Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CISA, 24.700 Açık RCE Hatasını Kritik Olarak Bildirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CISA, 24.700 Açık RCE Hatasını Kritik Olarak Bildirdi

Siber Güvenlik

Acil: CISA, 24.700 Açık RCE Hatasını Kritik Olarak Bildirdi

teknomers
Son güncelleme: 12 Mart 2026 09:25
teknomers
Paylaş
Paylaş

Giriş

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), n8n uygulamasını etkileyen kritik bir güvenlik açığını, aktif kötüye kullanım kanıtlarına dayanarak, Bilinen Kötüye Kullanılan Açıklar (KEV) kataloguna eklemiştir. Bu durum, siber güvenlik alanında önemli bir tehdit oluşturmaktadır.

Contents
  • Giriş
  • Açığın Detayları
  • Etkilenen Sistemler
  • Yeni Keşfedilen Açıklar
  • Çözüm ve Korunma
  • Sonuç

Açığın Detayları

Güvenlik açığı, CVE-2025-68613 olarak izlenmekte olup, CVSS puanı 9.9’dur. Bu açık, uzaktan kod yürütme ile sonuçlanan ifade enjeksiyonu durumunu içermektedir. n8n, bu güvenlik zafiyetini Aralık 2025’te 1.120.4, 1.121.1 ve 1.122.0 versiyonlarında kapatmıştır.

CISA’nın açıklamasına göre, n8n, iş akışı ifade değerlendirme sistemindeki dinamik olarak yönetilen kod kaynaklarının hatalı kontrolü nedeniyle uzaktan kod yürütülmesine olanak tanımaktadır.

Etkilenen Sistemler

n8n platformunu kullanan sistemler, bu güvenlik açığından etkilenmektedir. Başarılı bir kötüye kullanım durumunda, saldırgan, aşağıdaki eylemleri gerçekleştirebilir:

  • Özel verilere erişim sağlamak
  • İş akışlarını değiştirmek
  • Sistem düzeyinde işlemler gerçekleştirmek

Verilere göre, 24,700’den fazla yamanmamış n8n örneği internet üzerinde açığa çıkmış durumdadır. Bu örneklerin çoğu Kuzey Amerika ve Avrupa’da yer almaktadır.

Yeni Keşfedilen Açıklar

CVE-2025-68613’ün eklenmesinin ardından Pillar Security, n8n’yi etkileyen iki kritik açığı daha duyurmuştur. Bunlardan biri, CVSS puanı 9.4 olan CVE-2026-27577 olup, ifade değerlendirme sisteminde tespit edilen “ilave kötüye kullanımlar” olarak sınıflandırılmıştır.

Çözüm ve Korunma

Federal Sivil İcra Dairesi (FCEB) ajansları, n8n örneklerini 25 Mart 2026 tarihine kadar yamasını sağlamakla yükümlüdür. Bu bağlamda, aşağıdaki adımların atılması önerilmektedir:

  • Hızla güncelleme yapın: n8n uygulamanızı en son versiyonlara (1.120.4, 1.121.1, 1.122.0) güncelleyin.
  • Riskli portları kapatın: Eğer n8n uygulamanızı dışarıya açık bir şekilde kullanıyorsanız, güvenlik risklerini azaltmak için gerekli portları kapatın.
  • Sürekli izleme: Sisteminizi düzenli olarak izleyin ve anormal aktiviteleri takip edin.

Sonuç

CVE-2025-68613 ve diğer yeni açıkları dikkate alarak, n8n kullanan organizasyonların, sistemlerini derhal güncellemeleri ve gerekli güvenlik önlemlerini alarak riski minimize etmeleri kritik önem taşımaktadır. Güvenlik açıklarına karşı proaktif olmak, uzun vadede siber güvenliğinizi artırmak için gereklidir.

Kritik Uyarı: Çin Bağlantılı Hackerlar Güney Amerika Telekomunu Hedef Alıyor
İranlı Siber Grup OilRig, Karmaşık Kötü Amaçlı Yazılım Saldırısında Irak Hükümetini Hedef Aldı
Yalın Ekipler İçin Yeni Kılavuz Kitapta Bulut Güvenliği Basitleştirildi
Microsoft Graph API, Veri Hırsızlığını Planlayan En İyi Saldırgan Aracı Olarak Ortaya Çıkıyor
Birleşik Krallık ve diğer bölgelerde Xbox Series X konsol stokları şüphe uyandıracak kadar azalıyor; PlayStation neden hala yaygın olarak daha yaygın olarak bulunuyor?
ETİKETLENDİ:AcilAçıkbildirdiCISAhatasınıKritikOlarakRCE
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Expedia Kuponları ve Fırsatları: Seçili Seyahatlerde %75’e Varan İndirimler!
Sonraki Makale Teknik Testte Kripto Madenciliği Yapan AI Aracı Güvenlik İhlali Yaptı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?