Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CERT/CC, Node.js için kritik binary-parser açığını duyurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CERT/CC, Node.js için kritik binary-parser açığını duyurdu

Siber Güvenlik

Acil: CERT/CC, Node.js için kritik binary-parser açığını duyurdu

teknomers
Son güncelleme: 21 Ocak 2026 11:06
teknomers
Paylaş
Paylaş

Giriş

Popüler binary-parser npm kütüphanesinde ciddi bir güvenlik açığı olduğu tespit edilmiştir. Bu açık, etkili bir şekilde kötüye kullanıldığında rastgele JavaScript kodunun çalışmasına yol açabilir.

Saldırı Nasıl Çalışıyor?

Vulnerability, CVE-2026-1245 (CVSS puanı: N/A) olarak takip edilmektedir ve bu modülün 2.3.0 öncesindeki tüm versiyonlarını etkilemektedir. Söz konusu açık, 26 Kasım 2025 tarihinde yayınlanan yamanızla çözülmüştür. Kütüphane, kullanıcıdan gelen değerlerin uygun bir şekilde temizlenmemesi nedeniyle hassasiyet gösteriyor. Özellikle, parser alan adları ve kodlama parametreleri gibi kullanıcı girişi, dinamik olarak JavaScript parser kodu oluşturulurken yeterince kontrol edilmemektedir.

  • Binary-parser, JavaScript için bir parser oluşturucu olarak binari verileri parse etmek için kullanılmaktadır.
  • Bu kütüphane, tam sayılar, kesirli değerler, dizeler ve diziler gibi çok çeşitli veri türlerini desteklemektedir.
  • Paket, haftada yaklaşık 13,000 indirme almaktadır.

Etkilenen Sistemler

Etkilenen uygulamalar, kullanıcıdan gelen güvenilmeyen girdi ile parser tanımları oluşturan uygulamalardır. Statik ve sabit kodlu parser tanımları kullanan uygulamalar ise bu hatadan etkilenmemektedir.

Çözüm ve Korunma

Kullanıcıların binary-parser kütüphanesinin 2.3.0 versiyonuna güncellemeleri şiddetle önerilmektedir. Ayrıca, kullanıcılar tarafından kontrol edilen değerlerin parser alan adları veya kodlama parametrelerine iletilmemesi gerektiği konusunda dikkatli olmalıdırlar.

  • Binary-parser kütüphanesini güncelleyin.
  • Kullanıcıdan alınan verilerin doğrulama ve temizleme işlemlerini uygulayın.

Aksiyon

Derhal binary-parser versiyonunuzu 2.3.0 yaparak güvenliğinizi artırın. Kullanıcıdan gelen verilerin her zaman kontrol edilmesi gerektiğini unutmayın. Bu önlemler, sistemlerinizi muhtemel saldırılara karşı koruma konusunda size yardımcı olacaktır.

Rusza przecena Xiaomi Redmi 9A – her biri için akıllı telefon
Armored Core 6 Co-Op Modu PC için Yayınlandı; Arkadaşlarınızla Oyun Boyunca Oynamanızı Sağlar
Samsung, Galaxy Z Fold 4, Galaxy Z Flip 4 ve Galaxy S23 modelleri için UFS 4.0’ı tanıttı
Özel Sürüm NFT’ler için BAYC ile Rolling Stone Magazine Ekipleri, Marks 2nd Collab
Nightingale Steam Deck ve ROG Ally’de iyi çalışıyor mu? — Elde taşınır oyun cihazları için en iyi optimize edilmiş ayarlar
ETİKETLENDİ:AcilAçığınıbinaryparserCERTCCComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachduyurduhacker newshacking newshow to hackiçininformation securityKritiknetwork securityNode.jsransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snap önemli bir anlaşmaya imza attı: Sosyal medya bağımlılığı davası çözüldü
Sonraki Makale Kaotik Keşif: No Man’s Sky ve Sea of Thieves Birleşiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Açıklar: Siber Saldırganların Zayıf Nokta Oyun Planı
Siber Güvenlik
Google TV’yi Kullanılabilir Hale Getiren Uygulama: AT4K ile Tanışın!
Genel
ABD teknoloji sektöründe iki yılda en yüksek işten çıkarma ayı, 40,000 kişi etkilendi, AI en büyük neden
Donanım
Apple 1.4 Trilyon Dolar App Store Satışını Duyurdu, Komisyonsuz %90
Genel
TSMC AI Talebine Yetişmekte Zorlanıyor: Sınırlarımız Var mı?
Liste
Helldivers 2 Yeni Savaş Kampanyaları ve Gemide Özelleştirme Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?