Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! PolyShell Saldırıları Magento Mağazalarının %56’sını Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! PolyShell Saldırıları Magento Mağazalarının %56’sını Tehdit Ediyor

Siber Güvenlik

Acil! PolyShell Saldırıları Magento Mağazalarının %56’sını Tehdit Ediyor

teknomers
Son güncelleme: 26 Mart 2026 01:11
teknomers
Paylaş
Paylaş

Giriş

Magento Open Source ve Adobe Commerce 2. versiyonlarındaki ‘PolyShell’ açığı, dünya genelindeki birçok mağazayı etkileyen ciddi bir siber güvenlik tehdidi oluşturuyor. Bu açık, kritik düzeyde olduğundan, ihlallerin hızla artması endişe verici bir durum haline gelmiştir.

Saldırı Nasıl Çalışıyor?

Hackler, e-ticaret platformu Magento’nun REST API’sindeki bir zafiyet aracılığıyla sisteme sızmaktadır. Bu zafiyet, aşağıdaki yollarla kötüye kullanılabiliyor:

  • CVE kodları: PolyShell açığı, uzaktan kod çalıştırma (RCE) veya hesap ele geçirme (account takeover) gibi tehditler oluşturuyor.
  • Mağazaların sepet öğeleri için özelleştirme seçenekleri kapsamında dosya yüklemelerini kabul eden REST API’si, poliglot dosyaların yüklenmesine izin veriyor.

CVE bilgileri ile ilgili detaylar henüz netlik kazanmamıştır, ancak ilk raporlar 19 Mart 2026 tarihinden itibaren bu tür saldırıların %56.7 oranında gerçekleştiğini göstermektedir.

Etkilenen Sistemler

PolyShell açığından etkilenen sistemler şunlardır:

  • Magento Open Source 2. versiyonlar
  • Adobe Commerce 2. versiyonlar

Adobe, bu açığı gidermek için 2.4.9-beta1 versiyonu ile 10 Mart 2026’da bir güncelleme yayımladı, ancak bu güncelleme henüz kararlı bir sürüm olarak sunulmamıştır. Geçmişte, güvenlik güncellemeleri hakkında bilgi almak için iletişime geçilen Adobe’dan henüz bir yanıt alınmamıştır.

Çözüm ve Korunma

PolyShell açığına karşı önlem almak için aşağıdaki adımlar izlenmelidir:

  • Magento ve Adobe Commerce güncellemesi: 2.4.9-beta1 versiyonuna geçiş yapın.
  • Sunucu yapılandırmalarını gözden geçirin, yüklenen dosyaları sınırlayın.
  • Açık portları kapatın ve güvenlik duvarı ayarlarınızı güncelleyin.
  • Saldırı tespit sistemlerini (IDS) aktif edin ve güncel tehdit bilgileri ile proaktif savunmalar oluşturun.
  • Sansec tarafından yayınlanan IP adresi listesine dikkat edin ve bu adreslerden gelen trafiği engelleyin.

Özellikle WebRTC tabanlı yeni ödeme kartı skimmer tehditlerine karşı dikkatli olunması gerektiği belirtilmektedir.

Aksiyon

Eğer Magento veya Adobe Commerce kullanıcısıysanız, acil olarak güncellemeleri kontrol edin ve gerekli yamaları uygulayın. Ayrıca, internet bağlantısı olan sistemlerinizdeki güvenlik kontrollerini artırın, açık portları kapatın ve olası saldırılara karşı tetikte olun.

Dubai’li bir perakendecinin gizemli fragmanı, iPhone 16 Pro’nun ‘Kahve’ rengine işaret ediyor olabilir
Darktrace, Küresel Siber Tehditlere Yardımcı Olması İçin Yeni ABD Federal Bölümü Kuruyor
Sadece 49,99 Dolara 9 Çevrimiçi Siber Güvenlik Kursu Alın
İnfüzyon Pompalarının Yaklaşık %75’i Ciddi Güvenlik Açıklarından Etkileniyor
Dijital Parazit Tehdidi: Acil Durum ve Korunma Yöntemleri
ETİKETLENDİ:56sınıAcilediyormağazalarınınMagentoPolyShellSaldırılarıTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Favori Ses Barı ve Subwoofer Paketinde 100 Dolar Tasarruf Edin!
Sonraki Makale Meta Yapay Zeka İçin Yüzlerce Çalışanını İşten Çıkarıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?