Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Adobe, 254 güvenlik açığını kapatan bir yamanı yayımladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Adobe, 254 güvenlik açığını kapatan bir yamanı yayımladı.

Siber Güvenlik

Adobe, 254 güvenlik açığını kapatan bir yamanı yayımladı.

teknomers
Son güncelleme: 10 Haziran 2025 22:20
teknomers
Paylaş
Paylaş

Adobe’nin Güvenlik Güncellemeleri ve Kritik Açıklar

Son dönemde, Adobe, 254 güvenlik açığını gidermek için bir güncelleme yayınladı. Bu açıkların çoğunluğunun Adobe Experience Manager (AEM) ürününü etkilediği belirtildi. Bu durum, kullanıcılar ve işletmeler için ciddi bir güvenlik uyarısı niteliği taşıyor. AEM, çeşitli web uygulamaları ve içerik yönetimi sistemlerinde geniş bir kullanım alanına sahip olması nedeniyle, bu güvenlik açıklarının hızlı bir şekilde ele alınması oldukça önemlidir.

Contents
  • Adobe’nin Güvenlik Güncellemeleri ve Kritik Açıklar
  • Güvenlik Açılarını Etkileyen Ürünler
  • XSS Açıkları ve Önemleri
  • Ciddi Açıklar ve Riskleri
  • Etki Alanı ve Sonuçlar
  • Diğer Önemli Güncellemeler

Güvenlik Açılarını Etkileyen Ürünler

Yayınlanan 254 güvenlik açığından 225’i doğrudan AEM‘e bağlı olarak tanımlanmıştır. Bu açıklar, AEM Cloud Service ve 6.5.22 ve öncesi tüm sürümleri kapsıyor. AEM Cloud Service üzerindeki en son güncelleme, 2025.5 sürümüne gerçekleştirilmiştir ve AEM’in diğer sürümlerde de (6.5.23) kapatıldıkları belirtilmektedir. Adobe’nun açıklamasına göre, bu açıkların başarılı bir şekilde istismar edilmesi, kodu çalıştırma, yetki yükseltme ve güvenlik özelliklerini atlama gibi ciddi sonuçlara yol açabilir.

XSS Açıkları ve Önemleri

225 güvenlik açığının büyük çoğunluğu, cross-site scripting (XSS) açıkları olarak sınıflandırılmaktadır. Bu açıklar, özellikle güvenli olmayan tarayıcı tabanlı uygulamaların kötü niyetli kullanıcılar tarafından istismar edilmesine olanak tanır. Adobe, bu açıklardan en önemlilerini gidermiştir.

XSS açıkları, genellikle iki ana türde karşımıza çıkar: stored XSS ve DOM tabanlı XSS. Kötü niyetli kullanıcılar, bu açıkları kullanarak, hedef sistemde istenmeyen kodlar çalıştırabilir. Adobe, bu açıkların araştırılmasında ve raporlanmasında büyük katkılar sağlayan güvenlik araştırmacılarına teşekkür etmiştir.

Ciddi Açıklar ve Riskleri

Adobe’nin bu güncellemeleri arasında en kritik açı, Adobe Commerce ve Magento Open Source ürünlerinde tespit edilen bir kod çalıştırma açığıdır. Bu açık, CVE-2025-47110 olarak tanımlanmış ve CVSS puanı 9.1 olarak değerlendirilmiştir. Bu tür acil durumlar, kullanıcıların sistemlerini ciddi şekilde tehdit edebilir.

Ayrıca, yetkisiz yetkilendirme ile ilgili bir başka açık da bulunmaktadır. Bu açıktan kaynaklanan CVE-2025-43585 olarak adlandırılmıştır ve CVSS puanı 8.2’dir. Bu tür açıklar, yalnızca sistemi değil, aynı zamanda kullanıcıların hassas bilgilerini de tehlikeye atabilir.

Etki Alanı ve Sonuçlar

Güncellemeye tabi olan sürümler arasında şu ürünler yer almaktadır:

  • Adobe Commerce: 2.4.8, 2.4.7-p5 ve öncesi, 2.4.6-p10 ve öncesi, 2.4.5-p12 ve öncesi, 2.4.4-p13 ve öncesi
  • Adobe Commerce B2B: 1.5.2 ve öncesi, 1.4.2-p5 ve öncesi, 1.3.5-p10 ve öncesi, 1.3.4-p12 ve öncesi, 1.3.3-p13 ve öncesi
  • Magento Open Source: 2.4.8, 2.4.7-p5 ve öncesi, 2.4.6-p10 ve öncesi, 2.4.5-p12 ve öncesi

Bu ürünlere sahip olan kullanıcıların, güncellemeleri yüklemeleri önerilmektedir. Hiçbir güvenlik açığı kamuya açık olarak belirtilmemiş olsa da, sistemlerin güncellenmemesi durumunda potansiyel tehditler her zaman mevcuttur.

Diğer Önemli Güncellemeler

Güncellemeye tabi olan diğer bazı açıklar ise, Adobe InCopy ve Substance 3D Sampler ürünlerinde tespit edilen kod çalıştırma açıklarıdır. Bu açıklar, CVE-2025-30327, CVE-2025-47107 ve benzeri olarak adlandırılmış ve CVSS puanı 7.8 olarak değerlendirilmiştir. Kullanıcıların, bu gibi güncellemeleri de dikkate alarak sistemlerini sürekli güncel tutmaları büyük önem taşımaktadır.

Sonuç olarak, Adobe’nin sunduğu güvenlik güncellemeleri, kullanıcılarının sistemlerini koruma adına kritik bir role sahiptir. Bu güncellemeleri dikkate almak ve zamanında uygulamak, olası saldırılara karşı etkili bir savunma oluşturacaktır.

Güncel Siber Güvenlik Haberleri – 1

Güvenlik Açıklarını Daha Hızlı ve Akıllı Takip Etmenin Yolu: SecAlerts
Hindistan, Google’ın Nano Muz projesinde yerel bir yaratıcılıkla öne çıkıyor.
Yazılım Üretkenlik Araçları Bilgi Hırsızlarını Teslim Etmek İçin Ele Geçirildi
MongoDB Açığı ve Kripto Cüzdan Hırsızlıkları: 2025’in Tehditleri
20 Ekim İçin Bir Sonraki Resident Evil Vitrin Seti, RE4 ve RE Village Gold Edition’ı İçerecek
ETİKETLENDİ:AçığınıAdobeBirComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüvenlikhacker newshacking newshow to hackinformation securitykapatannetwork securityransomware malwaresoftware vulnerabilitythe hacker newsYamanıYayımladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Helldivers 2 yaması, Terminidleri geri getirip yeni bir savaş yöntemi sundu.
Sonraki Makale Microsoft, Haziran 2025’teki yamanızda 66 açığı ve sıfırıncı gün sorunu çözdü.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?