{"id":476522,"date":"2023-08-09T07:29:55","date_gmt":"2023-08-09T07:29:55","guid":{"rendered":""},"modified":"2023-09-05T11:12:54","modified_gmt":"2023-09-05T11:12:54","slug":"cve","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/tr\/wiki\/cve\/","title":{"rendered":"CVE"},"content":{"rendered":"<p>Ortak G\u00fcvenlik A\u00e7\u0131klar\u0131 ve Etkilenmeler (CVE), siber g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n tan\u0131mlanmas\u0131na ve yay\u0131nlanmas\u0131na y\u00f6nelik standart bir sistemdir. Temel amac\u0131, daha iyi savunma stratejileri sa\u011flamak ve siber g\u00fcvenlik toplulu\u011fu i\u00e7inde i\u015fbirli\u011fini te\u015fvik etmek i\u00e7in g\u00fcvenlik a\u00e7\u0131klar\u0131na ili\u015fkin verilerin payla\u015f\u0131m\u0131n\u0131 ve da\u011f\u0131t\u0131m\u0131n\u0131 kolayla\u015ft\u0131rmakt\u0131r.<\/p>\n<h2>CVE&#039;nin Tarih\u00e7esi ve Do\u011fu\u015fu<\/h2>\n<p>CVE kavram\u0131, 1990&#039;lar\u0131n sonlar\u0131nda bilgisayar g\u00fcvenli\u011fi toplulu\u011fu i\u00e7inde, \u00f6ncelikle MITRE Corporation&#039;\u0131n bir giri\u015fimi olarak ortaya \u00e7\u0131kt\u0131. Sistem, bilinen siber g\u00fcvenlik a\u00e7\u0131klar\u0131na y\u00f6nelik standartla\u015ft\u0131r\u0131lm\u0131\u015f tan\u0131mlay\u0131c\u0131lar\u0131n yer ald\u0131\u011f\u0131 bir veritaban\u0131 olan ilk CVE Listesi ile Eyl\u00fcl 1999&#039;da ba\u015flat\u0131ld\u0131.<\/p>\n<p>CVE&#039;nin as\u0131l amac\u0131, g\u00fcvenlik a\u00e7\u0131klar\u0131na ili\u015fkin bilgilerin tart\u0131\u015f\u0131lmas\u0131 ve payla\u015f\u0131lmas\u0131 i\u00e7in ortak bir dil sa\u011flamakt\u0131. CVE&#039;nin kullan\u0131ma sunulmas\u0131ndan \u00f6nce, farkl\u0131 sat\u0131c\u0131lar ve ara\u015ft\u0131rmac\u0131lar ayn\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131 i\u00e7in farkl\u0131 adlar ve a\u00e7\u0131klamalar kullan\u0131yordu; bu da kafa kar\u0131\u015f\u0131kl\u0131\u011f\u0131na ve yanl\u0131\u015f ileti\u015fimlere yol a\u00e7\u0131yordu.<\/p>\n<h2>CVE&#039;yi Anlamak<\/h2>\n<p>Her CVE Giri\u015fi bir kimlik numaras\u0131, bir a\u00e7\u0131klama ve en az bir genel referans i\u00e7erir. Kimlik numaras\u0131 belirli bir format\u0131 takip eder: CVE-YYYY-NNNNN; burada &quot;YYYY&quot;, CVE kimli\u011finin atand\u0131\u011f\u0131 veya g\u00fcvenlik a\u00e7\u0131\u011f\u0131n\u0131n kamuya a\u00e7\u0131kland\u0131\u011f\u0131 y\u0131l\u0131, &quot;NNNNN&quot; ise bu g\u00fcvenlik a\u00e7\u0131\u011f\u0131 i\u00e7in benzersiz bir say\u0131d\u0131r.<\/p>\n<p>CVE sistemi belirli bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131n\u0131n ciddiyeti veya riski hakk\u0131nda herhangi bir bilgi sa\u011flamaz. Bununla birlikte, Ulusal G\u00fcvenlik A\u00e7\u0131\u011f\u0131 Veritaban\u0131 (NVD) gibi di\u011fer kurulu\u015flar\u0131n, risk puanlar\u0131 veya kullan\u0131labilirlik endeksleri gibi ek meta verileri ekleyebilece\u011fi bir temel sa\u011flar.<\/p>\n<h2>CVE&#039;nin \u0130\u00e7 Yap\u0131s\u0131 ve \u0130\u015flevselli\u011fi<\/h2>\n<p>CVE sistemi bilinen her zafiyete benzersiz bir tan\u0131mlay\u0131c\u0131 atayarak \u00e7al\u0131\u015f\u0131r. Bu tan\u0131mlay\u0131c\u0131, g\u00fcvenlik uygulay\u0131c\u0131lar\u0131n\u0131n ortak bir dil kullanarak belirli bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131na ba\u015fvurmas\u0131na yard\u0131mc\u0131 olur ve bu da azaltma \u00e7abalar\u0131na yard\u0131mc\u0131 olur.<\/p>\n<p>CVE Kimlikleri, CVE Numaraland\u0131rma Yetkililerinden (CNA&#039;lar) talep edilir ve atan\u0131r. CNA&#039;lar, kendi ayr\u0131 ve \u00fczerinde anla\u015fmaya var\u0131lm\u0131\u015f kapsamlar\u0131 dahilindeki \u00fcr\u00fcnleri etkileyen g\u00fcvenlik a\u00e7\u0131klar\u0131na CVE kimlikleri atamak i\u00e7in CVE Program\u0131 ile ortakl\u0131k kuran d\u00fcnyan\u0131n d\u00f6rt bir yan\u0131ndan kurulu\u015flard\u0131r.<\/p>\n<p>MITRE taraf\u0131ndan tutulan CVE Listesi daha sonra bu yeni giri\u015flerle g\u00fcncellenir. NVD gibi g\u00fcvenlik a\u00e7\u0131\u011f\u0131 veritabanlar\u0131, daha ayr\u0131nt\u0131l\u0131 g\u00fcvenlik a\u00e7\u0131\u011f\u0131 listeleri olu\u015fturmak i\u00e7in CVE Listesinden veri \u00e7eker.<\/p>\n<h2>CVE&#039;nin Temel \u00d6zellikleri<\/h2>\n<ol>\n<li><strong>Standartla\u015ft\u0131r\u0131lm\u0131\u015f Tan\u0131mlay\u0131c\u0131lar:<\/strong> Her CVE Kimli\u011fi, g\u00fcvenlik a\u00e7\u0131klar\u0131 hakk\u0131nda bilgi tart\u0131\u015f\u0131l\u0131rken veya payla\u015f\u0131l\u0131rken kar\u0131\u015f\u0131kl\u0131\u011f\u0131 \u00f6nleyen benzersiz bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131na at\u0131fta bulunur.<\/li>\n<li><strong>Herkese A\u00e7\u0131k Eri\u015filebilir Veritaban\u0131:<\/strong> CVE Listesi \u015feffafl\u0131\u011f\u0131 ve i\u015fbirli\u011fini te\u015fvik edecek \u015fekilde kamuya \u00fccretsiz olarak sunulmaktad\u0131r.<\/li>\n<li><strong>Yayg\u0131n kabul:<\/strong> CVE kimlikleri d\u00fcnya \u00e7ap\u0131nda siber g\u00fcvenlik sat\u0131c\u0131lar\u0131 ve ara\u015ft\u0131rmac\u0131lar\u0131 taraf\u0131ndan yayg\u0131n olarak kullan\u0131lmaktad\u0131r ve bu da onu d\u00fcnya \u00e7ap\u0131nda tan\u0131nan bir standart haline getirmektedir.<\/li>\n<li><strong>Ortak dil:<\/strong> Ortak bir tan\u0131mlay\u0131c\u0131n\u0131n kullan\u0131lmas\u0131, bireysel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 tart\u0131\u015fmak i\u00e7in standart bir yol sa\u011flayarak siber g\u00fcvenlik koordinasyonunun ve i\u015fbirli\u011finin geli\u015ftirilmesine yard\u0131mc\u0131 olur.<\/li>\n<\/ol>\n<h2>CVE T\u00fcrleri<\/h2>\n<p>CVE t\u00fcrlerinin resmi bir s\u0131n\u0131fland\u0131rmas\u0131 yoktur ancak g\u00fcvenlik a\u00e7\u0131klar\u0131, etkiledikleri alan (\u00f6rne\u011fin bellek, i\u015fletim sistemi, uygulama), nas\u0131l yararlan\u0131labilecekleri (\u00f6rne\u011fin uzak, yerel) gibi farkl\u0131 kriterlere g\u00f6re s\u0131n\u0131fland\u0131r\u0131labilir. ) ve sahip olduklar\u0131 etki (\u00f6rn. veri s\u0131z\u0131nt\u0131s\u0131, sistem \u00e7\u00f6kmesi).<\/p>\n<p>\u00d6rne\u011fin, g\u00fcvenlik a\u00e7\u0131klar\u0131ndan nas\u0131l yararlan\u0131labilece\u011fine bakarak \u015funlar\u0131 elde edebiliriz:<\/p>\n<table>\n<thead>\n<tr>\n<th>S\u00f6m\u00fcr\u00fc Vekt\u00f6r\u00fc<\/th>\n<th>Tan\u0131m<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Yerel<\/td>\n<td>Sald\u0131rgan\u0131n bu g\u00fcvenlik a\u00e7\u0131\u011f\u0131ndan yararlanabilmesi i\u00e7in fiziksel eri\u015fime veya yerel kullan\u0131c\u0131 ayr\u0131cal\u0131klar\u0131na ihtiyac\u0131 var<\/td>\n<\/tr>\n<tr>\n<td>Biti\u015fik<\/td>\n<td>Sald\u0131rgan\u0131n bu g\u00fcvenlik a\u00e7\u0131\u011f\u0131ndan yararlanabilmesi i\u00e7in hedef sistemle ayn\u0131 a\u011fa eri\u015fimi olmas\u0131 gerekir.<\/td>\n<\/tr>\n<tr>\n<td>Uzak<\/td>\n<td>Sald\u0131rgan bu g\u00fcvenlik a\u00e7\u0131\u011f\u0131ndan internet \u00fczerinden yararlanabilir<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>CVE ile ilgili Kullan\u0131m, Sorunlar ve \u00c7\u00f6z\u00fcmler<\/h2>\n<p>CVE&#039;ler siber g\u00fcvenlik uzmanlar\u0131 taraf\u0131ndan g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 belirlemek, etkilerini de\u011ferlendirmek ve azaltma stratejileri geli\u015ftirmek i\u00e7in kullan\u0131l\u0131r. Ancak bu sistemin zorluklar\u0131 da yok de\u011fil. \u00d6zellikle, CVE sistemi yeni g\u00fcvenlik a\u00e7\u0131klar\u0131na tan\u0131mlay\u0131c\u0131 atama konusunda yava\u015f olabilir ve bu da kapsamda bir bo\u015flu\u011fa neden olabilir. Ayr\u0131ca CVE ciddiyet veya risk bilgisi sa\u011flamad\u0131\u011f\u0131ndan kurulu\u015flar\u0131n bu veriler i\u00e7in di\u011fer kaynaklara g\u00fcvenmesi gerekir.<\/p>\n<p>Bu sorunlar\u0131 \u00e7\u00f6zmek i\u00e7in siber g\u00fcvenlik toplulu\u011fu tamamlay\u0131c\u0131 ara\u00e7lar ve kaynaklar geli\u015ftirmi\u015ftir. \u00d6rne\u011fin, Ulusal G\u00fcvenlik A\u00e7\u0131\u011f\u0131 Veritaban\u0131, her CVE i\u00e7in ciddiyet puanlar\u0131 ve ek meta veriler sa\u011flarken, CERT\/CC ve Zero Day Initiative gibi kurulu\u015flar genellikle bir CVE Kimli\u011fi atanmadan \u00f6nce yeni g\u00fcvenlik a\u00e7\u0131klar\u0131na ge\u00e7ici tan\u0131mlay\u0131c\u0131lar atar.<\/p>\n<h2>Benzer Terimlerle Kar\u015f\u0131la\u015ft\u0131rma<\/h2>\n<table>\n<thead>\n<tr>\n<th>Terim<\/th>\n<th>Tan\u0131m<\/th>\n<th>CVE ile kar\u015f\u0131la\u015ft\u0131rma<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>CVSS<\/td>\n<td>Ortak G\u00fcvenlik A\u00e7\u0131\u011f\u0131 Puanlama Sistemi (CVSS), bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131n\u0131n temel \u00f6zelliklerini yakalaman\u0131n ve ciddiyetini temsil eden say\u0131sal bir puan \u00fcretmenin bir yolunu sa\u011flar.<\/td>\n<td>CVE g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 belirlerken CVSS bunlar\u0131 \u00f6nem derecelerine g\u00f6re puanlar.<\/td>\n<\/tr>\n<tr>\n<td>CWE<\/td>\n<td>Ortak Zay\u0131fl\u0131k Say\u0131m\u0131 (CWE), ortak yaz\u0131l\u0131m g\u00fcvenli\u011fi zay\u0131fl\u0131klar\u0131n\u0131n topluluk taraf\u0131ndan geli\u015ftirilmi\u015f bir listesidir. Bu zay\u0131fl\u0131klar\u0131 tan\u0131mlamak i\u00e7in ortak bir dil g\u00f6revi g\u00f6r\u00fcr.<\/td>\n<td>CVE belirli g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 tan\u0131mlarken, CWE g\u00fcvenlik a\u00e7\u0131klar\u0131na yol a\u00e7abilecek g\u00fcvenlik zay\u0131fl\u0131\u011f\u0131 t\u00fcrlerini tan\u0131mlar.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>CVE ile \u0130lgili Gelecek Perspektifleri ve Teknolojiler<\/h2>\n<p>Siber g\u00fcvenlik tehditleri geli\u015fmeye devam ettik\u00e7e CVE sisteminin de uyum sa\u011flamas\u0131 gerekecektir. CVE sisteminde gelecekte yap\u0131lacak iyile\u015ftirmeler aras\u0131nda otomatik g\u00fcvenlik a\u00e7\u0131\u011f\u0131 tespiti ve raporlamas\u0131, CNA&#039;lar i\u00e7in geni\u015fletilmi\u015f kapsamlar ve tahmine dayal\u0131 analiz i\u00e7in yapay zeka (AI) ve makine \u00f6\u011frenimi (ML) teknolojileriyle entegrasyon yer alabilir.<\/p>\n<h2>Proxy Sunucular\u0131 ve CVE<\/h2>\n<p>OneProxy taraf\u0131ndan sa\u011flananlar gibi proxy sunucular, CVE ba\u011flam\u0131nda hem hedef hem de ara\u00e7 olabilir. Hedef olarak proxy sunucu yaz\u0131l\u0131m\u0131ndaki g\u00fcvenlik a\u00e7\u0131klar\u0131, g\u00fcvenlik riski olu\u015fturmalar\u0131 durumunda kendi CVE kimliklerini alabilir. Ara\u00e7 olarak proxy sunucular, \u00f6rne\u011fin bilinen bir CVE ile ilgili k\u00f6t\u00fc ama\u00e7l\u0131 trafi\u011fi filtreleyerek baz\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n etkisini azaltacak \u015fekilde yap\u0131land\u0131r\u0131labilir.<\/p>\n<h2>\u0130lgili Ba\u011flant\u0131lar<\/h2>\n<ol>\n<li><a href=\"https:\/\/cve.mitre.org\/\" target=\"_new\" rel=\"noopener nofollow\">G\u00d6NYE CVE<\/a><\/li>\n<li><a href=\"https:\/\/nvd.nist.gov\/\" target=\"_new\" rel=\"noopener nofollow\">Ulusal G\u00fcvenlik A\u00e7\u0131\u011f\u0131 Veritaban\u0131<\/a><\/li>\n<li><a href=\"https:\/\/www.cvedetails.com\/\" target=\"_new\" rel=\"noopener nofollow\">CVE Ayr\u0131nt\u0131lar\u0131<\/a><\/li>\n<li><a href=\"https:\/\/www.cert.org\/\" target=\"_new\" rel=\"noopener nofollow\">CERT\/CC<\/a><\/li>\n<li><a href=\"https:\/\/www.zerodayinitiative.com\/\" target=\"_new\" rel=\"noopener nofollow\">S\u0131f\u0131r G\u00fcn Giri\u015fimi<\/a><\/li>\n<\/ol>","protected":false},"featured_media":476523,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476522","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>An In-depth Overview of Common Vulnerabilities and Exposures (CVE)<\/mark>","faq_items":[{"question":"What is the Common Vulnerabilities and Exposures (CVE) system?","answer":"<p>The Common Vulnerabilities and Exposures (CVE) system is a standardized approach to identifying and publishing cybersecurity vulnerabilities. It provides a common language for the cybersecurity community to share and discuss information about vulnerabilities.<\/p>"},{"question":"When and why was the CVE system introduced?","answer":"<p>The CVE system was introduced in September 1999 by the MITRE Corporation. The primary aim was to provide a standard language for discussing and sharing information about vulnerabilities, which previously lacked standardization leading to miscommunication and confusion.<\/p>"},{"question":"What information does a CVE Entry include?","answer":"<p>A CVE Entry includes an identification number, a description, and at least one public reference. The identification number follows a specific format: CVE-YYYY-NNNNN, where \"YYYY\" is the year the CVE ID was assigned or the vulnerability was made public, and \"NNNNN\" is a unique identifier for the vulnerability.<\/p>"},{"question":"How does the CVE system work?","answer":"<p>The CVE system assigns a unique identifier to each known vulnerability, which is done by CVE Numbering Authorities (CNAs). These are partner organizations of the CVE Program who assign CVE IDs to vulnerabilities within their agreed-upon scope. The main CVE List is updated with these new entries and this list is used by various vulnerability databases to create detailed vulnerability listings.<\/p>"},{"question":"What are the key features of the CVE system?","answer":"<p>The key features of the CVE system include standardized identifiers for each vulnerability, a publicly accessible database, widespread adoption among cybersecurity vendors and researchers, and the provision of a common language to improve cybersecurity coordination and collaboration.<\/p>"},{"question":"What types of vulnerabilities can be found in the CVE system?","answer":"<p>The CVE system does not classify vulnerabilities into types. However, vulnerabilities can be grouped based on different criteria such as the area they impact (like memory, OS, or application), how they can be exploited (such as remotely or locally), and the impact they have (like data leakage or system crash).<\/p>"},{"question":"What are some challenges associated with using the CVE system?","answer":"<p>Challenges with the CVE system include slow assignment of identifiers to new vulnerabilities and the absence of severity or risk information for each vulnerability. However, these challenges are mitigated by complementary tools and resources like the National Vulnerability Database and organizations like CERT\/CC and Zero Day Initiative.<\/p>"},{"question":"How do the CVE, CVSS, and CWE systems differ?","answer":"<p>The CVE system provides standardized identifiers for known vulnerabilities. The Common Vulnerability Scoring System (CVSS) provides severity scores for vulnerabilities. The Common Weakness Enumeration (CWE) is a list of common software security weaknesses.<\/p>"},{"question":"What future technologies and advancements are expected in the CVE system?","answer":"<p>The future of the CVE system may include automated vulnerability detection and reporting, expanded scopes for CNAs, and integration with artificial intelligence and machine learning technologies for predictive analysis.<\/p>"},{"question":"How are proxy servers related to the CVE system?","answer":"<p>Proxy servers can be both targets and tools in the context of CVE. As targets, vulnerabilities in proxy server software may receive their own CVE IDs. As tools, proxy servers can be configured to mitigate the impact of some vulnerabilities by filtering malicious traffic related to a known CVE.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/tr\/wp-json\/wp\/v2\/wiki\/476522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/tr\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/tr\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/tr\/wp-json\/wp\/v2\/wiki\/476522\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/tr\/wp-json\/wp\/v2\/media\/476523"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/tr\/wp-json\/wp\/v2\/media?parent=476522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}