Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Oracle, Başlıca Ürünlerdeki 318 Kusuru Gidermek İçin Ocak 2025 Yamasını Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Oracle, Başlıca Ürünlerdeki 318 Kusuru Gidermek İçin Ocak 2025 Yamasını Yayınladı

GenelSiber Güvenlik

Oracle, Başlıca Ürünlerdeki 318 Kusuru Gidermek İçin Ocak 2025 Yamasını Yayınladı

teknomers
Son güncelleme: 27 Ocak 2025 01:16
teknomers
Paylaş
Paylaş


22 Ocak 2025Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik

Oracle müşterilerini kendi kurallarını uygulamaya çağırıyor Ocak 2025 Kritik Yama Güncellemesi (CPU) adresine 318 yeni güvenlik açığı ürün ve hizmetlerini kapsamaktadır.

Kusurların en ciddisi, Oracle Agile Ürün Yaşam Döngüsü Yönetimi (PLM) Çerçevesinde (CVE-2025-21556, CVSS puanı: 9,9) bir saldırganın duyarlı örneklerin kontrolünü ele geçirmesine olanak verebilecek bir hatadır.

“Kolayca istismar edilebilen güvenlik açığı, HTTP üzerinden ağ erişimi olan düşük ayrıcalıklı saldırganların Oracle Agile PLM Framework’ü tehlikeye atmasına olanak tanıyor.” Tanım NIST Ulusal Güvenlik Açığı Veritabanındaki (NVD) güvenlik açığı.

Oracle’ın Kasım 2024’te aynı üründeki başka bir kusura (CVE-2024-21287, CVSS puanı: 7,5) karşı aktif istismar girişimleri konusunda uyardığını belirtmekte fayda var. Her iki güvenlik açığı da Oracle Agile PLM Framework sürüm 9.3.6’yı etkiliyor.

“Müşterilere, Oracle Agile PLM Framework için Ocak 2025 Kritik Yama Güncellemesini uygulamaları şiddetle tavsiye edilir; çünkü bu güncelleme, Oracle Agile PLM Framework için yamalar içermektedir. [CVE-2024-21287] Oracle Güvenlik Güvencesi başkan yardımcısı Eric Maurice, “ek yamaların yanı sıra ek yamalar da var” dedi. söz konusu.

Oracle tarafından ele alınan ve CVSS puanına göre tümü 9,8 olarak derecelendirilen diğer kritik önem derecesine sahip kusurlardan bazıları şunlardır:

  • CVE-2025-21524 – JD Edwards EnterpriseOne Tools’un İzleme ve Tanılama SEC bileşenindeki bir güvenlik açığı
  • CVE-2023-3961 – JD Edwards EnterpriseOne Tools’un E1 Dev Platform Tech (Samba) bileşenindeki bir güvenlik açığı
  • CVE-2024-23807 – Oracle Agile Engineering Data Management’ın Apache Xerces C++ XML ayrıştırıcı bileşenindeki bir güvenlik açığı
  • CVE-2023-46604 – Oracle Communications Diameter Signaling Router’ın Apache ActiveMQ bileşenindeki bir güvenlik açığı
  • CVE-2024-45492 – Oracle Communications Network Analytics Data Director, Finansal Hizmetler Davranış Tespit Platformu, Finansal Hizmetler Ticaretine Dayalı Kara Para Aklamayı Önleme Kurumsal Sürümü ve HTTP Sunucusunun XML ayrıştırıcı (libexpat) bileşenindeki bir güvenlik açığı
  • CVE-2024-56337 – Oracle Communications Policy Management’ın Apache Tomcat sunucu bileşenindeki bir güvenlik açığı
  • CVE-2025-21535 – Oracle WebLogic Server’ın Core bileşeninde bir güvenlik açığı
  • CVE-2016-1000027 – Oracle İş Zekası Yayımcısı’nın Spring Framework bileşenindeki bir güvenlik açığı
  • CVE-2023-29824 – Oracle Business Intelligence Enterprise Edition’ın Analitik Sunucusu (SciPy) bileşenindeki bir güvenlik açığı

CVE-2025-21535 aynı zamanda Oracle WebLogic Server’da IIOP veya T3 üzerinden ağ erişimi olan, kimliği doğrulanmamış bir saldırgan tarafından istismar edilebilecek başka bir kritik güvenlik açığı olan CVE-2020-2883’e (CVSS puanı: 9,8) benzer.

Bu ayın başlarında, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif kullanım kanıtlarına atıfta bulunarak CVE-2020-2883’ü Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi.

Ayrıca Oracle tarafından ele alınan CVE-2024-37371 (CVSS puanı: 9,1), İletişim Faturalandırma ve Gelir Yönetimini etkileyen, bir saldırganın “geçersiz uzunluktaki alanlara sahip mesaj belirteçleri göndererek geçersiz bellek okumalarına neden olmasına” olanak tanıyan kritik bir Kerberos 5 kusuru.

Yazılım hizmetleri sağlayıcısı ayrıca piyasaya sürülmüş Oracle Linux’a 285 yeni güvenlik düzeltme eki içeren güncellemeler. Kullanıcıların sistemlerini güncel tutmak ve olası güvenlik risklerinden kaçınmak için gerekli düzeltmeleri uygulamaları önerilir.



siber-2

Ex Skyrim geliştiricisinin korku avı simülasyonu Bethesda RPG’den beş kat daha büyük
Amazon neden bu Nukkad Natak’lar için UP Polisi ile el ele veriyor?
Çalışma, Mars’ta hangi mikroorganizmaların hayatta kalmak için ihtiyaç duyacağını inceliyor
Bekle, en yeni Alienware Aurora R16 oyun bilgisayarı şu anda gerçekten iyi bir değere sahip mi?
God of War PC güncellemesi, AMD FSR 2.0 desteği ekler
ETİKETLENDİ:ağ güvenliğibaşlıcabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgidermekhack haberlerihacker haberleriiçinkusurunasıl hacklenirOcakOraclesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünlerdekiveri ihlaliyamasınıYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale James Webb, Hubble’ın evrenin genişlemesini hesaplamasını doğrular
Sonraki Makale Qualcomm’un ‘Artımlı Gelir Fırsatı’, Samsung’un tüm Galaxy S25 ailesini Snapdragon 8 Elite ile göndermesi sonucunda 2 milyar dolara dokunacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?