6 Kasım 2025, Perşembe
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Zero Day Initiative 2023 Yılının Birinci Yarısında 1000’in Üzerinde İhtar Yayınladı

by
7 Eylül 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Trend Micro ZDI, birçok kullanıcıyı olumsuz etkileyebilecek çeşitli yeni sıfırıncı gün güvenlik açıkları duyurmaya devam ediyor

Siber güvenlik alanında dünyanın önde gelen şirketlerinden Trend Micro, Zero Day Initiative programı kapsamında 2023 yılında birbirinden farklı 1000’in üzerinde güvenlik açığını ele alan ikaz yayınlandığını açıkladı. Bu güvenlik açıklarının bir atak aracına dönüştürülmesi durumunda gerçek dünyada tesirleri, tedbire maliyetinin 10 katından fazla vakit ve mali kayıp manasına geleceği belirtiliyor.

Trend Micro COO’su Kevin Simzer, “Güvenlik açığı araştırmalarına ve satın alımlarına her yıl yaptığımız milyonlarca proaktif yatırım, hem müşterilerimiz hem de bir bütün olarak kesim açısından milyarlarca dolar tasarruf sağlıyor. Bu ayrıyeten, dijital dünyanın güvenliğine tehdit oluşturan güvenlik açıklarının kapatılmasında büyük ehemmiyet taşıyan yamalar konusunda şirketlerin şeffaflıktan mahrum olduğuna dair telaş verici bir eğilimi belgeliyor” dedi.

Trend Micro, güvenlik açıklarının ve yamaların kamuya açıklanmasını ve belgelendirilmesini yavaşlatma ya da azaltma uygulaması olan sessiz yama uygulamasına son verilmesi davetinde bulunuyor. Siber kabahatlerle çabada kıymetli bir mahzur olan bu uygulamaya büyük üreticiler ve bulut sağlayıcıları ortasında çok sık rastlanıyor.

Bulut hizmetlerinde şeffaflığın yahut sürüm numaralarının olmaması risk değerlendirmesini engelliyor ve daha geniş bir güvenlik topluluğunu genel ekosistem güvenliğini artırmaya yönelik kıymetli bilgilerden yoksun bırakıyor.

Trend Micro geçtiğimiz yıl, eksik ya da yanılgılı yamaların sayısının arttığı ve üreticilerin yamalarla ilgili yetkili bilgileri sade bir lisanla sunma konusunda giderek daha isteksiz davrandıkları konusunda uyarıda bulundu. O vakitten bu yana bu durum daha da berbatlaştı ve birtakım şirketler yamalara gereken değeri vermeyerek müşterilerini ve kesimlerini gereksiz ve artan risklere maruz bıraktı.

Bulut tabanlı hizmetleri güçlendirmek ve kullanıcıları potansiyel risklerden korumak için yamalara öncelik vermek, güvenlik açıklarını ele almak ve araştırmacılar, siber güvenlik tedarikçileri ve bulut hizmet sağlayıcıları ortasında iş birliğini teşvik etmek için acil harekete geçilmesi gerekiyor.

Trend Micro, güvenlik açıklarına yönelik yamaların şeffaf bir biçimde yapılmasını teşvik ediyor ve Zero Day Initiative programı aracılığıyla dal genelinde güvenlikle ilgili genel durumu güzelleştirmeyi amaçlıyor. Şeffaf bilgilendirme konusundaki kararlılığını sürdüren Trend Micro ZDI, bugün aşağıdakiler de dahil olmak üzere sıfırıncı gün güvenlik açıkları hakkında çeşitli ikazlar yayınladı:

 

ZDI-CAN-20784 Github (CVSS 9.9)

  • Bu güvenlik açığı, uzaktan erişen siber saldırganların Microsoft GitHub’ın etkilenen kurulumlarında yetkilerini artırmasına imkan tanıyor. Bu güvenlik açığından yararlanmak için kimlik doğrulama gerekiyor.
  • Hata, Dev-Containers yapılandırmasında bulunuyor. Uygulama, bir geliştirme konteyneri yapılandırmasında yetki işaretini zarurî kılmıyor. Bir saldırgan, yetkileri yükseltmek ve hipervizör bağlamında kod çalıştırmak için bu güvenlik açığından yararlanabiliyor.

 

ZDI-CAN-20771 Microsoft Azure (CVSS 4.4)

  • Bu güvenlik açığı, uzaktan erişen siber saldırganların Microsoft Azure’daki hassas bilgileri ifşa etmesine imkan tanıyor. Bir saldırganın bu güvenlik açığından yararlanabilmesi için öncelikle amaç ortamda yüksek yetkilerle kod çalıştırma yeteneğini elde etmesi gerekiyor
  • Hata, sertifikaların işlenmesinde ortaya çıkıyor. Sorun, bir kaynağın yanlış denetim alanına maruz kalmasından kaynaklanıyor. Saldırgan bu güvenlik açığından yararlanarak saklanan kimlik bilgilerini ifşa ederek daha fazla tehlikeye yol açabiliyor.

Trend Micro ZDI, bilgiler kamuya açıklanmadan evvel ele alınmak üzere etkilenen üreticilere bildirilebilen legal bir halde güvenlik açığı araştırmaları satın alarak saldırganları engellemeye odaklanan güvenlik açığı pazarına öncülük ediyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: açığıgüvenlikGüvenlik AçıklarıMicroSaldırgan
Previous Post

Zabıta teşkilatı 197 yaşında

Next Post

Okullar Açılmadan Evvel Çocuğunuz İçin En Uygun Laptopu Seçin

Next Post
Okullar Açılmadan Evvel Çocuğunuz İçin En Uygun Laptopu Seçin

Okullar Açılmadan Evvel Çocuğunuz İçin En Uygun Laptopu Seçin

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (46)
  • Borsa (74)
  • Borsa Haberleri (59)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (89)
  • Döviz Haberleri (84)
  • Eğlence (1)
  • EKONOMİ (4.793)
  • Ekonomi Haberleri (1.464)
  • Emtia Haberleri (94)
  • Finans (55)
  • Futbol (1.836)
  • Gezi (3)
  • GLOBAL (2.938)
  • GUNDEM (24.834)
  • Haberler (9.208)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (536)
  • MANŞET (11.003)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.813)
  • TEKNOLOJİ (1.689)
  • Tv & Sinema (21)
  • Voleybol (23)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Erdoğan’dan Özel’e 500 bin TL’lik manevi tazminat davası

Erdoğan’dan Özel’e 500 bin TL’lik manevi tazminat davası

6 Kasım 2025
LGS 2026 merkezi sınav tarihi belli oldu

LGS 2026 merkezi sınav tarihi belli oldu

6 Kasım 2025
Merkez Bankası rezervlerinde gerileme

Merkez Bankası rezervlerinde gerileme

6 Kasım 2025
Cumhurbaşkanı’ndan Özel’e: Ağzından çıkanı kulağı duymuyor

Cumhurbaşkanı’ndan Özel’e: Ağzından çıkanı kulağı duymuyor

6 Kasım 2025
Fenerbahçe Çekya deplasmanında… Rakip Viktoria Plzen

Fenerbahçe Çekya deplasmanında… Rakip Viktoria Plzen

6 Kasım 2025
Süper Lig’de 12. haftanın hakemleri belli oldu

Süper Lig’de 12. haftanın hakemleri belli oldu

6 Kasım 2025
Bahis skandalında önemli gelişme: 45 TFF temsilcisi istifa etti

Bahis skandalında önemli gelişme: 45 TFF temsilcisi istifa etti

6 Kasım 2025
CHP’nin bilgi işlem sorumlusu gözaltına alındı

CHP’nin bilgi işlem sorumlusu gözaltına alındı

6 Kasım 2025
Yüzyılın Konut Projesi’nde ilçeler belli oldu

Yüzyılın Konut Projesi’nde ilçeler belli oldu

6 Kasım 2025
Bakan Şimşek 2026 bütçesini sundu: Ülkemize yönelik risk algısı iyileşiyor

Bakan Şimşek 2026 bütçesini sundu: Ülkemize yönelik risk algısı iyileşiyor

6 Kasım 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (46)
  • Borsa (74)
  • Borsa Haberleri (59)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (89)
  • Döviz Haberleri (84)
  • Eğlence (1)
  • EKONOMİ (4.793)
  • Ekonomi Haberleri (1.464)
  • Emtia Haberleri (94)
  • Finans (55)
  • Futbol (1.836)
  • Gezi (3)
  • GLOBAL (2.938)
  • GUNDEM (24.834)
  • Haberler (9.208)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (536)
  • MANŞET (11.003)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.813)
  • TEKNOLOJİ (1.689)
  • Tv & Sinema (21)
  • Voleybol (23)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ