Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Craft CMS’de Kritik Hassasiyetli İki Sıfır Günü Keşfedildi: 300’den Fazla Site Etkilendi

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Craft CMS’de Kritik Hassasiyetli İki Sıfır Günü Keşfedildi: 300’den Fazla Site Etkilendi

Genel

Craft CMS’de Kritik Hassasiyetli İki Sıfır Günü Keşfedildi: 300’den Fazla Site Etkilendi

teknomers
Son güncelleme: 28 Nisan 2025 14:13
teknomers
Paylaş
Paylaş

Craft CMS’deki kritik sıfır günlük güvenlik açıkları nelerdir?

Contents
  • Craft CMS’deki kritik sıfır günlük güvenlik açıkları nelerdir?
  • Bu açıklar nasıl kullanılmaktadır?
  • Hangi siteler bu saldırılardan etkilendi?
  • Kullanıcılar ne yapmalı?

Bu açıklar nasıl kullanılmaktadır?

Hangi siteler bu saldırılardan etkilendi?

Kullanıcılar ne yapmalı?

Craft CMS’deki kritik sıfır günlük güvenlik açıkları nelerdir?

Craft CMS’de keşfedilen iki tane kritik sıralı sıfır gün açığı bulunmaktadır. Bunlar, uzak kod yürütme (RCE) açığı olan CVE-2025-32432 ve Yii PHP çerçevesindeki yanlış koruma açığı olan CVE-2204-58136’dır. İlk açık, maksimum tehlike puanı olarak 10/10 (kritik) olarak değerlendirilmektedir. İkinci açık ise, 9.0/10 (kritik) puanıyla daha düşük bir tehlike seviyesine sahiptir ama yine de ciddi bir tehdit oluşturmaktadır.

Bu açıklar nasıl kullanılmaktadır?

Araştırmacılar, kötü niyetli kişilerin bu iki açığı birleştirerek hatalı sunuculara erişim sağladıklarını belirtmektedir. Özellikle, CVE-2025-32432’de, kimliği doğrulanmamış bir kullanıcının görüntü dönüştürme için gerekli bir POST isteği gönderebildiği ve sunucunun bu isteği yorumlayabildiği belirtilmiştir. Craft CMS’nin 3.x sürümlerinde, varlık ID’si dönüşüm objesi oluşturulmadan önce kontrol edilirken, 4.x ve 5.x sürümlerinde bu kontrol sonrasında yapılmaktadır. Dolayısıyla, kötü niyetli bir aktörün her sürümdeki açığı kullanabilmesi için geçerli bir varlık ID’si bulması gerekmektedir.

Hangi siteler bu saldırılardan etkilendi?

Araştırmalar, yaklaşık 13.000 adet savunmasız Craft CMS son noktası tespit etti. Bu son noktalardan yaklaşık 300’ünün saldırılara maruz kaldığı bildirilmiştir. Bu durum, Craft CMS kullanıcıları için büyük bir tehdit oluşturmaktadır ve kullanıcıların durumu dikkatlice değerlendirmeleri gerekmektedir.

Kullanıcılar ne yapmalı?

Tüm Craft CMS kullanıcılarına, sistemlerinde herhangi bir güvenlik açığı veya ihlali belirtisi aramaları, tespit ettikleri takdirde güvenlik anahtarlarını yenilemeleri, veritabanı kimlik bilgilerini değiştirmeleri, kullanıcı parolalarını sıfırlamaları ve kötü niyetli talepleri güvenlik duvarında engellemeleri önerilmektedir. Ayrıca, açıkları düzeltmek için mevcut bir yamanın (patch) bulunduğu ve kullanıcıların Craft CMS sürümlerinin 3.9.15, 4.14.15 ve 5.6.17 olarak güncellenmesi gerektiği hatırlatılmaktadır.

Kısacası, bu kritik güvenlik açıkları, Craft CMS kullanıcıları için ciddi bir tehdit oluşturmaktadır. Kullanıcıların derhal harekete geçerek gerekli önlemleri alması hayati önem taşımaktadır.

Güncel Teknoloji Haberleri – 1

Ultima’nın yaratıcısı yeni bir MMO yapıyor ve NFT’ler üzerine kurulu
Yapay Zeka ve Müşteri Hizmetleri: Değişen Beklentiler ve Yeni Fırsatlar
NYT Bağlantıları Bugün İpucu ve Cevaplar – 5 Şubat Çarşamba (#605)
Riot Games Bu Yıl Sonunda Yeni Bir CEO Alacak
Jason Momoa Supergirl Filmine Lobo Olarak Katılıyor
ETİKETLENDİ:300denCMSdeEtkilendistrongpFazlagünühassasiyetliikiKeşfedildiKritikpstrongCraftsiteSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <h3>Semih Kılıçsoy’un Beşiktaş’taki Geleceği İçin Kritik Karar: En Az 20 Milyon Euro Kazandırması Bekleniyor</h3>
Sonraki Makale <h3>Güvenlik Açıklarının Küçük Zayıflıklardan Nasıl Büyük İhlallere Dönüşebileceği: 5 Gerçek Örnek</h3>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?