Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Coolify, Kendinden Barındırılan Sunuculardaki 11 Kritik Açığı Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Coolify, Kendinden Barındırılan Sunuculardaki 11 Kritik Açığı Açıkladı

Siber Güvenlik

Acil: Coolify, Kendinden Barındırılan Sunuculardaki 11 Kritik Açığı Açıkladı

teknomers
Son güncelleme: 11 Ocak 2026 13:44
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, açık kaynaklı bir platform olan Coolify‘da kritik seviyede bir dizi güvenlik açığı tespit edilmiştir. Bu zafiyetler, kimlik doğrulama atlatma ve uzaktan kod yürütme gibi ciddi sonuçlara yol açabilir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Aşağıda, Coolify üzerinde tespit edilen bazı önemli güvenlik açıkları ve bu açıkların neden olduğu riskler bulunmaktadır:

  • CVE-2025-66209 (CVSS puanı: 10.0) – Veritabanı yedekleme işlevinde bir komut enjeksiyonu açığı bulunmakta; bu, herhangi bir kimlik doğrulaması yapılmış kullanıcının sunucu üzerinde rastgele komutlar çalıştırmasına yol açabilir.
  • CVE-2025-66210 (CVSS puanı: 10.0) – Veritabanı içe aktarma işlevinde kimlik doğrulaması yapılmış bir komut enjeksiyonu zafiyeti, saldırganların yönetilen sunucularda rastgele komutlar yürütmesine neden olabilir.
  • CVE-2025-66211 (CVSS puanı: 10.0) – PostgreSQL başlangıç script yönetimindeki komut enjeksiyonu açığı, veritabanı izinlerine sahip kullanıcıların sunucuda root olarak rastgele komutlar çalıştırmasına olanak tanımaktadır.
  • CVE-2025-66212 (CVSS puanı: 10.0) – Dinamik Proxy Yapılandırma işlevindeki kimlik doğrulaması yapılmış komut enjeksiyonu açığı, sunucu yönetim izinlerine sahip kullanıcıların root olarak komutlar çalıştırabilmesine neden olmaktadır.
  • CVE-2025-66213 (CVSS puanı: 10.0) – Dosya Depolama Katalogu Montaj işlevindeki kimlik doğrulaması yapılmış komut enjeksiyonu açığı, uygulama/servis yönetim izinlerine sahip kullanıcıların root olarak komutlar yürütmesini sağlamaktadır.
  • CVE-2025-64419 (CVSS puanı: 9.7) – Docker-compose.yaml aracılığıyla bir komut enjeksiyonu açığı, saldırganlara Coolify örneğinde root olarak rastgele sistem komutları çalıştırma yetkisi vermektedir.
  • CVE-2025-64420 (CVSS puanı: 10.0) – Düşük yetkili kullanıcıların Coolify örneğindeki root kullanıcının özel anahtarını görüntülemesine izin veren bir bilgi sızdırma açığı bulunmaktadır.
  • CVE-2025-64424 (CVSS puanı: 9.4) – Kaynakların git kaynak giriş alanlarında bulunan bir komut enjeksiyonu açığı, düşük yetkili kullanıcıların Coolify örneğinde root olarak sistem komutları çalıştırmalarına olanak tanımaktadır.
  • CVE-2025-59156 (CVSS puanı: 9.4) – Düşük yetkili bir kullanıcıya, Docker Compose direktiflerini enjekte etme yetkisi veren bir işletim sistemi komut enjeksiyonu açığı tespit edilmiştir.
  • CVE-2025-59157 (CVSS puanı: 10.0) – Normal bir kullanıcının, dağıtım sırasında kullanılacak Git Repo alanını kullanarak, sunucu üzerinde rastgele shell komutları enjekte etmesine izin veren bir açık bulunmaktadır.
  • CVE-2025-59158 (CVSS puanı: 9.4) – Düşük yetkili bir kullanıcının, proje oluşturma sırasında saklı XSS saldırıları gerçekleştirmesini sağlayan bir veri kodlama veya kaçırma hatası bulunmaktadır.

Etkilenen Sistemler

Aşağıdaki versiyonlar bu zafiyetlerden etkilenmektedir:

  • CVE-2025-66209, CVE-2025-66210, CVE-2025-66211 – = 4.0.0-beta.451
  • CVE-2025-66212, CVE-2025-66213 – = 4.0.0-beta.451
  • CVE-2025-64419 – = 4.0.0-beta.445
  • CVE-2025-64420, CVE-2025-64424 – = 4.0.0-beta.445
  • CVE-2025-59156, CVE-2025-59157, CVE-2025-59158 – = 4.0.0-beta.451

Çözüm ve Korunma

Censys tarafından sağlanan verilere göre, Ocak 8, 2026 itibarıyla yaklaşık 52.890 açık Coolify sunucusu bulunmaktadır. Kullanıcıların, bu zafiyetlerin ciddiyeti nedeniyle, düzeltmeleri hızlı bir şekilde uygulamaları büyük önem taşımaktadır.

Aksiyon

Okuyucularına önerimiz, Coolify sistemlerini en kısa süre içinde güncellemeleri, zararlı erişimi önlemek için gereksiz portları kapatmaları ve sistem yapılandırmalarını gözden geçirmeleridir. Unutulmamalıdır ki, bu tür açılara karşı duyarsız kalmak, ciddi güvenlik ihlallerine yol açabilir.

Microsoft Copilot’u Hacklemek Korkutucu Kolay

Lazarus Grubunun Güney Kore’de Gerçekleştirdiği "Operation SyncHole" Saldırısı: Yazılım ve Finans Sektörüne Hedefli Siber Casusluk

Five Guys Veri İhlali, İK Verilerini Bir Isı Lambasının Altına Koyar
Virüs gündemi takibi: Acil Durumlar Bakanlığı adına siber casusların saldırısına uğrayan Rus kuruluşları
Lemon Group, Cybercrime Enterprise’ı Etkinleştirmek için Milyonlarca Önceden Virüs Bulaşmış Android Telefon Kullanıyor
ETİKETLENDİ:AcilAçığıaçıkladıbarındırılanComputer securityCoolifycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKendindenKritiknetwork securityransomware malwaresoftware vulnerabilitysunuculardakithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Venezuela İstilası: 60 Saniyelik Videoların Tehlikeleri Neler?
Sonraki Makale Oyun Tutkunları için Eşsiz 380Hz Asus Monitör Deneyimi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?