Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CISA, n8n RCE Açığını Kapatmaları İçin Federe Kurumlara Talimat Verdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CISA, n8n RCE Açığını Kapatmaları İçin Federe Kurumlara Talimat Verdi

Siber Güvenlik

Acil: CISA, n8n RCE Açığını Kapatmaları İçin Federe Kurumlara Talimat Verdi

teknomers
Son güncelleme: 11 Mart 2026 22:18
teknomers
Paylaş
Paylaş

Giriş

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), n8n adlı açık kaynaklı otomasyon platformundaki bir güvenlik açığının kötüye kullanıldığına dair uyarıda bulundu. Bu açığın kapatılması, hükümet ajansları için büyük önem taşımaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

n8n, yapay zeka geliştirme süreçlerinde yaygın olarak kullanılan bir iş akışı otomasyonu platformudur ve hassas verileri depolama yeteneği nedeniyle siber suçlular için cazip bir hedef haline gelmiştir.  CVE-2025-68613  koduyla takip edilen bu uzaktan kod çalıştırma açığı, kimlik doğrulaması yapılmış saldırganların, n8n işleminin ayrıcalıklarıyla, savunmasız sunucularda rastgele kod çalıştırmasına olanak tanımaktadır.

CISA’nın belirttiğine göre, “n8n’in iş akışı ifadesi değerlendirme sistemindeki dinamik yönetilen kod kaynakları üzerinde yetersiz bir kontrol bulunmaktadır.” Bu açığın başarılı bir şekilde istismar edilmesi, etkilenen örneğin tam bir içeriğinin ele geçirilmesine, hassas verilere yetkisiz erişime, iş akışlarının değiştirilmesine ve sistem seviyesinde işlemlerin gerçekleştirilmesine neden olabilir.

Etkilenen Sistemler

n8n, özellikle aşağıdaki bileşenleri içeren sistemlerde risk taşımaktadır:

  • API anahtarları
  • Veritabanı kimlik bilgileri
  • OAuth belirteçleri
  • Bulut depolama erişim bilgileri
  • CI/CD gizli bilgileri

Internet güvenliği izleme grubu Shadowserver, şu anda çevrimiçi 40,000’den fazla yamanmamış n8n örneği tespit etmiştir. Bu örneklerin 18,000’i Kuzey Amerika ve 14,000’i Avrupa’da bulunmaktadır.

Çözüm ve Korunma

n8n ekibi,  CVE-2025-68613  açığını Aralık ayında n8n v1.122.0 sürümünün yayınlanmasıyla ele almıştır. IT yöneticileri, bu yamayı hemen uygulamalarını önermektedir. Güncelleyemeyen yöneticiler için geçici çözümler olarak:

  • Yalnızca güvenilir kullanıcılara iş akışı oluşturma ve düzenleme izinleri verilmesi
  • İşletim sistemi ayrıcalıklarının ve ağ erişiminin kısıtlanması

CISA, bu açığı  Bilinen Kötüye Kullanılmış Güvenlik Açıkları (KEV)  kataloguna eklemiş ve Federal Sivil İdare Daireleri (FCEB) ajanslarına 25 Mart’a kadar n8n örneklerini güncellemeleri emrini vermiştir. CISA’nın uyarısına göre, “Bu tür açılar, kötü niyetli siber aktörler için sık bir saldırı vektörüdür ve federal kurumlar için önemli riskler taşımaktadır.”

Aksiyon

Kullanıcılar, en kısa sürede n8n sistemlerini güncelleyerek veya belirtilen geçici önlemleri uygulayarak bu açığı kapatmalıdır. Mevcut güncellemeleri ve CISA’nın önerilerini dikkate alarak sistem güvenliğini sağlamları önemlidir. Eğer güncellemeler mümkün değilse, ilgili ürünün kullanımını durdurmayı düşünmelisiniz.

Marks & Spencer’a Yönelik Siber Saldırı ve Scattered Spider Grubunun Rolü

Bu kötü amaçlı yazılım, Windows makinelerini vurmak için bekleyen USB sürücülerinde gizlenir
Relativity Space, Terran 1 için Mart lansman tarihini belirledi
Hindistan Hükümeti, İnovasyonu Artırmak İçin AI Compute Portal, Veri Kümesi Deposu Aikosha’yı başlattı
Üçüncü Parti Uygulamaların Kritik Verilere İzinsiz Erişimi: Acil Önlem Alın!
ETİKETLENDİ:AcilAçığınıCISAfedereiçinkapatmalarıkurumlaraN8NRCEtalimatverdi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pro-İran hacker grubu Stryker’a Yönelik Saldırıyı Üstlendi
Sonraki Makale Oyun Fare ve Kontrol Cihazının İlginç Bir Karşılaşması

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
Yeni Brainrot Sniper Kodlarıyla Oyun Deneyimini Yenileyin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?