Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Drupal Core Açığı PostgreSQL Sitelerini RCE Saldırısına Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Drupal Core Açığı PostgreSQL Sitelerini RCE Saldırısına Maruz Bırakıyor

Siber Güvenlik

Acil: Drupal Core Açığı PostgreSQL Sitelerini RCE Saldırısına Maruz Bırakıyor

teknomers
Son güncelleme: 21 Mayıs 2026 08:52
teknomers
Paylaş
Paylaş

Drupal’daki Güvenlik Açığı

Drupal, uzaktan kod çalıştırma, ayrıcalık yükseltme veya bilgi ifşası gibi tehditlere yol açabilen “yüksek kritik” bir güvenlik açığı için güncellemeler yayımladı. Bu güvenlik açığı CVE-2026-9082 koduyla takip edilmekte ve CVSS puanı 10 üzerinden 6.5 olarak belirlenmiştir.

Saldırı Nasıl Çalışıyor?

Bu zafiyet, Drupal Core’da SQL enjeksiyon saldırılarına karşı sorguları doğrulamak ve temizlemek için kullanılan bir veritabanı soyutlama API’sinde yer almaktadır. Drupal, söz konusu zafiyetin anonim kullanıcılar tarafından istismar edilebileceğini ve yalnızca PostgreSQL veritabanı kullanan siteleri etkilediğini belirtmiştir.

API’deki bir zafiyet, saldırganın özel olarak hazırlanmış istekler göndermesine izin vererek, PostgreSQL kullanan sitelerin genel SQL enjeksiyonuna maruz kalmasına neden olabilir. Bu, bilgi ifşasına ve bazı durumlarda ayrıcalık yükseltmesine veya uzaktan kod çalıştırmaya yol açabilir.

Etkilenen Sistemler

Bu zafiyet nedeniyle etkilenen sürümler şu şekildedir:

  • Drupal 11.3.10
  • Drupal 11.2.12
  • Drupal 11.1.10
  • Drupal 10.6.9
  • Drupal 10.5.10
  • Drupal 10.4.10

Drupal 7 bu zafiyetten etkilenmemektedir. Desteklenen sürümler için yapılan güncellemeler, Symfony ve Twig için üst akış güvenlik güncellemelerini de içermektedir, bu nedenle en son sürümlerin yüklenmesi son derece önemlidir.

Çözüm ve Korunma

Drupal, son sürüm güncellemeleri yanında, sonlandırılmış olan Drupal 9 ve 8 sürümleri için de manuel yamalar sunmuştur. Bununla birlikte, Drupal 11.1.x, Drupal 11.0.x, Drupal 10.4.x ve daha alt sürümler güvenlik desteği almamaktadır.

Bu sorunun ciddiyeti nedeniyle, desteklenmeyen sürümlerdeki yamalar, en iyi çaba olarak sağlanmaktadır. Bu sürümler, daha önce ifşa edilen diğer güvenlik açıklarına sahip olmaya devam edecektir.

Aksiyon Alın

Önerilen adımlar şunlardır:

  • Drupal sitenizi en son sürüm ile güncelleyin (örneğin, 11.3.10 veya 10.6.9)
  • PostgreSQL veritabanı kullanan sistemlerde, API üzerinden gelen istekleri dikkatlice izleyin.
  • Desteklenmeyen sürümlerden ve yamanması gerekmeyen sistemlerden kaçının.

Bu önlemler, sitenizin güvenliğini artırmak ve olası saldırılara karşı koruma sağlamak için kritik öneme sahiptir.

Fortinet, FortiSIEM zafiyeti (CVE-2025-25256) hakkında uyarıda bulundu.
Saldırganlarınız Yapmadan Önce Öldürme Zincirinde Nasıl Ustalaşılır
Karanlık Web’de Satılan Quantum Builder’ı Kullanan Siber Suçlular, Ajan Tesla Kötü Amaçlı Yazılımını Teslim Etti
‘Şeftali Kum Fırtınası’ Siber Saldırılarıyla Hedef Savunma ve İlaç Kuruluşlarına Saldırıyor
Toyota Tedarik Zinciri Saldırısı Şüphelisinin Ardından Üretimi Durdurdu
ETİKETLENDİ:AcilAçığıBırakıyorCoreDrupalmaruzPostgreSQLRCESaldırısınaSitelerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Secretlab oyun koltuğu veya masasında 129 $ indirim fırsatı
Sonraki Makale AB, Trump Etkisiyle Büyük Teknolojiden Kopuş Sürecinde mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tomb Raider’da Yapay Zeka Devrimi: Atlantis Mirası Nasıl Yenileniyor
Oyun
2026 Dünya Kupası’nı Nasıl İzlersiniz? Tüm Bilgiler Burada!
Genel
Bu Yıl Süper El Niño mu? Dünya İklimini Tersine Çevirir mi?
Genel
Theker 85 Milyon Dolar Topladı, Sıradan Robot Fabrikası İçin İlk Adımını Attı
Genel
Oyun Dünyasında Devrim Yaratacak Hız ve Performans
Oyun
Cenneti Aşan Mücadele Sistemi İki Elinizi Farklı Rollerle Kullanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?