Twitter, Minecraft, Apple ve daha fazlası: Birçok şirket, yeni güvenlik açığına karşı uyarıldı
Bir uygulama güvenliği şirketi, birçok önemli hizmet ve şirketin sahip olduğu bir açığa karşı şirketleri uyardı. Eğer bu açıklar giderilmezse milyonlarca cihaz ve sunucu, hackerların saldırısına kurban gidebilir. Siber güvenlik uzmanlarının, güvenlik açığından dolayı uyardığı şirketlerin arasında iCloud (Apple), Minecraft, Twitter, Amazon ve Cloudflare gibi şirketler yer alıyor.
Birçok sosyal medya, depolama ve oyun servisinin, eş zamanlı ortaya çıkan bir 'sıfır gün güvenlik açığına' karşı tehlikede olduğu açıklandı.
Şirketlerin bilişim uzmanları, ‘Log4Shell’ adı verilen açığı kapatmak için kolları sıvadı.
WebTekno'da yer alan habere göre; Siber güvenlik uzmanları, yaptıkları uyarıda açıktan dolayı güvenliği tehlikede olan şirket ve hizmetlerin arasında iCloud (Apple), Minecraft, Twitter, Amazon ve Cloudflare’in olduğunu belirtti.
HACKERLARIN YENİ AVI
Standart olarak ‘Apache Struts’ kullanan sunucuların söz konusu sıfır gün açığına karşı savunmasız olduğunu belirten bilişim uzmanları, şirketleri olası felaketlere karşı uyardı.
Çünkü açıktan faydalanılmasıyla, uzaktan kod çalıştırma yoluyla milyonlarca cihaza zarar verilebilir. Ayrıca hackerların şu anda ‘Log4Shell’ adlı bu açığa sahip sunucular aradığı zaten biliniyor. Yani şirketlerin açıklarını gidermek için ellerini çabuk tutmaları gerek.
Birçok açık kaynaklı projenin onarımına şimdiden başlandı. Minecraft sunucusu Paper da bunlardan biri. Açıklamayı yapan uygulama güvenliği şirketi LunaSec’in tehlikede olduğu ve açığı kapatması gerektiğini söylediği hizmet ve şirketlerin tamamı ise şu şekilde: iCloud (Apple), Minecraft, Twitter, Amazon, Cloudflare, Steam, Baidu, NetEase, Tencent ve Elastic.
SİBER SALDIRILARDAKİ 'SIFIR GÜN' NE DEMEK?
Sıfır gün açığı, henüz yeni keşfedilmiş ve bilgisayar korsanları tarafından rahatlıkla kullanılabilecek güvenlik açıklarına verilen isimdir. Bir güvenlik açığı, ilk keşfedildiği andan giderilmeye yönelik çalışmaların başlamasına kadar sıfır gün açığıdır. Açığa sahip tarafın farkında olmadığı bu açığı kullanarak yapılan saldırılara ise sıfır gün saldırısı denir.
En Çok Okunan Haberler
- Rus basını yazdı: Esad ailesini Rusya'da neler bekliyor?
- Yeni Ortadoğu projesi eşbaşkanı
- Esad'a ikinci darbe
- İmamoğlu'ndan Erdoğan'a sert çıkış!
- ‘Yumurtacı müdire’ soruşturması
- Çanakkale'de korkutan deprem!
- Naci Görür'den korkutan uyarı
- 6 asker şehit olmuştu
- Kurum, şişeyi elinin tersiyle fırlattı
- ‘Toprak bütünlüğü’ masalı ve Suriye: İmkânsız bir ülke