Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CERT/CC, Node.js için kritik binary-parser açığını duyurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CERT/CC, Node.js için kritik binary-parser açığını duyurdu

Siber Güvenlik

Acil: CERT/CC, Node.js için kritik binary-parser açığını duyurdu

teknomers
Son güncelleme: 21 Ocak 2026 11:06
teknomers
Paylaş
Paylaş

Giriş

Popüler binary-parser npm kütüphanesinde ciddi bir güvenlik açığı olduğu tespit edilmiştir. Bu açık, etkili bir şekilde kötüye kullanıldığında rastgele JavaScript kodunun çalışmasına yol açabilir.

Saldırı Nasıl Çalışıyor?

Vulnerability, CVE-2026-1245 (CVSS puanı: N/A) olarak takip edilmektedir ve bu modülün 2.3.0 öncesindeki tüm versiyonlarını etkilemektedir. Söz konusu açık, 26 Kasım 2025 tarihinde yayınlanan yamanızla çözülmüştür. Kütüphane, kullanıcıdan gelen değerlerin uygun bir şekilde temizlenmemesi nedeniyle hassasiyet gösteriyor. Özellikle, parser alan adları ve kodlama parametreleri gibi kullanıcı girişi, dinamik olarak JavaScript parser kodu oluşturulurken yeterince kontrol edilmemektedir.

  • Binary-parser, JavaScript için bir parser oluşturucu olarak binari verileri parse etmek için kullanılmaktadır.
  • Bu kütüphane, tam sayılar, kesirli değerler, dizeler ve diziler gibi çok çeşitli veri türlerini desteklemektedir.
  • Paket, haftada yaklaşık 13,000 indirme almaktadır.

Etkilenen Sistemler

Etkilenen uygulamalar, kullanıcıdan gelen güvenilmeyen girdi ile parser tanımları oluşturan uygulamalardır. Statik ve sabit kodlu parser tanımları kullanan uygulamalar ise bu hatadan etkilenmemektedir.

Çözüm ve Korunma

Kullanıcıların binary-parser kütüphanesinin 2.3.0 versiyonuna güncellemeleri şiddetle önerilmektedir. Ayrıca, kullanıcılar tarafından kontrol edilen değerlerin parser alan adları veya kodlama parametrelerine iletilmemesi gerektiği konusunda dikkatli olmalıdırlar.

  • Binary-parser kütüphanesini güncelleyin.
  • Kullanıcıdan alınan verilerin doğrulama ve temizleme işlemlerini uygulayın.

Aksiyon

Derhal binary-parser versiyonunuzu 2.3.0 yaparak güvenliğinizi artırın. Kullanıcıdan gelen verilerin her zaman kontrol edilmesi gerektiğini unutmayın. Bu önlemler, sistemlerinizi muhtemel saldırılara karşı koruma konusunda size yardımcı olacaktır.

3,49 € yerine ücretsiz: Android ve iOS için Peppa Pig ile çocuk oyunu
Bilgisayar Korsanları Bankacılık ve Diğer Verileri Çalmak İçin Sahte VPN İstemcileri Kullanıyor
Turnip, mobil ilk oyun topluluğu platformu için 12,5 milyon dolar topladı
Elden Ring için en iyi Nightreign Recluse yapısı önerileri.
Kariyer: Bir profesyonel gibi müzakere etmek için 4 ipucu
ETİKETLENDİ:AcilAçığınıbinaryparserCERTCCComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachduyurduhacker newshacking newshow to hackiçininformation securityKritiknetwork securityNode.jsransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snap önemli bir anlaşmaya imza attı: Sosyal medya bağımlılığı davası çözüldü
Sonraki Makale Kaotik Keşif: No Man’s Sky ve Sea of Thieves Birleşiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
Medieval Strateji Oyunu The Guild Köklerine Dönüyor
Oyun
Ramp, 44 milyar dolarlık değerleme ile 750 milyon dolar topladı
Genel
Elon Musk, Wall Street’i Geride Bırakarak Trilyoner Olma Yolunda
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?