Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apache OFBiz Güncellemesi Uzaktan Kod Çalıştırmaya Yol Açan Yüksek Önemdeki Hatayı Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apache OFBiz Güncellemesi Uzaktan Kod Çalıştırmaya Yol Açan Yüksek Önemdeki Hatayı Düzeltiyor

GenelSiber Güvenlik

Apache OFBiz Güncellemesi Uzaktan Kod Çalıştırmaya Yol Açan Yüksek Önemdeki Hatayı Düzeltiyor

teknomers
Son güncelleme: 8 Eylül 2024 00:38
teknomers
Paylaş
Paylaş


06 Eyl 2024Ravie LakshmananSiber Güvenlik / Güvenlik Açığı

Yeni bir güvenlik açığı ortaya çıktı ele alındı Apache OFBiz açık kaynaklı kurumsal kaynak planlama (ERP) sisteminde, eğer başarılı bir şekilde istismar edilirse, Linux ve Windows’ta kimliği doğrulanmamış uzaktan kod yürütülmesine yol açabilecek bir güvenlik açığı bulunmaktadır.

Yüksek şiddetteki güvenlik açığı, şu şekilde izlendi: CVE-2024-45195 (CVSS puanı: 7.5), 18.12.16 tarihinden önceki tüm yazılım sürümlerini etkiler.

“Geçerli kimlik bilgileri olmayan bir saldırgan, web uygulamasındaki eksik görünüm yetkilendirme kontrollerini kullanarak sunucuda keyfi kod yürütüyor,” Rapid7 güvenlik araştırmacısı Ryan Emmons söz konusu yeni bir raporda.

CVE-2024-45195’in, proje bakıcıları tarafından son birkaç ayda ele alınan CVE-2024-32113, CVE-2024-36104 ve CVE-2024-38856 adlı bir dizi sorunun atlanması için bir çözüm olduğunu belirtmekte fayda var.

Hem CVE-2024-32113 hem de CVE-2024-38856 o zamandan beri yaygın olarak kullanılıyor ve ilki Mirai botnet kötü amaçlı yazılımını dağıtmak için kullanılıyor.

Rapid7, üç eski eksikliğin de “denetleyicinin senkronizasyonunu bozma ve harita durumunu görüntüleme yeteneğinden” kaynaklandığını ve bu sorunun hiçbir yamada tam olarak giderilmediğini söyledi.

Bu güvenlik açığının bir sonucu olarak saldırganlar tarafından kötüye kullanılarak kimlik doğrulaması olmaksızın uzaktan kod yürütme veya SQL sorguları yürütme olanağı bulunmaktadır.

Uygulanan son yama, “hedef denetleyiciye dayalı yetkilendirme kontrolleri gerçekleştirmek yerine, bir kullanıcının kimliği doğrulanmamışsa görünümün anonim erişime izin vermesi gerektiğini doğruluyor.”

Apache OFBiz sürüm 18.12.16 ayrıca kritik bir sunucu tarafı istek sahteciliği (SSRF) güvenlik açığını da giderir (CVE-2024-45507CVSS puanı: 9.8) özel olarak hazırlanmış bir URL’den yararlanılarak yetkisiz erişime ve sistemin tehlikeye atılmasına yol açabilecek bir saldırıdır.



siber-2

M&M’nin Oyunu Bu Bahar Mobil’e Geliyor Ve Sadece Bunu Yazmak Beni Acıktırıyor
Rebel Ridge’den DC’ye mi? Netflix yıldızı Aaron Pierre, süper kahraman dizisi Lanterns’te rol almak istiyor
The Last of Us Part I Lansman Fragmanı Etkileyici Görseller ve Akıcı Aksiyon Sergiliyor
Apple’ın en ucuz 5G akıllı telefonu Nisan-Mayıs aylarında piyasaya sürülecek: iPhone SE + 5G ekranları Ocak ayında toplanmaya başlıyor
Asteroit kayaları güneş sisteminin kökenine dair sırlar barındırıyor olabilir
ETİKETLENDİ:Açanağ güvenliğiApachebilgi Güvenliğibilgisayar GüvenliğiçalıştırmayaDüzeltiyorfidye yazılımı kötü amaçlı yazılımgüncellemesihack haberlerihacker haberlerihatayıKodnasıl hacklenirOfBizönemdekisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım açığıyolYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yurtdışında listelenen AMD X870 anakartlar 350 dolardan başlıyor – üst düzey X870E modelleri 800 dolara yakın bir fiyata satılabilir
Sonraki Makale Garmin Forerunner 265’i 100$ indirimle satın alın ve banka hesabınızı boşaltmadan koşularınızı bir üst seviyeye taşıyın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?