Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Apache Avro SDK Kusuru, Java Uygulamalarında Uzaktan Kod Yürütülmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Apache Avro SDK Kusuru, Java Uygulamalarında Uzaktan Kod Yürütülmesine İzin Veriyor

GenelSiber Güvenlik

Kritik Apache Avro SDK Kusuru, Java Uygulamalarında Uzaktan Kod Yürütülmesine İzin Veriyor

teknomers
Son güncelleme: 8 Ekim 2024 05:12
teknomers
Paylaş
Paylaş


07 Eki 2024Ravie LakshmananAçık Kaynak / Yazılım Güvenliği

Apache Avro Java Yazılım Geliştirme Kiti’nde (SDK), başarılı bir şekilde kullanılması durumunda duyarlı örneklerde rastgele kod yürütülmesine izin verebilecek kritik bir güvenlik açığı açıklandı.

Kusur şu şekilde izlendi: CVE-2024-47561yazılımın 1.11.4’ten önceki tüm sürümlerini etkiler.

Proje sorumluları, “Apache Avro 1.11.3 ve önceki sürümlerin Java SDK’sındaki şema ayrıştırma, kötü aktörlerin rastgele kod yürütmesine olanak tanıyor” dedi. söz konusu geçen hafta yayınlanan bir tavsiye niteliğinde. “Kullanıcıların yükseltme yapması önerilir sürüm 1.11.4 veya 1.12.0, bu sorunu çözüyor.”

Apache Avro, Google’ın Protokol Tamponlarına benzer (protobuf), dilden bağımsız bir ortam sağlayan açık kaynaklı bir projedir. veri serileştirme çerçevesi büyük ölçekli veri işleme için.

Avro ekibi, güvenlik açığının, kullanıcıların ayrıştırma için kendi Avro şemalarını sağlamalarına izin vermesi halinde tüm uygulamaları etkileyeceğini belirtiyor. Databricks güvenlik ekibinden Kostya Kortchinsky, güvenlik açığını keşfetme ve bildirme konusunda itibar kazandı.

Azaltıcı bir önlem olarak, şemaları ayrıştırmadan önce dezenfekte etmeniz ve kullanıcı tarafından sağlanan şemaları ayrıştırmaktan kaçınmanız önerilir.

Qualys’in tehdit araştırması yöneticisi Mayuresh Dani, The Hacker News ile paylaşılan bir açıklamada “CVE-2024-47561, avroAvro şeması aracılığıyla alınan girdilerin serileştirilmesini kaldırırken Apache Avro 1.11.3 ve önceki sürümleri etkiliyor” dedi.

“Bir tehdit aktöründen gelen bu tür bir girdinin işlenmesi, kodun yürütülmesine yol açar. Tehdit istihbaratı raporlarımıza göre, hiçbir PoC kamuya açık değildir, ancak bu güvenlik açığı, paketler üzerinden işlenirken mevcuttur. ReflectData ve SpecificData direktifleri ve ayrıca Kafka aracılığıyla da kullanılabilir.”

“Apache Avro açık kaynaklı bir proje olduğundan birçok kuruluş tarafından kullanılıyor. Kamuya açık verilere göre, bu kuruluşların çoğunluğu ABD’de bulunuyor. Bu durum, yama yapılmadan, denetlenmeden ve korunmadan bırakılırsa kesinlikle birçok güvenlik etkisi doğuracaktır. “



siber-2

Rockstar, güncellenmiş GTA Online sunucu yönergelerinde kripto ve NFT alım satımı yapmanızı engelleyecek
Waymo, DC Halkından Şehir Yetkililerine Baskı Yapmalarını İstiyor!
2 Ekim Terraria Güncellemesi 1.35, Sürüm 1.4.4.9.5’i Getiriyor, İşte Yama Notları
Uzayda Şaşırtıcı Bir Konumu Saptanan Gizemli Kozmik Flaşlar – “En Yakın”
Wayfinder Monetization, Warframe Devs ile İşbirliğine Dayalı “Adil” Oynaması Ücretsiz Bir Model Sunacak
ETİKETLENDİ:ağ güvenliğiApacheavrobilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİzinJavaKodKritikkusurunasıl hacklenirSDKsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruygulamalarındaUzaktanveri ihlaliVeriyoryazılım güvenlik açığıyürütülmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA ve SpaceX, Milton Kasırgası Tehdidi Nedeniyle 10 Ekim’de Planlanan Europa Clipper Fırlatmayı Erteledi
Sonraki Makale Samsung Frame’e Rakip Olan TCL TV Artık Amazon Prime Day’de %47 İndirimli

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GoPro’nun geleceği tehlikede: AI bellek sıkıntısı vurdu
Donanım
Shokz açık kulaklıklarını daha iyi ses ve hafif tasarımla güncelledi
Liste
1965’teki İlk Uzay Yürüyüşü Leonov’un Şaşırtıcı Deneyimi
Bilim
Corsair, özel Stream Deck tuşlu kablosuz oyun faresini tanıttı
Donanım
Acil: Güneydoğu Asya Kripto Dolandırıcılık Şebekeleri Çöktü, 3.8 Milyon Donduruldu
Siber Güvenlik
Breville İndirim Kodu: Haziran 2026’da $700 Tasarruf Fırsatı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?