5 Aralık 2025, Cuma
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Zero Day Initiative 2023 Yılının Birinci Yarısında 1000’in Üzerinde İkaz Yayınladı

by
7 Eylül 2023
in Teknoloji
0
Zero Day Initiative 2023 Yılının Birinci Yarısında 1000’in Üzerinde İkaz Yayınladı
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Trend Micro ZDI, birçok kullanıcıyı olumsuz etkileyebilecek çeşitli yeni sıfırıncı gün güvenlik açıkları duyurmaya devam ediyor

Siber güvenlik alanında dünyanın önde gelen şirketlerinden Trend Micro, Zero Day Initiative programı kapsamında 2023 yılında birbirinden farklı 1000’in üzerinde güvenlik açığını ele alan ikaz yayınlandığını açıkladı. Bu güvenlik açıklarının bir akın aracına dönüştürülmesi durumunda gerçek dünyada tesirleri, tedbire maliyetinin 10 katından fazla vakit ve mali kayıp manasına geleceği belirtiliyor.

Trend Micro COO’su Kevin Simzer, “Güvenlik açığı araştırmalarına ve satın alımlarına her yıl yaptığımız milyonlarca proaktif yatırım, hem müşterilerimiz hem de bir bütün olarak kesim açısından milyarlarca dolar tasarruf sağlıyor. Bu ayrıyeten, dijital dünyanın güvenliğine tehdit oluşturan güvenlik açıklarının kapatılmasında büyük kıymet taşıyan yamalar konusunda şirketlerin şeffaflıktan mahrum olduğuna dair telaş verici bir eğilimi belgeliyor” dedi.

Trend Micro, güvenlik açıklarının ve yamaların kamuya açıklanmasını ve belgelendirilmesini yavaşlatma ya da azaltma uygulaması olan sessiz yama uygulamasına son verilmesi davetinde bulunuyor. Siber cürümlerle uğraşta kıymetli bir mani olan bu uygulamaya büyük üreticiler ve bulut sağlayıcıları ortasında çok sık rastlanıyor.

Bulut hizmetlerinde şeffaflığın yahut sürüm numaralarının olmaması risk değerlendirmesini engelliyor ve daha geniş bir güvenlik topluluğunu genel ekosistem güvenliğini artırmaya yönelik bedelli bilgilerden yoksun bırakıyor.

Trend Micro geçtiğimiz yıl, eksik ya da yanlışlı yamaların sayısının arttığı ve üreticilerin yamalarla ilgili yetkili bilgileri sade bir lisanla sunma konusunda giderek daha isteksiz davrandıkları konusunda uyarıda bulundu. O vakitten bu yana bu durum daha da berbatlaştı ve kimi şirketler yamalara gereken kıymeti vermeyerek müşterilerini ve kesimlerini gereksiz ve artan risklere maruz bıraktı.

Bulut tabanlı hizmetleri güçlendirmek ve kullanıcıları potansiyel risklerden korumak için yamalara öncelik vermek, güvenlik açıklarını ele almak ve araştırmacılar, siber güvenlik tedarikçileri ve bulut hizmet sağlayıcıları ortasında iş birliğini teşvik etmek için acil aksiyona geçilmesi gerekiyor.

Trend Micro, güvenlik açıklarına yönelik yamaların şeffaf bir biçimde yapılmasını teşvik ediyor ve Zero Day Initiative programı aracılığıyla dal genelinde güvenlikle ilgili genel durumu uygunlaştırmayı amaçlıyor. Şeffaf bilgilendirme konusundaki kararlılığını sürdüren Trend Micro ZDI, bugün aşağıdakiler de dahil olmak üzere sıfırıncı gün güvenlik açıkları hakkında çeşitli ihtarlar yayınladı:

 

ZDI-CAN-20784 Github (CVSS 9.9)

  • Bu güvenlik açığı, uzaktan erişen siber saldırganların Microsoft GitHub’ın etkilenen kurulumlarında yetkilerini artırmasına imkan tanıyor. Bu güvenlik açığından yararlanmak için kimlik doğrulama gerekiyor.
  • Hata, Dev-Containers yapılandırmasında bulunuyor. Uygulama, bir geliştirme konteyneri yapılandırmasında yetki işaretini zarurî kılmıyor. Bir saldırgan, yetkileri yükseltmek ve hipervizör bağlamında kod çalıştırmak için bu güvenlik açığından yararlanabiliyor.

 

ZDI-CAN-20771 Microsoft Azure (CVSS 4.4)

  • Bu güvenlik açığı, uzaktan erişen siber saldırganların Microsoft Azure’daki hassas bilgileri ifşa etmesine imkan tanıyor. Bir saldırganın bu güvenlik açığından yararlanabilmesi için öncelikle amaç ortamda yüksek yetkilerle kod çalıştırma yeteneğini elde etmesi gerekiyor
  • Hata, sertifikaların işlenmesinde ortaya çıkıyor. Sorun, bir kaynağın yanlış denetim alanına maruz kalmasından kaynaklanıyor. Saldırgan bu güvenlik açığından yararlanarak saklanan kimlik bilgilerini ifşa ederek daha fazla tehlikeye yol açabiliyor.

Trend Micro ZDI, bilgiler kamuya açıklanmadan evvel ele alınmak üzere etkilenen üreticilere bildirilebilen yasal bir halde güvenlik açığı araştırmaları satın alarak saldırganları engellemeye odaklanan güvenlik açığı pazarına öncülük ediyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: 1000’in2023açığıbirincidayGüvenlikGüvenlik AçıklarıikazinitiativeMicroSaldırganteknolojiüzerindeyarışındayayınladıyılınınzero

Related Posts

36 trilyon dolarlık liste: En değerli 50 şirket açıklandı
Global

36 trilyon dolarlık liste: En değerli 50 şirket açıklandı

23 Kasım 2025
Atina’dan Türkiye itirafı: Savunma sanayide öne geçtiler
Gündem

Atina’dan Türkiye itirafı: Savunma sanayide öne geçtiler

18 Kasım 2025
Yarından itibaren WhatsApp yok: İşte o telefonlar
Global

Yarından itibaren WhatsApp yok: İşte o telefonlar

14 Kasım 2025
Next Post
Okullar Açılmadan Evvel Çocuğunuz İçin En Uygun Laptopu Seçin

Okullar Açılmadan Evvel Çocuğunuz İçin En Uygun Laptopu Seçin

Kemer’de çıkan orman yangını korkuttu

Kemer'de çıkan orman yangını korkuttu

92. İzmir Enternasyonal Fuarı dünya gençlerinin gücüyle başladı

92. İzmir Enternasyonal Fuarı dünya gençlerinin gücüyle başladı

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.641)
  • Ekonomi Haberleri (1.253)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.537)
  • Gezi (1)
  • Global (1.839)
  • Gündem (21.666)
  • Haberler (6.837)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.465)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.666)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Şimşek ekonominin başına mı geçiyor?

Şimşek ekonominin başına mı geçiyor?

3 yıl ago
Merkez’in rezervlerinde düşüş devam ediyor

Merkez’in rezervlerinde düşüş devam ediyor

2 yıl ago
Muhtarlardan Çelenk ve Hürmet Duruşu

Muhtarlardan Çelenk ve Hürmet Duruşu

2 yıl ago
Cumhurbaşkanı Erdoğan, Cumhuriyet’in 100. yılını kutladı

Cumhurbaşkanı Erdoğan, Cumhuriyet’in 100. yılını kutladı

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

TCMB raporu: Enflasyonun ana eğilimi geriledi

İBB soruşturmasında 19 kişiye tahliye kararı

İmralı tutanaklarının özeti süreç komisyonunda okundu

Özel: Madencilerin emeğine hak ettikleri değere kavuşturacağız

Erdoğan: Türkiye Yüzyılı’nı Engelsiz Türkiye Yüzyılı yapacağız

Kurtulmuş: Dinleme faslı bitti, raporlama safhasına geçiyoruz

Popüler Haberler

Bahis skandalında ikinci dalga! Ahmet Çakar’ın da aralarında olduğu gözaltılar var
Futbol

Bahis skandalında ikinci dalga! Ahmet Çakar’ın da aralarında olduğu gözaltılar var

by Global Manşet
5 Aralık 2025
0

İstanbul Cumhuriyet Başsavcılığı’nca futbolda şike iddialarına yönelik yürütülen soruşturma kapsamında sabah saatlerinde operasyon yapıldı. Çok sayıda kulüp yöneticisi ve...

PFDK derbi sonrası cezaları açıkladı

PFDK derbi sonrası cezaları açıkladı

4 Aralık 2025
Putin: Barış süreci zor ilerliyor, bazı maddeleri kabul edemeyiz

Putin: Barış süreci zor ilerliyor, bazı maddeleri kabul edemeyiz

4 Aralık 2025
TCMB raporu: Enflasyonun ana eğilimi geriledi

TCMB raporu: Enflasyonun ana eğilimi geriledi

4 Aralık 2025
İBB soruşturmasında 19 kişiye tahliye kararı

İBB soruşturmasında 19 kişiye tahliye kararı

4 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.641)
  • Ekonomi Haberleri (1.253)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.537)
  • Gezi (1)
  • Global (1.839)
  • Gündem (21.666)
  • Haberler (6.837)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.465)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.666)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş