Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Adobe Commerce açığı CVE-2025-54236, hackerların müşteri hesaplarını ele geçirmesine neden oluyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Adobe Commerce açığı CVE-2025-54236, hackerların müşteri hesaplarını ele geçirmesine neden oluyor.

Siber Güvenlik

Adobe Commerce açığı CVE-2025-54236, hackerların müşteri hesaplarını ele geçirmesine neden oluyor.

teknomers
Son güncelleme: 10 Eylül 2025 05:06
teknomers
Paylaş
Paylaş

Adobe’nin Kritik Güvenlik Açığı

Adobe, Commerce ve Magento Open Source platformlarında kritik bir güvenlik açığı tespit ettiğini duyurdu. Bu hata, kötü niyetli kişilerin müşteri hesaplarına erişim sağlamasını mümkün kılabilecek bir durum yaratmaktadır. CVE-2025-54236 olarak bilinen bu güvenlik açığı, CVSS sisteminde 10 üzerinden 9.1 puan alarak önemini gözler önüne sermektedir. Adobe’nun açıklamalarına göre, bu durumdan henüz herhangi bir saldırının gerçekleştirildiğine dair bir bilgi bulunmamaktadır.

Contents
  • Adobe’nin Kritik Güvenlik Açığı
  • Vulnerabilitenin Etkilediği Ürünler
  • Güvenlik Açığının Potansiyel Etkileri
  • Önerilen Önlemler ve Güncellemeler
  • Alternatif Protokoller ve Depolama Yöntemleri
  • ColdFusion Üzerindeki Güvenlik Açıkları

Vulnerabilitenin Etkilediği Ürünler

Söz konusu güvenlik açığı, aşağıdaki ürün ve sürümleri etkilemektedir:

  • Adobe Commerce (tüm dağıtım yöntemleri):

    • 2.4.9-alpha2 ve daha önceki sürümler
    • 2.4.8-p2 ve daha önceki sürümler
    • 2.4.7-p7 ve daha önceki sürümler
    • 2.4.6-p12 ve daha önceki sürümler
    • 2.4.5-p14 ve daha önceki sürümler
    • 2.4.4-p15 ve daha önceki sürümler
  • Adobe Commerce B2B:

    • 1.5.3-alpha2 ve daha önceki sürümler
    • 1.5.2-p2 ve daha önceki sürümler
    • 1.4.2-p7 ve daha önceki sürümler
    • 1.3.4-p14 ve daha önceki sürümler
    • 1.3.3-p15 ve daha önceki sürümler
  • Magento Open Source:

    • 2.4.9-alpha2 ve daha önceki sürümler
    • 2.4.8-p2 ve daha önceki sürümler
    • 2.4.7-p7 ve daha önceki sürümler
    • 2.4.6-p12 ve daha önceki sürümler
    • 2.4.5-p14 ve daha önceki sürümler

Güvenlik Açığının Potansiyel Etkileri

Adobe, bu güvenlik açığının etkin bir şekilde sömürüldüğünde, Adobe Commerce üzerindeki müşteri hesaplarının ele geçirilmesine yol açabileceğini belirtti. Commerce REST API aracılığıyla yapılan saldırılar, potansiyel olarak çok fazla kullanıcıyı etkileyebilir. Güvenlik araştırmacıları, daha önceki yıllarda yaşanan bazı büyük saldırılar ile benzerlik taşıdığını ifade etmektedir. Örneğin, Shoplift (2015), Ambionics SQLi (2019), TrojanOrder (2022) ve CosmicSting (2024) olayları, Magento sistemlerindeki zafiyetlerin ciddi sonuçlar doğurabileceğini göstermektedir.

Önerilen Önlemler ve Güncellemeler

Adobe, bu güvenlik açığını gidermek amacıyla bir hotfix yayınlamanın yanı sıra, Web Application Firewall (WAF) kuralları da uygulamıştır. Bu kurallar, Adobe Commerce kullanan satış yerlerini, potansiyel saldırılara karşı koruma amacı taşımaktadır. Sansec isimli bir e-ticaret güvenlik şirketi, CVE-2025-54236’nın nasıl kötüye kullanılabileceğine dair bazı yöntemleri başarıyla yeniden üretmiştir. Şirket, saldırının Magento REST API‘sindeki iç içe geçmiş deserialization hatalarını kullandığını belirtmiştir.

Alternatif Protokoller ve Depolama Yöntemleri

Güvenlik araştırmacıları, uzak kod yürütme için gereken özel vektörlerin, dosya tabanlı oturum depolama gerektirdiğini fakat Redis veya veritabanı oturumları kullanan ticaretçilere de hemen harekete geçmeleri tavsiye edilmektedir. Bunun sebebi, bu açığın sömürülebilmesi için alternatif yöntemler de bulunmasıdır.

ColdFusion Üzerindeki Güvenlik Açıkları

Adobe, aynı zamanda ColdFusion üzerindeki kritik bir yol geçiş açığını da düzeltmiştir (CVE-2025-54261; CVSS puanı: 9.0). Bu güvenlik açığı, dosya sistemine keyfi yazılmasıyla ilgili riskler taşımaktadır ve ColdFusion 2021, 2023 ve 2025 sürümlerini etkilemektedir. Kullanıcıların bu güncellemeleri acilen yapmaları önerilmektedir.

Sonuç olarak, Adobe’nin bu kritik güvenlik açığını dikkate alarak gerekli güncellemeleri ve önlemleri zamanında alması, hem kendi güvenliği hem de müşterilerinin güvenliği açısından büyük önem taşımaktadır. Bu tür zafiyetlerden korunmak için düzenli güncellemeler ve güvenlik protokollerinin uygulanması, e-ticaret platformlarında sürdürülebilir bir güvenlik sağlamaktadır.

Güncel Siber Güvenlik Haberleri – 1

Yazılım güncellemesinden kaynaklanan hata, Galaxy S20 serisi ekranlarda ciddi sorunlara neden oluyor
Google, React2Shell Saldırılarına Daha Fazla Çinli Hacker Grubu Bağladı
Activision görevlisi hem kurumsal hem de “oyun tasarımı” çeşitliliğini ele alıyor
Securonix, Vista Equity’den 1 Milyar Doların Üzerinde Büyüme Yatırımı Sağladı
Acil! OpenAI, Kişisel Dosyalarınızı Saklayacak ChatGPT Kütüphanesini Duyurdu
ETİKETLENDİ:AçığıAdobeCommerceComputer securityCVE202554236cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachelegeçirmesinehacker newsHackerlarınhacking newshesaplarınıhow to hackinformation securityMüşteriNedennetwork securityOluyorransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Skyblivion 2025’i hedefliyor, eski geliştirici “büyük hata” diyor.
Sonraki Makale Verge çalışanlarının iPhone Air hakkındaki sevip/sevmediği yorumları.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rocket Lab’dan Dev Bir Hamle: İridium’u Satın Aldı
Genel
Steamroller: SteamOS ile gelen ilk hazır oyun PC’si, 1299$’dan ön siparişte
Donanım
PHP/Laravel Uygulamanızın Çalışma Süresini Nasıl İzlersiniz (Ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Acil: Linux Çekirdek Açıkları, AI Zararlıları ve Daha Fazlası!
Siber Güvenlik
Rocket Lab İridium’un Uydu Ağına 8 Milyar Dolar Yatırım Yapıyor
Liste
Google’ın Güvenlik Ekibinden Uyarı: AB Kuralları Veri Hırsızlığını Artırabilir!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?