Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! PolyShell Saldırıları Magento Mağazalarının %56’sını Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! PolyShell Saldırıları Magento Mağazalarının %56’sını Tehdit Ediyor

Siber Güvenlik

Acil! PolyShell Saldırıları Magento Mağazalarının %56’sını Tehdit Ediyor

teknomers
Son güncelleme: 26 Mart 2026 01:11
teknomers
Paylaş
Paylaş

Giriş

Magento Open Source ve Adobe Commerce 2. versiyonlarındaki ‘PolyShell’ açığı, dünya genelindeki birçok mağazayı etkileyen ciddi bir siber güvenlik tehdidi oluşturuyor. Bu açık, kritik düzeyde olduğundan, ihlallerin hızla artması endişe verici bir durum haline gelmiştir.

Saldırı Nasıl Çalışıyor?

Hackler, e-ticaret platformu Magento’nun REST API’sindeki bir zafiyet aracılığıyla sisteme sızmaktadır. Bu zafiyet, aşağıdaki yollarla kötüye kullanılabiliyor:

  • CVE kodları: PolyShell açığı, uzaktan kod çalıştırma (RCE) veya hesap ele geçirme (account takeover) gibi tehditler oluşturuyor.
  • Mağazaların sepet öğeleri için özelleştirme seçenekleri kapsamında dosya yüklemelerini kabul eden REST API’si, poliglot dosyaların yüklenmesine izin veriyor.

CVE bilgileri ile ilgili detaylar henüz netlik kazanmamıştır, ancak ilk raporlar 19 Mart 2026 tarihinden itibaren bu tür saldırıların %56.7 oranında gerçekleştiğini göstermektedir.

Etkilenen Sistemler

PolyShell açığından etkilenen sistemler şunlardır:

  • Magento Open Source 2. versiyonlar
  • Adobe Commerce 2. versiyonlar

Adobe, bu açığı gidermek için 2.4.9-beta1 versiyonu ile 10 Mart 2026’da bir güncelleme yayımladı, ancak bu güncelleme henüz kararlı bir sürüm olarak sunulmamıştır. Geçmişte, güvenlik güncellemeleri hakkında bilgi almak için iletişime geçilen Adobe’dan henüz bir yanıt alınmamıştır.

Çözüm ve Korunma

PolyShell açığına karşı önlem almak için aşağıdaki adımlar izlenmelidir:

  • Magento ve Adobe Commerce güncellemesi: 2.4.9-beta1 versiyonuna geçiş yapın.
  • Sunucu yapılandırmalarını gözden geçirin, yüklenen dosyaları sınırlayın.
  • Açık portları kapatın ve güvenlik duvarı ayarlarınızı güncelleyin.
  • Saldırı tespit sistemlerini (IDS) aktif edin ve güncel tehdit bilgileri ile proaktif savunmalar oluşturun.
  • Sansec tarafından yayınlanan IP adresi listesine dikkat edin ve bu adreslerden gelen trafiği engelleyin.

Özellikle WebRTC tabanlı yeni ödeme kartı skimmer tehditlerine karşı dikkatli olunması gerektiği belirtilmektedir.

Aksiyon

Eğer Magento veya Adobe Commerce kullanıcısıysanız, acil olarak güncellemeleri kontrol edin ve gerekli yamaları uygulayın. Ayrıca, internet bağlantısı olan sistemlerinizdeki güvenlik kontrollerini artırın, açık portları kapatın ve olası saldırılara karşı tetikte olun.

Gökbilimciler kaçak bir yıldızı ve gezegenini hiperspeed’de seyahat ediyor
Cloudflare, Modern Kodlama ve Artan Yapay Zeka Kullanımının Risklerini Ele Almak için Birleşik Veri Koruma Paketini Duyurdu
Conti Siber Suç Karteli ‘BazarCall’ Oltalama Saldırılarını İlk Saldırı Vektörü Olarak Kullanıyor
RondoDox Botnet, TBK DVR ve Four-Faith yönlendiricilerindeki açıkları kullanarak DDoS saldırıları düzenliyor.
Yuga Labs, Koruma İçin Başvurmamış Olsa Da Sıkılmış Maymunlarının Telif Hakkına Sahip Olduğunu İddia Ediyor
ETİKETLENDİ:56sınıAcilediyormağazalarınınMagentoPolyShellSaldırılarıTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Favori Ses Barı ve Subwoofer Paketinde 100 Dolar Tasarruf Edin!
Sonraki Makale Meta Yapay Zeka İçin Yüzlerce Çalışanını İşten Çıkarıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?