Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Adobe Commerce açığı CVE-2025-54236, hackerların müşteri hesaplarını ele geçirmesine neden oluyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Adobe Commerce açığı CVE-2025-54236, hackerların müşteri hesaplarını ele geçirmesine neden oluyor.

Siber Güvenlik

Adobe Commerce açığı CVE-2025-54236, hackerların müşteri hesaplarını ele geçirmesine neden oluyor.

teknomers
Son güncelleme: 10 Eylül 2025 05:06
teknomers
Paylaş
Paylaş

Adobe’nin Kritik Güvenlik Açığı

Adobe, Commerce ve Magento Open Source platformlarında kritik bir güvenlik açığı tespit ettiğini duyurdu. Bu hata, kötü niyetli kişilerin müşteri hesaplarına erişim sağlamasını mümkün kılabilecek bir durum yaratmaktadır. CVE-2025-54236 olarak bilinen bu güvenlik açığı, CVSS sisteminde 10 üzerinden 9.1 puan alarak önemini gözler önüne sermektedir. Adobe’nun açıklamalarına göre, bu durumdan henüz herhangi bir saldırının gerçekleştirildiğine dair bir bilgi bulunmamaktadır.

Contents
  • Adobe’nin Kritik Güvenlik Açığı
  • Vulnerabilitenin Etkilediği Ürünler
  • Güvenlik Açığının Potansiyel Etkileri
  • Önerilen Önlemler ve Güncellemeler
  • Alternatif Protokoller ve Depolama Yöntemleri
  • ColdFusion Üzerindeki Güvenlik Açıkları

Vulnerabilitenin Etkilediği Ürünler

Söz konusu güvenlik açığı, aşağıdaki ürün ve sürümleri etkilemektedir:

  • Adobe Commerce (tüm dağıtım yöntemleri):

    • 2.4.9-alpha2 ve daha önceki sürümler
    • 2.4.8-p2 ve daha önceki sürümler
    • 2.4.7-p7 ve daha önceki sürümler
    • 2.4.6-p12 ve daha önceki sürümler
    • 2.4.5-p14 ve daha önceki sürümler
    • 2.4.4-p15 ve daha önceki sürümler
  • Adobe Commerce B2B:

    • 1.5.3-alpha2 ve daha önceki sürümler
    • 1.5.2-p2 ve daha önceki sürümler
    • 1.4.2-p7 ve daha önceki sürümler
    • 1.3.4-p14 ve daha önceki sürümler
    • 1.3.3-p15 ve daha önceki sürümler
  • Magento Open Source:

    • 2.4.9-alpha2 ve daha önceki sürümler
    • 2.4.8-p2 ve daha önceki sürümler
    • 2.4.7-p7 ve daha önceki sürümler
    • 2.4.6-p12 ve daha önceki sürümler
    • 2.4.5-p14 ve daha önceki sürümler

Güvenlik Açığının Potansiyel Etkileri

Adobe, bu güvenlik açığının etkin bir şekilde sömürüldüğünde, Adobe Commerce üzerindeki müşteri hesaplarının ele geçirilmesine yol açabileceğini belirtti. Commerce REST API aracılığıyla yapılan saldırılar, potansiyel olarak çok fazla kullanıcıyı etkileyebilir. Güvenlik araştırmacıları, daha önceki yıllarda yaşanan bazı büyük saldırılar ile benzerlik taşıdığını ifade etmektedir. Örneğin, Shoplift (2015), Ambionics SQLi (2019), TrojanOrder (2022) ve CosmicSting (2024) olayları, Magento sistemlerindeki zafiyetlerin ciddi sonuçlar doğurabileceğini göstermektedir.

Önerilen Önlemler ve Güncellemeler

Adobe, bu güvenlik açığını gidermek amacıyla bir hotfix yayınlamanın yanı sıra, Web Application Firewall (WAF) kuralları da uygulamıştır. Bu kurallar, Adobe Commerce kullanan satış yerlerini, potansiyel saldırılara karşı koruma amacı taşımaktadır. Sansec isimli bir e-ticaret güvenlik şirketi, CVE-2025-54236’nın nasıl kötüye kullanılabileceğine dair bazı yöntemleri başarıyla yeniden üretmiştir. Şirket, saldırının Magento REST API‘sindeki iç içe geçmiş deserialization hatalarını kullandığını belirtmiştir.

Alternatif Protokoller ve Depolama Yöntemleri

Güvenlik araştırmacıları, uzak kod yürütme için gereken özel vektörlerin, dosya tabanlı oturum depolama gerektirdiğini fakat Redis veya veritabanı oturumları kullanan ticaretçilere de hemen harekete geçmeleri tavsiye edilmektedir. Bunun sebebi, bu açığın sömürülebilmesi için alternatif yöntemler de bulunmasıdır.

ColdFusion Üzerindeki Güvenlik Açıkları

Adobe, aynı zamanda ColdFusion üzerindeki kritik bir yol geçiş açığını da düzeltmiştir (CVE-2025-54261; CVSS puanı: 9.0). Bu güvenlik açığı, dosya sistemine keyfi yazılmasıyla ilgili riskler taşımaktadır ve ColdFusion 2021, 2023 ve 2025 sürümlerini etkilemektedir. Kullanıcıların bu güncellemeleri acilen yapmaları önerilmektedir.

Sonuç olarak, Adobe’nin bu kritik güvenlik açığını dikkate alarak gerekli güncellemeleri ve önlemleri zamanında alması, hem kendi güvenliği hem de müşterilerinin güvenliği açısından büyük önem taşımaktadır. Bu tür zafiyetlerden korunmak için düzenli güncellemeler ve güvenlik protokollerinin uygulanması, e-ticaret platformlarında sürdürülebilir bir güvenlik sağlamaktadır.

Güncel Siber Güvenlik Haberleri – 1

ZD Tech: Amazon’un depo tesisleri neden Fransa’da sallanıyor?
2023 İçin En Cesur Siber Güvenlik Tahminleri
Fisker aylardır müşteri ödemelerinde milyonlarca doların izini kaybetti
Blockchain Teknolojisi ile Şifre Güvenliğinde Devrim: Gelecekte Parolalar Yok Olacak Mı?
CISA, Gece Yarısı Blizzard’ından Sonra Acil Durum Yönergesini Yayınladı Microsoft Hits
ETİKETLENDİ:AçığıAdobeCommerceComputer securityCVE202554236cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachelegeçirmesinehacker newsHackerlarınhacking newshesaplarınıhow to hackinformation securityMüşteriNedennetwork securityOluyorransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Skyblivion 2025’i hedefliyor, eski geliştirici “büyük hata” diyor.
Sonraki Makale Verge çalışanlarının iPhone Air hakkındaki sevip/sevmediği yorumları.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?