Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apache Cassandra Veritabanı Yazılımında Yüksek Önemli RCE Güvenlik Hatası Bildirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apache Cassandra Veritabanı Yazılımında Yüksek Önemli RCE Güvenlik Hatası Bildirildi

GenelSiber Güvenlik

Apache Cassandra Veritabanı Yazılımında Yüksek Önemli RCE Güvenlik Hatası Bildirildi

teknomers
Son güncelleme: 21 Şubat 2022 00:00
teknomers
Paylaş
Paylaş


Araştırmacılar, Apache Cassandra’da, ele alınmadığı takdirde, etkilenen kurulumlarda uzaktan kod yürütme (RCE) elde etmek için kötüye kullanılabilecek, şu anda yamalı yüksek düzeyde güvenlik açığının ayrıntılarını ortaya çıkardı.

DevOps firması JFrog’da güvenlik araştırmacısı Omer Kaspi, “Bu Apache güvenlik açığından yararlanmak kolaydır ve sistemlerde hasara yol açma potansiyeline sahiptir, ancak şans eseri yalnızca Cassandra’nın varsayılan olmayan yapılandırmalarında kendini gösterir.” dedim Salı günü yayınlanan teknik bir yazıda.

Apache Cassandra, emtia sunucuları arasında çok büyük miktarda yapılandırılmış veriyi yönetmek için açık kaynaklı, dağıtılmış bir NoSQL veritabanı yönetim sistemidir.

olarak izlendi CVE-2021-44521 (CVSS puanı: 8.4), güvenlik açığı, kullanıcı tanımlı işlevlerin (UDF’ler) etkinleştirilir ve bir saldırganın Nashorn JavaScript motoru, sanal alandan kaçın ve güvenilmeyen kodun yürütülmesini sağlayın.

Apache Cassandra Veritabanı Yazılımı

Spesifik olarak, cassandra.yaml yapılandırma dosyası aşağıdaki tanımları içerdiğinde Cassandra dağıtımlarının CVE-2021-44521’e karşı savunmasız olduğu bulundu:

  • enable_user_defined_functions: true
  • enable_scripted_user_defined_functions: true
  • enable_user_defined_functions_threads: “yanlış”

“Ne zaman [enable_user_defined_functions_threads] seçenek false olarak ayarlandığında, çağrılan tüm UDF işlevleri, bazı izinlere sahip bir güvenlik yöneticisine sahip olan Cassandra arka plan programı iş parçacığında çalışır,” dedi Kaspi, böylece düşmanın güvenlik yöneticisini devre dışı bırakmasına ve sanal alandan çıkmasına ve keyfi kabuk komutları çalıştırmasına izin verdi. sunucuda.

Apache Cassandra kullanıcılarının sürümlere yükseltme yapmaları önerilir 3.0.26, 3.11.12ve 4.0.2 varsayılan olarak false olarak ayarlanmış ve güvenlik yöneticisinin kapatılmasını önleyen yeni bir “allow_extra_insecure_udfs” bayrağı ekleyerek kusuru gideren olası istismarı önlemek için.



siber-2

42. yıllık Altın Joystick Ödülleri 2024 nasıl izlenir?
Dolu bir buzdolabı, boş olandan daha fazla elektrik harcar mı?
Dünyayı güneşten korumak için kuyruklu yıldızın kuyruğunu yakalamak
LG, Hoparlörler Olmadan 5.1 Ses Veren Devasa 97 İnç OLED Ekranını Tanıttı
Bu dış mekan koruyucu kulaklık, kendini şarj etmek için iç ve dış mekan ışıklarını toplar
ETİKETLENDİ:ağ güvenliğiApachebildirildibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericassandrafidye yazılımıgüvenlikhack haberlerihacker haberleriHatasıNasıl heklenirÖnemliRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliveritabanıyazılım güvenlik açığıYazılımındaYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PlayStation 5’in beklenmedik bir sorunu vardı: Yerleşik SSD çok hızlıydı
Sonraki Makale Bir Ay Dönüşü, Jüpiter Ay ve Şimdiye Kadar Yapılmış En Güçlü Roket
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?