleri de şirketin gözünden kaçmadı. Bir süredir bu alanda çalışmalarını sürdüren teknoloji devinin ürünlerini geliştirmek için önemli bir adım attığı bilgisine ulaşıldı.

Gazeteci Nevşin Mengü de Hacklendi! Hackerlar, Bilgilerini Çaldıkları Ünlülerle WhatsApp Grubu Kurdu

Yaklaşık iki hafta önce Türkiye, e-Devlet verilerinin sızdırıldığı iddialarıyla büyük bir panik yaşamıştı. İddialar, İçişleri Bakanlığı tarafından yalanlanmış, bu iddiayı gündeme getiren gazetecilerden İbrahim Haskoloğlu tutuklanmış ve bazı kesimler, sızdırılan verilerin e-Devlet’ten değil, daha önce yapılan saldırılarla birçok kurum ve kuruluştan sızdırılan verilerin birleştirilmiş bir hali olduğunu öne sürmüştü.

iPhone 15 Pronun Yeni Aksiyon Tuşu, Tanıtıma Saatler Kala Resmen Paylaşıldı

ABD merkezli teknoloji devi Apple'ın iPhone 15 lansmanına artık saatler kaldı. Birkaç saat sonra, iPhone 15 ailesi ile birlikte Apple'ın en yeni ürünleriyle resmen tanışacağız. Etkinlik büyük bir heyecanla beklenirken gelen bir son dakika haberi, iPhone 15 Pro ve iPhone 15 Pro Max'i bekleyenlerin en çok merak ettikleri sorulardan bir tanesini yanıtlıyor.