Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Apache HugeGraph Güvenlik Açığı Saldırı Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Apache HugeGraph Güvenlik Açığı Saldırı Altında

GenelSiber Güvenlik

Kritik Apache HugeGraph Güvenlik Açığı Saldırı Altında

teknomers
Son güncelleme: 22 Temmuz 2024 04:29
teknomers
Paylaş
Paylaş


17 Tem 2024Haber odasıGüvenlik Açığı / Veri Güvenliği

Tehdit aktörleri, uzaktan kod yürütme saldırılarına yol açabilecek, Apache HugeGraph-Server’ı etkileyen yakın zamanda açıklanan kritik bir güvenlik açığını aktif olarak kullanıyor.

Takip edildi CVE-2024-27348 (CVSS puanı: 9.8), savunmasızlık 1.3.0’dan önceki tüm yazılım sürümlerini etkiler. Uzaktan komut yürütme hatası olarak tanımlanmıştır. Gremlin grafik gezinme dili API’si.

“Kullanıcıların Java11 ile 1.3.0 sürümüne yükseltmeleri ve sorunu çözen Kimlik Doğrulama sistemini etkinleştirmeleri önerilir,” Apache Yazılım Vakfı kayıt edilmiş Nisan 2024’ün sonlarında. “Ayrıca, RESTful-API yürütmesinin güvenliğini artırmak için ‘Beyaz Liste-IP/port’ işlevini etkinleştirebilirsiniz.”

Ek olarak teknik özellikler Bu açığın, bir saldırganın deneme alanı kısıtlamalarını aşmasına ve kod yürütmesine olanak sağladığını ve böylece hassas bir sunucu üzerinde tam kontrol sahibi olmasını sağladığını belirten bir penetrasyon testi şirketi olan SecureLayer7, Haziran ayı başında bir açıklama yayınladı.

Shadowserver Vakfı bu hafta, söz konusu açığı istismar etmeye yönelik bazı girişimleri tespit ettiğini ve kullanıcıların en son düzeltmeleri hızla uygulamalarının zorunlu hale geldiğini duyurdu.

“Birden fazla kaynaktan Apache HugeGraph-Server CVE-2024-27348 RCE ‘POST /gremlin’ istismar girişimlerini gözlemliyoruz” söz konusu” .[Proof-of-concept] kod Haziran başından beri herkese açıktır. HugeGraph çalıştırıyorsanız, güncellemeyi unutmayın.”

Apache projelerinde keşfedilen güvenlik açıkları son yıllarda ulus devletler ve finansal olarak motive olmuş tehdit aktörleri için kazançlı saldırı vektörleri haline geldi; Log4j, ActiveMQ ve RocketMQ’daki kusurlar hedef ortamlara sızmak için yoğun bir şekilde istismar ediliyor.



siber-2

iPhone 15 Pro Max’in Titanyum Kasası, Yeni Malzemeye Ne Kadar Alüminyumun Bağlandığını Görmek İçin Açılı Taşlama Makinesiyle Parçalanıyor
Horizon MMO’nun Çalışmaya Başladığı Bildirildi
Google Chrome yakında şifreleri aile üyeleriyle güvenli bir şekilde paylaşmanıza izin verebilir
Pentagon, Askerlerin Telefonlarını Takip Eden Düşmanları Neden Aldattı?
NASA, Uzay İletişim Hizmetlerinin Geliştirilmesi İçin 6 Şirket Seçti
ETİKETLENDİ:Açığıağ güvenliğiAltındaApachebilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHugeGraphKritikNasıl heklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Quordle bugün – 22 Temmuz Pazartesi için ipuçları ve cevaplar (oyun #910)
Sonraki Makale Bu, LED gündüz farlarına sahip yeni Lada Niva Legend. Fabrikadan canlı fotoğraf

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dota 2 Güncellemesi: Doğa Prophet ve Arc Warden Güçleniyor, Gizemli Axe Değişimi Merak Uyandırıyor
Oyun
Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?