İçeriğe atla

Log4Shell

Log4Shell
CVE kimliğiCVE-2021-44228
Keşfedildiği tarih24 Kasım 2021 (2 yıl önce) (2021-11-24)
Düzeltildiği tarih6 Aralık 2021 (2 yıl önce) (2021-12-06)
KeşfedenAlibaba Cloud güvenlik ekibinden Chen Zhaojun
Etkilenen yazılımLog4j 2 kullanan uygulamalar

Log4Shell, popüler Java loglama kütüphanesi Log4j'de bulunan, uzaktan kod yürütme yapılabilmesine imkan sağlayan bir sıfır-gün açığıdır. 2013'ten beri fark edilmeden Log4j'de bulunduğu tespit edilen açık, Alibaba Cloud güvenlik ekibinden Chen Zhaojun tarafından Apache Yazılım Vakfı'na 24 Kasım 2021'de özel olarak bildirilmişti. Açık halka açık olarak 10 Aralık 2021 tarihinde duyurulmuştur.

Açık, güvenlik uzmanları tarafından son yıllarda ortaya çıkan en büyük ve en kritik güvenlik açığı olarak nitelendirilmiştir.

İlgili Araştırma Makaleleri

<span class="mw-page-title-main">JavaScript</span> programlama dili

JavaScript, HTML ve CSS ile birlikte World Wide Web'in temel teknolojilerinden biri olan programlama dilidir. Web sitelerinin %97'sinden fazlası, web sayfası hareketleri için istemci tarafında JavaScript kullanırlar ve kullanılan kodlar genellikle üçüncü taraf kitaplıkları içerir. Tüm büyük web tarayıcılarında, kaynak kodunu kullanıcıların cihazlarında yürütebilmek için özel bir JavaScript motoru bulunur.

<span class="mw-page-title-main">Kriptografi</span>

Kriptografi, kriptoloji ya da şifreleme, okunabilir durumdaki bir verinin içerdiği bilginin istenmeyen taraflarca anlaşılamayacak bir hale dönüştürülmesinde kullanılan yöntemlerin tümüdür. Kriptografi bir matematiksel yöntemler bütünüdür ve önemli bilgilerin güvenliği için gerekli gizlilik, aslıyla aynılık, kimlik denetimi ve asılsız reddi önleme gibi şartları sağlamak amaçlıdır. Bu yöntemler, bir bilginin iletimi esnasında ve saklanma süresinde karşılaşılabilecek aktif saldırı ya da pasif algılamalardan bilgiyi –dolayısıyla bilginin göndericisi, alıcısı, taşıyıcısı, konu edindiği kişiler ve başka her türlü taraf olabilecek kişilerin çıkarlarını da– koruma amacı güderler.

<span class="mw-page-title-main">Birleşmiş Milletler</span> toplumsal, ekonomik ve kültürel bir iş birliği oluşturmak amacıyla kurulan bir örgüt

Birleşmiş Milletler (BM), 24 Ekim 1945'te kurulmuş; dünya barışını, güvenliğini korumak ve uluslararasında ekonomik, toplumsal ve kültürel bir iş birliği oluşturmak için kurulan uluslararası bir örgüttür. Birleşmiş Milletler kendini "adalet ve güvenliği, ekonomik kalkınma ve sosyal eşitliği uluslararasında tüm ülkelere sağlamayı amaç edinmiş küresel bir kuruluş" olarak tanımlamaktadır. Uluslararası ilişkilerde kuvvet kullanılmasını evrensel düzeyde yasaklayan ilk antlaşma 26 Haziran 1945'te 50 ülke tarafından imzalanan Birleşmiş Milletler Antlaşması'dır.

<span class="mw-page-title-main">Windows XP</span> 2001 yılında piyasaya sürülen Windows sürümü

Windows XP, Microsoft tarafından geliştirilen Windows NT işletim sistemi ailesinin önemli bir sürümüdür. Hem profesyonel kullanıcılar için geliştirilen Windows 2000'in, hem de genel kullanıcılar için geliştirilen Windows Me'nin doğrudan ardılıydı. 25 Ekim 2001'de başlayan perakende satışlarla 24 Ağustos 2001'de üretime sunuldu.

<span class="mw-page-title-main">Amerika Açık (tenis)</span>

Amerika Açık Tenis Turnuvası, her yıl Ağustos ayında New York Queens'te bulunan USTA Billie Jean King National Tennis Center'nde düzenlenmekte olan, dört dünya Grand Slam tenis turnuvasından sonuncusudur. İlk olarak 1881 yılında düzenlenen turnuva, kronolojik olarak diğer Grand Slam turnuvaları olan Avustralya Açık, Fransa Açık ve Wimbledon'dan sonra düzenlenmektedir. Amerika Açık, sert zeminde oynanmaktadır.

Açık içerik, insanların önceden oluşturulmuş ücretsiz bir içeriğe erişerek bu içeriğe atıfta bulunarak, içeriği izinsiz bir şekilde kopyalaması, yayınlaması ve değiştirebileceği ve kullanabileceği bir çalışmayı tanımlar. Ayrıca "serbestçe kullanılabilir" olarak da tanımlanır. İçeriğin tamamını ya da dilediği bir kısmını kullanmak kullanıcıya kalmıştır.

<span class="mw-page-title-main">Hacker</span> bilgisayar alanında uzmanlaşmış kişi

Hacker ya da bilgisayar korsanı, hedefine standart dışı yollarla ulaşan, bilgi teknolojisi alanında yetenekli kişidir. Terim, popüler kültürde bilgisayar sistemlerine girmek ve normalde erişemeyecekleri verilere erişmek için hata veya açık bilgisine sahip bir kişiler olan güvenlik korsanları ile ilişkilendirilmiştir. Hack kavramının olumlu bir örneği ise yasal durumlarda meşru kişiler tarafından da kullanılmasıdır. Örneğin, kolluk kuvvetleri bazen suçlular ve diğer kötü niyetli kişiler hakkında delil toplamak için bilgisayar korsanlığı tekniklerini kullanır. Bu teknikler arasında kimliklerini çevrimiçi ortamda maskelemek ve suçlu gibi davranmak için anonimlik araçlarını kullanmak yer almaktadır. Benzer şekilde, gizli istihbarat teşkilatları da işlerini yasal olarak yürütürken bilgisayar korsanlığı tekniklerini kullanabilirler. Bilgisayar korsanlığı ve siber saldırılar, kolluk kuvvetleri ve güvenlik kurumları tarafından yasa dışı ve yasadışı olarak kullanılmakta ve devlet aktörleri tarafından yasal ve yasadışı savaşın bir silahı olarak kullanılabilir.

<span class="mw-page-title-main">Birleşmiş Milletler Güvenlik Konseyi</span> BMnin uluslararası güvenliği sağlamakla görevli altı ana organından biri

Birleşmiş Milletler Güvenlik Konseyi (BMGK), Birleşmiş Milletler'in üye ülkeler arasında güvenlik ve barışı korumakla yükümlü en güçlü organı. Birleşmiş Milletler'in diğer organları sadece tavsiye kararı alabilirken, Uluslararası Adalet Divanı ile birlikte bağlayıcı karar alma yetkisine sahip iki Birleşmiş Milletler organından biridir. Bu bağlayıcılık, üye ülkelerin tamamına yakını tarafından imzalanmış olan Birleşmiş Milletler Antlaşması'nda açık bir şekilde belirtilmiştir.

İstihbarat ya da Bilgi alma, siyasi makamlara sunulmak üzere toplanmış ve çözümlenmiş izlemsel veya taktik içerikli işlenmiş bilgilere denir. Her türlü kaynaktan elde edilen ham bilgi ilişkisiz gibi görünen parçalardan oluşan, çelişkili, güvenilmez, yanıltıcı veya yanlış olabilir. İstihbarat ise birleştirilmiş, değerlendirilmiş, çözümlenmiş, yorumlanmış ve ayıklanmış bilgidir. Tamamlanmış bir istihbarat, istihbarat çevriminin sonuç ürünü olan ve siyasi belirleyicilere sunulmaya hazır olan işlenmiş bilgidir. Her devlet için, ülkenin bölünmez bütünlüğüne, anayasal düzenine, varlığına, bağımsızlığına, güvenliğine ve ulusal gücünü oluşturan bütün unsurlarına karşı içten ve dıştan gelecek mevcut ve olası tehditler hakkında bilgi toplamak ve istihbarat oluşturmak için vazgeçilmez bir gereksinimdir. İstihbarat devlet için, hasım veya hasım olması olası kişi, kurum-kuruluş, devletler ve diğer organizasyonlar hakkında açık veya kapalı kaynaklardan bilgi toplayıp, çözümleme ve değerlendirmelere tabi tutarak sonuca ulaşılması anlamına gelmektedir.

<span class="mw-page-title-main">Toplu ulaşım</span> Halkın kullanımı için ortak ulaşım hizmeti

Toplu taşımacılık veya kamu taşımacılığı, kişisel araç kullanılmadan yapılan yolculuklar için kullanılan tüm ulaşım sistemlerine verilen genel addır. Bazı özel insanlar için ücretsiz toplu taşıma hizmeti mevcuttur. Özel ulaşım ve paylaşımlı ulaşımdan farklı, tipik olarak bir tarifeye göre yönetilen, belirlenmiş güzergahlarda işletilen ve her yolculuk için ilan edilen bir ücret vardır. Bu taşıma sisteminde birden fazla yolcu taşınmakla, enerji tasarrufu yapılır. Toplu taşımacılık, şehir içi ve şehirlerarası olabilir. Toplu taşımacılık, genel olarak tren, otobüs, tramvay, troleybüs, metro için kullanılsa da, havayolları, feribotlar ve dolmuşları da kapsamakta, halkın bir yerden başka bir yere ulaşımını sağlamayı amaçlamaktadır. Personel ve öğrenci taşımacılığı da Türkiye'de toplu taşımacılığa özel sektörün katkılarının bir göstergesidir.

<span class="mw-page-title-main">Bilgisayar güvenliği</span> bilgisayar sistemlerinin ve ağlarının, hırsızlık, hasar, kötüye kullanım gibi durumlara karşı koruma mekanizmaları

Bilgisayar güvenliği, elektronik ortamlarda verilerin veya bilgilerin saklanması ve taşınması esnasında bilgilerin bütünlüğü bozulmadan, izinsiz erişimlerden korunması için, güvenli bir bilgi işleme platformu oluşturma çabalarının tümüdür. Bunun sağlanması için duruma uygun güvenlik politikasının belirlenmesi ve uygulanması gereklidir.

<span class="mw-page-title-main">Windows 7</span> 2009 yılında piyasaya sürülen Windows sürümü

Windows 7, Microsoft tarafından geliştirilen Windows NT işletim sisteminin önemli bir sürümüdür. 22 Temmuz 2009'da RTM olarak piyasaya sunuldu ve 22 Ekim 2009'da genel kullanıma sunuldu. Windows 7'den yaklaşık 3 yıl önce piyasaya sürülen Windows Vista'nın halefidir. Ev ve iş masaüstü bilgisayarları, dizüstü bilgisayarlar, tablet bilgisayarlar ve HTPC bilgisayarlar da dahil olmak üzere; kişisel bilgisayarlarda kullanılan bir işletim sistemidir. Yerini, Kasım 2012'de Windows 8 almıştır. 9 Nisan 2013'e kadar Windows 7 RTM; güvenlik güncellemeleri, yazılım güncellemeleri, sürücü güncellemeleri ve teknik destek gibi içerikler sağlıyordu. Ancak artık kullanıcıların destek ve güncellemeleri alabilmesi için Service Pack 1'i yüklemeleri gerekiyor. Windows 7'nin sunucu muadili Windows Server 2008 R2, Windows 7'yle aynı zamanda piyasaya sürüldü. Windows'un bu işletim sistemini temel alan son sürümü, 1 Temmuz 2011'de yayınlanan Windows Embedded POSReady 7'dir. 12 Ocak 2016'da Microsoft, Windows 7'de Internet Explorer 11'den eski olan tüm Internet Explorer sürümlerinin desteğini sonlandırdı. Temel desteği 13 Ocak 2015'te sona eren işletim sistemi, 5 yıl daha güvenlik güncellemeleri almaya devam etti. Genişletilmiş destek ise 14 Ocak 2020'de sona erdi. Bundan sonra işletim sistemi çoğu kullanıcı için daha fazla destek veya güvenlik güncelleştirmesi almayı bıraktı. Buna rağmen, son Windows 7 çeşidi olan Windows Embedded POSReady 7, Ekim 2021'e kadar güvenlik güncellemeleri almaya devam etti. 15 Ocak 2020'den beri, Mayıs 2019'da yayımlanan KB4499164'ten daha yeni Windows 7 sürümlerinde Windows Update'i engelleyen tüm bilgisayarlar, bir yükseltme uyarı bildirimi görüntülüyor.

Exploit, bir bilgisayar programı veya betiktir, bilgisayar programlarında bulunan zayıflık veya hatalar için kullanılır.

<span class="mw-page-title-main">Webcam</span> görüntüsüyü gerçek zamanlı olarak bir bilgisayar ağına aktaran bilgisayara bağlı video kamera

Web Kamera veya kısaltılmışı Webcam, bir bilgisayara ya da bilgisayar ağına USB girişleri üzerinden ya da kablosuz protokoller kullanılarak bağlanan video aygıtı.

<span class="mw-page-title-main">Güvenlik Kuvvetleri Komutanlığı</span> KKTCyi karadan, denizden ve havadan gelecek saldırılardan korumakla görevli askerî kuvvet

Güvenlik Kuvvetleri Komutanlığı (GKK) Kuzey Kıbrıs Türk Cumhuriyeti'ni karadan, denizden ve havadan gelebilecek her türlü saldırıya karşı korumakla görevli olan askerî kuvvet. KKTC Polis Örgütü ve KKTC Sahil Güvenlik Komutanlığı da Güvenlik Kuvvetleri Komutanlığına bağlıdır.

<span class="mw-page-title-main">Özgür ve açık kaynak kodlu yazılım</span> hem kullanımı özgür olan hem de açık kaynak kodlu olan yazılım

Özgür ve açık kaynak kodlu yazılım, kullanıcılara yazılımı ve kaynak kodunu herhangi bir amaç için kullanma, inceleme, değiştirme ve dağıtma özgürlükleri veren bir lisans kapsamında yayınlanan bilgisayar yazılımıdır.

<span class="mw-page-title-main">Türkiye Saati</span> Türkiye Cumhuriyetinin zaman dilimi

Türkiye Saati ya da kısaltmasıyla TSİ, Türkiye'de geçerli olan zamandır. Ülkede sabit olarak UTC+3 zamanı kullanılmaktadır. Geçmişte kullanılan yaz saati uygulamasına 8 Eylül 2016'da son verilmiş, kışın da yaz saati kullanılacak şekilde ülkenin resmî saati UTC+2'den UTC+3'e sabitlenmiştir.

Sahil Güvenlik Özel Harekât, Sahil Güvenlik Komutanlığı'na bağlı özel bir birimdir. Bu özel birime "Sahil Güvenlik Komutanlığı Teşkilat, Görev ve Yetkileri Yönetmeliği" kapsamında SÖH ismi verilmiştir. SÖH, Sahil Güvenlik Özel Harekât isminin kısaltması olarak kullanılmaktadır.

<span class="mw-page-title-main">Google Nest</span>

Google Nest daha önce Nest Labs adıyla bilinen bir Google LLC markasıdır. Ev otomasyonu sistemleri, akıllı hoparlörler, akıllı ekranlar, akış cihazları, akıllı termostat, duman dedektörü, yönlendiriciler, güvenlik alarmı, akıllı kapı zili, kameralar ve akıllı kilitler dahil güvenlik sistemleri pazarlar.

<span class="mw-page-title-main">Güvenlik Enformasyon Servisi</span>

Güvenlik Enformasyon Servisi, Çekya'nın ulusal iç istihbarat teşkilatıdır. 30 Temmuz 1994 tarihinde kurulmuş olup doğrudan hükûmete ve cumhurbaşkanına karşı sorumludur. ve Temsilciler Meclisi Daimi Komisyonu tarafından denetlenmektedir. Merkezi Prag'da yer almaktadır.