Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PostgreSQL güvenlik açığı, hedeflenen saldırılarda sıfır günün ötesinde kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PostgreSQL güvenlik açığı, hedeflenen saldırılarda sıfır günün ötesinde kullanıldı

GenelSiber Güvenlik

PostgreSQL güvenlik açığı, hedeflenen saldırılarda sıfır günün ötesinde kullanıldı

teknomers
Son güncelleme: 14 Şubat 2025 08:23
teknomers
Paylaş
Paylaş


14 Şub 2025Ravie LakshmananSıfır gün / güvenlik açığı

Aralık 2024’teki BeyondTrust ayrıcalıklı uzaktan erişimde (PRA) ve uzaktan destek (RS) ürünlerinde sıfır gün güvenlik açığının sömürülmesinin arkasında olan tehdit aktörleri, Rapid7’nin bulgularına göre PostgRESQL’de daha önce bilinmeyen bir SQL enjeksiyon kusurunu da kullandı.

Güvenlik açığı, CVE-2025-1094 (CVSS puanı: 8.1), PostgreSQL etkileşimli aracı PSQL’yi etkiler.

Güvenlik araştırmacısı Stephen, “CVE-2025-1094 yoluyla SQL enjeksiyonu oluşturabilen bir saldırgan, etkileşimli aracın meta komutları çalıştırma yeteneğinden yararlanarak keyfi kod yürütme (ACE) elde edebilir.” söz konusu.

Siber güvenlik şirketi ayrıca, BeyondTrust yazılımında, kimliği doğrulanmamış uzaktan kod yürütmesine izin veren yakın zamanda yamalı bir güvenlik kusuru olan CVE-2024-12356 ile ilgili soruşturmasının bir parçası olarak keşfi yaptığını belirtti.

Özellikle, “CVE-2024-12356 için başarılı bir istismarın, uzaktan kod yürütülmesini sağlamak için CVE-2025-1094’ün sömürülmesini içermesi gerektiğini” buldu.

Koordineli bir açıklamada, PostgreSQL’in korunanları piyasaya sürülmüş Aşağıdaki sürümlerde sorunu ele almak için bir güncelleme –

  • Postgresql 17 (17.3’te sabitlenmiş)
  • Postgresql 16 (16.7’de sabit)
  • Postgresql 15 (15.11’de sabit)
  • Postgresql 14 (14.16’da sabit)
  • PostgreSQL 13 (13.19’da sabit)

Güvenlik açığı, PostgreSQL’in geçersiz UTF-8 karakterlerini nasıl işlediğinden kaynaklanır, böylece bir saldırganın bir SQL enjeksiyonundan yararlanabileceği bir senaryoya kapıyı açar. kısayol komutu “!”kabuk komutunun yürütülmesini sağlar.

“Bir saldırgan, bu meta komutu gerçekleştirmek için CVE-2025-1094’ten yararlanabilir, böylece yürütülen işletim sistemi kabuğu komutunu kontrol edebilir.” Dedi. “Alternatif olarak, CVE-2025-1094 aracılığıyla SQL enjeksiyonu oluşturabilen bir saldırgan, keyfi saldırgan kontrollü SQL ifadeleri yürütebilir.”

Geliştirme, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) olarak geliyor eklemek SimpleHelp uzaktan destek yazılımını etkileyen bir güvenlik kusuru (CVE-2024-57727, CVSS Puan: 7.5) bilinen sömürülen güvenlik açıklarına (7.5) (7.5)Kev) katalog, federal ajansların düzeltmeleri 6 Mart 2025’e kadar uygulamasını isteyen.



siber-2

NYT Connections bugün – 31 Ekim Perşembe için ipuçları ve cevaplar (oyun #508)
Çin iPhone yasağının iPhone 15’in gerçek satışları üzerinde çok az etkisi olacak. Ming-Chi Kuo bunun nedenini açıklıyor
Bugün Quordle – 3 Nisan Çarşamba için ipuçları ve cevaplar (oyun #800)
Bu ünlü süpernova kalıntısı bir sır saklıyor
8-Bit Adventures 2’ye Ücretsiz DLC Geliyor
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü YazılımGününgüvenlikhacker haberlerihacking newsHedeflenenKullanıldınasıl hacklenirÖtesindePostgreSQLSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSıfırveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Blue Origin, çalışanların% 10’unu azaltır: Jeff Bezos uzay şirketini optimize eder
Sonraki Makale Yeni Galaxy S25 Edge Raporu Erken İlkbaharda Yayınlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CoD Sezon 4 Güncellemesi: SG-12 Dengeleme ve Anti-Hile Yenilikleri
Oyun
FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
Nintendo Avrupa’da Değiştirilebilir Bataryaya Sahip Yeni Switch 2 Satacak
Liste
AMD yöneticileri Nvidia’nın RTX Spark’ına nasıl yanıt verdi?
Donanım
Phantom Blade Zero’nun İyi Versiyonuyla Çıkış Tarihi Güncellendi
Oyun
Spatie’ye başvurmak yerine kendi RBAC’ımı yazdım ve inceleme bir yetki yükseltme açığını tespit etti.
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?