Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Craft CMS’deki Sıfır Gün Açıkları Veri Hırsızlığında Kullanıldı

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Craft CMS’deki Sıfır Gün Açıkları Veri Hırsızlığında Kullanıldı

Siber Güvenlik

Craft CMS’deki Sıfır Gün Açıkları Veri Hırsızlığında Kullanıldı

teknomers
Son güncelleme: 26 Nisan 2025 01:41
teknomers
Paylaş
Paylaş

Craft CMS Güvenlik Açıkları Nedir? Craft CMS’deki Sıfır Gün Saldırıları Nasıl Gerçekleşti? Bu Güvenlik Açıklarını Giderme Süreci Nasıl İşliyor?

Contents
  • Craft CMS Güvenlik Açıkları Nedir?
  • Craft CMS’deki Sıfır Gün Saldırıları Nasıl Gerçekleşti?
  • Bu Güvenlik Açıklarını Giderme Süreci Nasıl İşliyor?
  • Craft CMS Kullanıcıları Ne Yapmalı?
  • Sonuç

Craft CMS Güvenlik Açıkları Nedir?

Craft CMS, web geliştirme alanında sıklıkla kullanılan bir içerik yönetim sistemidir. Ancak, bu platformda da güvenlik açıkları yaşanabilmektedir. Son dönemde yaşanan olaylarda, Craft CMS üzerinde iki tane sıfır gün açığı tespit edilmiştir. Bu açıklar, kötü niyetli kişiler tarafından sistemlerin ele geçirilmesi ve veri sızdırılması amacıyla kullanılmıştır. Özellikle CVE-2025-32432 ve CVE-2024-58136 kodlarıyla belirtilen bu açıklar dikkat çekmiştir.

Craft CMS’deki Sıfır Gün Saldırıları Nasıl Gerçekleşti?

Sıfır gün saldırıları, bir yazılımın güvenlik açığının henüz kapatılmadığı dönemde gerçekleşen saldırılardır. Bu bağlamda, Craft CMS üzerinde yapılan saldırılar, belirli bir zincirleme süreçle gerçekleştirilmiştir. İlk olarak, saldırganlar CVE-2025-32432 açığını kullanarak, istenen bir URL’nin PHP oturum dosyasına kaydedilmesini sağlamıştır. Bu durum, saldırganların kötü niyetli istekler göndermesine olanak tanımıştır.

Daha sonra, Yii framework’ündeki CVE-2024-58136 açığı kullanılmak suretiyle, saldırganlar zararlı bir JSON yükü göndererek, sunucudaki PHP kodunun çalıştırılmasını sağlamıştır. Bu aşamada, sunucuya bir PHP tabanlı dosya yöneticisi yüklenmiş ve sistem daha fazla tehlikeye atılmıştır.

Bu Güvenlik Açıklarını Giderme Süreci Nasıl İşliyor?

Craft CMS ekibi, güvenlik açığını tespit eder etmez hızlı bir şekilde harekete geçmiştir. CVE-2024-58136 açığı, 9 Nisan’da Yii 2.0.52 sürümü ile giderilmiştir. Craft CMS de, CVE-2025-32432 açığını 10 Nisan’da 3.9.15, 4.14.15 ve 5.6.17 sürümleriyle kapatmıştır. Özellikle, bu güncellemeler sonrası, saldırı zincirinin etkili olması engellenmiştir. Ancak, Craft CMS üzerinde varsayılan olarak hala eski Yii sürümünün bulunduğu unutulmamalıdır.

Craft CMS Kullanıcıları Ne Yapmalı?

Eğer Craft CMS kullanıyorsanız ve sitenizin tehlikeye girmiş olabileceğinden şüpheleniyorsanız, aşağıdaki adımları takip etmeniz önerilmektedir:

  1. Güvenlik Anahtarınızı Yenileyin: PHP komutları kullanarak güvenlik anahtarınızı güncelleyebilirsiniz.

  2. Diğer Özel Anahtarları Yenileyin: Eğer başka gizli anahtarlarınız varsa, bunları da yenilemeyi unutmayın. Örneğin S3 veya Stripe gibi.

  3. Veritabanı Kimlik Bilgilerinizi Değiştirin: Güvenlik açısından, veritabanı kimlik bilgilerinizi de yenilemek önemlidir.

  4. Kullanıcı Şifrelerini Yenileyin: Veritabanınızın tehlikeye girmiş olabileceği düşünülüyorsa, tüm kullanıcıların şifrelerini resetlemesi zorunlu hale getirilmelidir. Bunun için gerekli komutları uygulayabilirsiniz.

Sonuç

Craft CMS üzerinde yaşanan sıfır gün saldırıları, siber güvenlik açısından önemli bir uyarı niteliği taşımaktadır. Her ne kadar güvenlik açıkları tespit edilip kapatılsa da, kullanıcıların da proaktif bir şekilde hareket etmesi gerekmektedir. Bunun yanı sıra, güncellemelerin düzenli olarak yapılması ve sistemlerin sürekli izlenmesi önemlidir. Sadece yazılım güncellemeleri değil, kullanıcı güvenliği de ihmal edilmemelidir. Bu tür saldırılara karşı her zaman dikkatli olunmalı ve gerekli önlemler alınmalıdır.

Güncel Siber Güvenlik Haberleri – 2

Ücretsiz AI Destekli Scam Koruması: Avast’tan Dünyaya Açılan Kapı!
Zyxel, Onlarca Route’ü Etkileyen Kritik RCE Açığını Açıkladı
Sensata Technologies, fidye yazılımcıları tarafından kişisel verilerin çalındığını açıkladı.
MSSP’ler için Stellar Siber Güvenlik Operasyonları Platformu
MITRE, 2023’ün En Tehlikeli 25 Yazılım Zayıflığını Açıkladı: Risk Altında Mısınız?
ETİKETLENDİ:AçıklarıCMSdekigünh3CrafthırsızlığındaKullanıldıh3SıfırVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <h3>Motorola’nın Yeni Fitness Takibi: Moto Watch Fit Tanıtıldı</h3>
Sonraki Makale <p><strong>"The Diplomat 3. Sezon: Sekiz Bölüm ile Ekranlara Dönüyor"</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?