Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Adobe Commerce açığı CVE-2025-54236, hackerların müşteri hesaplarını ele geçirmesine neden oluyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Adobe Commerce açığı CVE-2025-54236, hackerların müşteri hesaplarını ele geçirmesine neden oluyor.

Siber Güvenlik

Adobe Commerce açığı CVE-2025-54236, hackerların müşteri hesaplarını ele geçirmesine neden oluyor.

teknomers
Son güncelleme: 10 Eylül 2025 05:06
teknomers
Paylaş
Paylaş

Adobe’nin Kritik Güvenlik Açığı

Adobe, Commerce ve Magento Open Source platformlarında kritik bir güvenlik açığı tespit ettiğini duyurdu. Bu hata, kötü niyetli kişilerin müşteri hesaplarına erişim sağlamasını mümkün kılabilecek bir durum yaratmaktadır. CVE-2025-54236 olarak bilinen bu güvenlik açığı, CVSS sisteminde 10 üzerinden 9.1 puan alarak önemini gözler önüne sermektedir. Adobe’nun açıklamalarına göre, bu durumdan henüz herhangi bir saldırının gerçekleştirildiğine dair bir bilgi bulunmamaktadır.

Contents
  • Adobe’nin Kritik Güvenlik Açığı
  • Vulnerabilitenin Etkilediği Ürünler
  • Güvenlik Açığının Potansiyel Etkileri
  • Önerilen Önlemler ve Güncellemeler
  • Alternatif Protokoller ve Depolama Yöntemleri
  • ColdFusion Üzerindeki Güvenlik Açıkları

Vulnerabilitenin Etkilediği Ürünler

Söz konusu güvenlik açığı, aşağıdaki ürün ve sürümleri etkilemektedir:

  • Adobe Commerce (tüm dağıtım yöntemleri):

    • 2.4.9-alpha2 ve daha önceki sürümler
    • 2.4.8-p2 ve daha önceki sürümler
    • 2.4.7-p7 ve daha önceki sürümler
    • 2.4.6-p12 ve daha önceki sürümler
    • 2.4.5-p14 ve daha önceki sürümler
    • 2.4.4-p15 ve daha önceki sürümler
  • Adobe Commerce B2B:

    • 1.5.3-alpha2 ve daha önceki sürümler
    • 1.5.2-p2 ve daha önceki sürümler
    • 1.4.2-p7 ve daha önceki sürümler
    • 1.3.4-p14 ve daha önceki sürümler
    • 1.3.3-p15 ve daha önceki sürümler
  • Magento Open Source:

    • 2.4.9-alpha2 ve daha önceki sürümler
    • 2.4.8-p2 ve daha önceki sürümler
    • 2.4.7-p7 ve daha önceki sürümler
    • 2.4.6-p12 ve daha önceki sürümler
    • 2.4.5-p14 ve daha önceki sürümler

Güvenlik Açığının Potansiyel Etkileri

Adobe, bu güvenlik açığının etkin bir şekilde sömürüldüğünde, Adobe Commerce üzerindeki müşteri hesaplarının ele geçirilmesine yol açabileceğini belirtti. Commerce REST API aracılığıyla yapılan saldırılar, potansiyel olarak çok fazla kullanıcıyı etkileyebilir. Güvenlik araştırmacıları, daha önceki yıllarda yaşanan bazı büyük saldırılar ile benzerlik taşıdığını ifade etmektedir. Örneğin, Shoplift (2015), Ambionics SQLi (2019), TrojanOrder (2022) ve CosmicSting (2024) olayları, Magento sistemlerindeki zafiyetlerin ciddi sonuçlar doğurabileceğini göstermektedir.

Önerilen Önlemler ve Güncellemeler

Adobe, bu güvenlik açığını gidermek amacıyla bir hotfix yayınlamanın yanı sıra, Web Application Firewall (WAF) kuralları da uygulamıştır. Bu kurallar, Adobe Commerce kullanan satış yerlerini, potansiyel saldırılara karşı koruma amacı taşımaktadır. Sansec isimli bir e-ticaret güvenlik şirketi, CVE-2025-54236’nın nasıl kötüye kullanılabileceğine dair bazı yöntemleri başarıyla yeniden üretmiştir. Şirket, saldırının Magento REST API‘sindeki iç içe geçmiş deserialization hatalarını kullandığını belirtmiştir.

Alternatif Protokoller ve Depolama Yöntemleri

Güvenlik araştırmacıları, uzak kod yürütme için gereken özel vektörlerin, dosya tabanlı oturum depolama gerektirdiğini fakat Redis veya veritabanı oturumları kullanan ticaretçilere de hemen harekete geçmeleri tavsiye edilmektedir. Bunun sebebi, bu açığın sömürülebilmesi için alternatif yöntemler de bulunmasıdır.

ColdFusion Üzerindeki Güvenlik Açıkları

Adobe, aynı zamanda ColdFusion üzerindeki kritik bir yol geçiş açığını da düzeltmiştir (CVE-2025-54261; CVSS puanı: 9.0). Bu güvenlik açığı, dosya sistemine keyfi yazılmasıyla ilgili riskler taşımaktadır ve ColdFusion 2021, 2023 ve 2025 sürümlerini etkilemektedir. Kullanıcıların bu güncellemeleri acilen yapmaları önerilmektedir.

Sonuç olarak, Adobe’nin bu kritik güvenlik açığını dikkate alarak gerekli güncellemeleri ve önlemleri zamanında alması, hem kendi güvenliği hem de müşterilerinin güvenliği açısından büyük önem taşımaktadır. Bu tür zafiyetlerden korunmak için düzenli güncellemeler ve güvenlik protokollerinin uygulanması, e-ticaret platformlarında sürdürülebilir bir güvenlik sağlamaktadır.

Güncel Siber Güvenlik Haberleri – 1

Avrupa’nın Lider Bug Bounty Platformu ile Güvenliğinizi Artırın
Sürekli Gelişen MoonPeak RAT Kuzey Kore Casusluğuyla Bağlantılı
NASA neden yeni bir kutup uydusu fırlatıyor?
Hedefli F5 Güvenlik Açığı ‘Güncellemesi’ İsrailli Kurbanlara Silecek Sağlıyor
Mimecast, Code42 Anlaşmasıyla İnsan Risk Yönetimi Mücadelesine Katılıyor
ETİKETLENDİ:AçığıAdobeCommerceComputer securityCVE202554236cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachelegeçirmesinehacker newsHackerlarınhacking newshesaplarınıhow to hackinformation securityMüşteriNedennetwork securityOluyorransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Skyblivion 2025’i hedefliyor, eski geliştirici “büyük hata” diyor.
Sonraki Makale Verge çalışanlarının iPhone Air hakkındaki sevip/sevmediği yorumları.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?