Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apache Trafik Kontrolünde Kritik SQL Enjeksiyon Güvenlik Açığı 9.9 CVSS Derecesine Sahip – Şimdi Yama
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apache Trafik Kontrolünde Kritik SQL Enjeksiyon Güvenlik Açığı 9.9 CVSS Derecesine Sahip – Şimdi Yama

GenelSiber Güvenlik

Apache Trafik Kontrolünde Kritik SQL Enjeksiyon Güvenlik Açığı 9.9 CVSS Derecesine Sahip – Şimdi Yama

teknomers
Son güncelleme: 26 Aralık 2024 03:46
teknomers
Paylaş
Paylaş


25 Aralık 2024Ravie LakshmananSunucu Güvenliği / Güvenlik Açığı

Apache Software Foundation (ASF), Trafik Kontrolündeki kritik bir güvenlik kusurunu gidermek için güvenlik güncellemeleri yayınladı; bu kusur başarıyla kullanılırsa, bir saldırganın veritabanında rastgele Yapılandırılmış Sorgu Dili (SQL) komutları yürütmesine olanak tanıyabilir.

Şu şekilde izlenen SQL enjeksiyon güvenlik açığı: CVE-2024-45387CVSS puanlama sisteminde 10,0 üzerinden 9,9 puan aldı.

“Apache Traffic Control = 8.0.0’daki Traffic Ops’ta bulunan bir SQL enjeksiyon güvenlik açığı, ‘yönetici’, ‘federasyon’, ‘işlemler’, ‘portal’ veya ‘yönlendirme’ rolüne sahip ayrıcalıklı bir kullanıcının, veritabanına karşı rastgele SQL yürütmesine izin veriyor özel hazırlanmış bir PUT isteği göndererek” proje sorumluları söz konusu bir danışma belgesinde.

Apache Trafik Kontrolü İçerik Dağıtım Ağı’nın (CDN) açık kaynaklı bir uygulamasıdır. Oldu duyuruldu Haziran 2018’de AS tarafından üst düzey bir proje (TLP) olarak.

Tencent YunDing Güvenlik Laboratuvarı araştırmacısı Yuan Luo, güvenlik açığını keşfetme ve raporlama konusunda itibar kazandı. Apache Traffic Control 8.0.2 sürümünde yamalı olarak eklenmiştir.

Gelişme ASF’nin yaptığı gibi geliyor çözüldü Apache HugeGraph-Server’da (CVE-2024-43441) 1.0’dan 1.3’e kadar olan sürümlerde bir kimlik doğrulama atlama hatası. 1.5.0 sürümünde eksiklik için bir düzeltme yayımlandı.

Bu aynı zamanda Apache Tomcat’te belirli koşullar altında uzaktan kod yürütülmesine (RCE) neden olabilecek önemli bir güvenlik açığına (CVE-2024-56337) yönelik bir yamanın yayınlanmasının ardından geldi.

Potansiyel tehditlere karşı koruma sağlamak için kullanıcıların örneklerini yazılımın en son sürümlerine güncellemeleri önerilir.



siber-2

Microsoft, Windows 11 ‘Moment 2’ güncellemesini sunuyor – ve bunlar en iyi yeni özellikler
Newegg’deki Nvidia RTX 4090 fiyatları şaşırtıcı derecede makul
Destiny 2: Austringer, Sevgili ve Calus Minitool Nasıl Gidilir – Zengin Silahlar Rehberi
Daha aktif olarak üzülmeniz gerekiyor: Sadnogram’da Telegram’a benzer yeni iletişim biçimleri başlatıldı
NYT Connections: 30 Mayıs Perşembe için ipuçları ve cevaplar
ETİKETLENDİ:Açığıağ güvenliğiApachebilgi Güvenliğibilgisayar GüvenliğiCVSSderecesineEnjeksiyonfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikontrolündeKritiknasıl hacklenirsahipsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarŞimdiSQLTrafikveri ihlaliYamayazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Finlandiya ile Estonya’yı birbirine bağlayan deniz altı güç kablosunda kesinti yaşanıyor; Finlandiyalı yetkililerin araştırması nedeniyle kapasite %35’e düştü
Sonraki Makale NASA’nın Terra uydusu 2015 tutulma gölgesini yakaladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?