Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apache Cassandra Veritabanı Yazılımında Yüksek Önemli RCE Güvenlik Hatası Bildirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apache Cassandra Veritabanı Yazılımında Yüksek Önemli RCE Güvenlik Hatası Bildirildi

GenelSiber Güvenlik

Apache Cassandra Veritabanı Yazılımında Yüksek Önemli RCE Güvenlik Hatası Bildirildi

teknomers
Son güncelleme: 21 Şubat 2022 00:00
teknomers
Paylaş
Paylaş


Araştırmacılar, Apache Cassandra’da, ele alınmadığı takdirde, etkilenen kurulumlarda uzaktan kod yürütme (RCE) elde etmek için kötüye kullanılabilecek, şu anda yamalı yüksek düzeyde güvenlik açığının ayrıntılarını ortaya çıkardı.

DevOps firması JFrog’da güvenlik araştırmacısı Omer Kaspi, “Bu Apache güvenlik açığından yararlanmak kolaydır ve sistemlerde hasara yol açma potansiyeline sahiptir, ancak şans eseri yalnızca Cassandra’nın varsayılan olmayan yapılandırmalarında kendini gösterir.” dedim Salı günü yayınlanan teknik bir yazıda.

Apache Cassandra, emtia sunucuları arasında çok büyük miktarda yapılandırılmış veriyi yönetmek için açık kaynaklı, dağıtılmış bir NoSQL veritabanı yönetim sistemidir.

olarak izlendi CVE-2021-44521 (CVSS puanı: 8.4), güvenlik açığı, kullanıcı tanımlı işlevlerin (UDF’ler) etkinleştirilir ve bir saldırganın Nashorn JavaScript motoru, sanal alandan kaçın ve güvenilmeyen kodun yürütülmesini sağlayın.

Apache Cassandra Veritabanı Yazılımı

Spesifik olarak, cassandra.yaml yapılandırma dosyası aşağıdaki tanımları içerdiğinde Cassandra dağıtımlarının CVE-2021-44521’e karşı savunmasız olduğu bulundu:

  • enable_user_defined_functions: true
  • enable_scripted_user_defined_functions: true
  • enable_user_defined_functions_threads: “yanlış”

“Ne zaman [enable_user_defined_functions_threads] seçenek false olarak ayarlandığında, çağrılan tüm UDF işlevleri, bazı izinlere sahip bir güvenlik yöneticisine sahip olan Cassandra arka plan programı iş parçacığında çalışır,” dedi Kaspi, böylece düşmanın güvenlik yöneticisini devre dışı bırakmasına ve sanal alandan çıkmasına ve keyfi kabuk komutları çalıştırmasına izin verdi. sunucuda.

Apache Cassandra kullanıcılarının sürümlere yükseltme yapmaları önerilir 3.0.26, 3.11.12ve 4.0.2 varsayılan olarak false olarak ayarlanmış ve güvenlik yöneticisinin kapatılmasını önleyen yeni bir “allow_extra_insecure_udfs” bayrağı ekleyerek kusuru gideren olası istismarı önlemek için.



siber-2

AvtoVAZ, üretimin yeniden başlamasından altı ay sonra nihayet Lada Vesta SW istasyon vagonlarının montajına başladı
Rus BPH Sağlayıcısına Ransomware Bağlantıları Nedeniyle Yaptırım Uygulandı
Çinli bilgisayar korsanları, özel backdroors ve rootkits ile ardıç ağ yönlendiricilerini ihlal ediyor
Yapay Zeka Uygulama Geliştirmeyi Güvenceye Alma Kılavuzu: Bu Siber Güvenlik Web Seminerine Katılın
Super Sons Savaşı Resmi Fragmanı
ETİKETLENDİ:ağ güvenliğiApachebildirildibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericassandrafidye yazılımıgüvenlikhack haberlerihacker haberleriHatasıNasıl heklenirÖnemliRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliveritabanıyazılım güvenlik açığıYazılımındaYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PlayStation 5’in beklenmedik bir sorunu vardı: Yerleşik SSD çok hızlıydı
Sonraki Makale Bir Ay Dönüşü, Jüpiter Ay ve Şimdiye Kadar Yapılmış En Güçlü Roket
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?