Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Adobe Commerce açığı CVE-2025-54236, hackerların müşteri hesaplarını ele geçirmesine neden oluyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Adobe Commerce açığı CVE-2025-54236, hackerların müşteri hesaplarını ele geçirmesine neden oluyor.

Siber Güvenlik

Adobe Commerce açığı CVE-2025-54236, hackerların müşteri hesaplarını ele geçirmesine neden oluyor.

teknomers
Son güncelleme: 10 Eylül 2025 05:06
teknomers
Paylaş
Paylaş

Adobe’nin Kritik Güvenlik Açığı

Adobe, Commerce ve Magento Open Source platformlarında kritik bir güvenlik açığı tespit ettiğini duyurdu. Bu hata, kötü niyetli kişilerin müşteri hesaplarına erişim sağlamasını mümkün kılabilecek bir durum yaratmaktadır. CVE-2025-54236 olarak bilinen bu güvenlik açığı, CVSS sisteminde 10 üzerinden 9.1 puan alarak önemini gözler önüne sermektedir. Adobe’nun açıklamalarına göre, bu durumdan henüz herhangi bir saldırının gerçekleştirildiğine dair bir bilgi bulunmamaktadır.

Contents
  • Adobe’nin Kritik Güvenlik Açığı
  • Vulnerabilitenin Etkilediği Ürünler
  • Güvenlik Açığının Potansiyel Etkileri
  • Önerilen Önlemler ve Güncellemeler
  • Alternatif Protokoller ve Depolama Yöntemleri
  • ColdFusion Üzerindeki Güvenlik Açıkları

Vulnerabilitenin Etkilediği Ürünler

Söz konusu güvenlik açığı, aşağıdaki ürün ve sürümleri etkilemektedir:

  • Adobe Commerce (tüm dağıtım yöntemleri):

    • 2.4.9-alpha2 ve daha önceki sürümler
    • 2.4.8-p2 ve daha önceki sürümler
    • 2.4.7-p7 ve daha önceki sürümler
    • 2.4.6-p12 ve daha önceki sürümler
    • 2.4.5-p14 ve daha önceki sürümler
    • 2.4.4-p15 ve daha önceki sürümler
  • Adobe Commerce B2B:

    • 1.5.3-alpha2 ve daha önceki sürümler
    • 1.5.2-p2 ve daha önceki sürümler
    • 1.4.2-p7 ve daha önceki sürümler
    • 1.3.4-p14 ve daha önceki sürümler
    • 1.3.3-p15 ve daha önceki sürümler
  • Magento Open Source:

    • 2.4.9-alpha2 ve daha önceki sürümler
    • 2.4.8-p2 ve daha önceki sürümler
    • 2.4.7-p7 ve daha önceki sürümler
    • 2.4.6-p12 ve daha önceki sürümler
    • 2.4.5-p14 ve daha önceki sürümler

Güvenlik Açığının Potansiyel Etkileri

Adobe, bu güvenlik açığının etkin bir şekilde sömürüldüğünde, Adobe Commerce üzerindeki müşteri hesaplarının ele geçirilmesine yol açabileceğini belirtti. Commerce REST API aracılığıyla yapılan saldırılar, potansiyel olarak çok fazla kullanıcıyı etkileyebilir. Güvenlik araştırmacıları, daha önceki yıllarda yaşanan bazı büyük saldırılar ile benzerlik taşıdığını ifade etmektedir. Örneğin, Shoplift (2015), Ambionics SQLi (2019), TrojanOrder (2022) ve CosmicSting (2024) olayları, Magento sistemlerindeki zafiyetlerin ciddi sonuçlar doğurabileceğini göstermektedir.

Önerilen Önlemler ve Güncellemeler

Adobe, bu güvenlik açığını gidermek amacıyla bir hotfix yayınlamanın yanı sıra, Web Application Firewall (WAF) kuralları da uygulamıştır. Bu kurallar, Adobe Commerce kullanan satış yerlerini, potansiyel saldırılara karşı koruma amacı taşımaktadır. Sansec isimli bir e-ticaret güvenlik şirketi, CVE-2025-54236’nın nasıl kötüye kullanılabileceğine dair bazı yöntemleri başarıyla yeniden üretmiştir. Şirket, saldırının Magento REST API‘sindeki iç içe geçmiş deserialization hatalarını kullandığını belirtmiştir.

Alternatif Protokoller ve Depolama Yöntemleri

Güvenlik araştırmacıları, uzak kod yürütme için gereken özel vektörlerin, dosya tabanlı oturum depolama gerektirdiğini fakat Redis veya veritabanı oturumları kullanan ticaretçilere de hemen harekete geçmeleri tavsiye edilmektedir. Bunun sebebi, bu açığın sömürülebilmesi için alternatif yöntemler de bulunmasıdır.

ColdFusion Üzerindeki Güvenlik Açıkları

Adobe, aynı zamanda ColdFusion üzerindeki kritik bir yol geçiş açığını da düzeltmiştir (CVE-2025-54261; CVSS puanı: 9.0). Bu güvenlik açığı, dosya sistemine keyfi yazılmasıyla ilgili riskler taşımaktadır ve ColdFusion 2021, 2023 ve 2025 sürümlerini etkilemektedir. Kullanıcıların bu güncellemeleri acilen yapmaları önerilmektedir.

Sonuç olarak, Adobe’nin bu kritik güvenlik açığını dikkate alarak gerekli güncellemeleri ve önlemleri zamanında alması, hem kendi güvenliği hem de müşterilerinin güvenliği açısından büyük önem taşımaktadır. Bu tür zafiyetlerden korunmak için düzenli güncellemeler ve güvenlik protokollerinin uygulanması, e-ticaret platformlarında sürdürülebilir bir güvenlik sağlamaktadır.

Güncel Siber Güvenlik Haberleri – 1

Microsoft Teams Vishing DarkGate RAT’ı Yayıyor
Bilgisayar Korsanları, PlugX Kötü Amaçlı Yazılımını Dağıtmak İçin Uzak Masaüstü Yazılım Kusurlarından Yararlanıyor
DB’lerde, Veri Ambarlarında ve Veri Göllerinde Güvenlik “Kara Kutusunu” Kırmak
Yeni Çin Kötü Amaçlı Yazılım Saldırı Çerçevesi Windows, macOS ve Linux Sistemlerini Hedefliyor
Acil: CISA, n8n RCE Açığını Kapatmaları İçin Federe Kurumlara Talimat Verdi
ETİKETLENDİ:AçığıAdobeCommerceComputer securityCVE202554236cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachelegeçirmesinehacker newsHackerlarınhacking newshesaplarınıhow to hackinformation securityMüşteriNedennetwork securityOluyorransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Skyblivion 2025’i hedefliyor, eski geliştirici “büyük hata” diyor.
Sonraki Makale Verge çalışanlarının iPhone Air hakkındaki sevip/sevmediği yorumları.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic-Fiziksel Zeka Söylentisi AI Twitter’ı Salladı
Genel
AMD Ryzen 7700X3D, 16GB RAM ve Asus B850 Anakart Sadece $491
Donanım
Warner Bros. Discovery Satışıyla İlgili Bilmeniz Gerekenler
Genel
TDC Dijital Varlık Vergisini Engellemek İçin Illinois’i Dava Etti
Finans
Etsy’nin Kriz Dönemi: Satıcılar Neden Kaçıyor?
Genel
Hasbro, Büyük Oyunlarla Yeni Stratejisini Belirliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?