Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apache Trafik Kontrolünde Kritik SQL Enjeksiyon Güvenlik Açığı 9.9 CVSS Derecesine Sahip – Şimdi Yama
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apache Trafik Kontrolünde Kritik SQL Enjeksiyon Güvenlik Açığı 9.9 CVSS Derecesine Sahip – Şimdi Yama

GenelSiber Güvenlik

Apache Trafik Kontrolünde Kritik SQL Enjeksiyon Güvenlik Açığı 9.9 CVSS Derecesine Sahip – Şimdi Yama

teknomers
Son güncelleme: 26 Aralık 2024 03:46
teknomers
Paylaş
Paylaş


25 Aralık 2024Ravie LakshmananSunucu Güvenliği / Güvenlik Açığı

Apache Software Foundation (ASF), Trafik Kontrolündeki kritik bir güvenlik kusurunu gidermek için güvenlik güncellemeleri yayınladı; bu kusur başarıyla kullanılırsa, bir saldırganın veritabanında rastgele Yapılandırılmış Sorgu Dili (SQL) komutları yürütmesine olanak tanıyabilir.

Şu şekilde izlenen SQL enjeksiyon güvenlik açığı: CVE-2024-45387CVSS puanlama sisteminde 10,0 üzerinden 9,9 puan aldı.

“Apache Traffic Control = 8.0.0’daki Traffic Ops’ta bulunan bir SQL enjeksiyon güvenlik açığı, ‘yönetici’, ‘federasyon’, ‘işlemler’, ‘portal’ veya ‘yönlendirme’ rolüne sahip ayrıcalıklı bir kullanıcının, veritabanına karşı rastgele SQL yürütmesine izin veriyor özel hazırlanmış bir PUT isteği göndererek” proje sorumluları söz konusu bir danışma belgesinde.

Apache Trafik Kontrolü İçerik Dağıtım Ağı’nın (CDN) açık kaynaklı bir uygulamasıdır. Oldu duyuruldu Haziran 2018’de AS tarafından üst düzey bir proje (TLP) olarak.

Tencent YunDing Güvenlik Laboratuvarı araştırmacısı Yuan Luo, güvenlik açığını keşfetme ve raporlama konusunda itibar kazandı. Apache Traffic Control 8.0.2 sürümünde yamalı olarak eklenmiştir.

Gelişme ASF’nin yaptığı gibi geliyor çözüldü Apache HugeGraph-Server’da (CVE-2024-43441) 1.0’dan 1.3’e kadar olan sürümlerde bir kimlik doğrulama atlama hatası. 1.5.0 sürümünde eksiklik için bir düzeltme yayımlandı.

Bu aynı zamanda Apache Tomcat’te belirli koşullar altında uzaktan kod yürütülmesine (RCE) neden olabilecek önemli bir güvenlik açığına (CVE-2024-56337) yönelik bir yamanın yayınlanmasının ardından geldi.

Potansiyel tehditlere karşı koruma sağlamak için kullanıcıların örneklerini yazılımın en son sürümlerine güncellemeleri önerilir.



siber-2

Huzur içinde yat Nokia! HMD Phone akıllı telefonlar piyasaya sürülmeye hazırlanıyor – ilk işaretlerle ilgili ilk ayrıntılar
OLED Monitör Yanma Sorunları Son Testlerle Hafifledi
Gelecek uzay araştırmaları için lav tüplerinde teknolojiyi test etmek
Kötü Amaçlı NuGet Paketleri SeroXen RAT Kötü Amaçlı Yazılımını Dağıtırken Yakalandı
Stardew Valley’de Trüf Yağı Nasıl Yapılır
ETİKETLENDİ:Açığıağ güvenliğiApachebilgi Güvenliğibilgisayar GüvenliğiCVSSderecesineEnjeksiyonfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikontrolündeKritiknasıl hacklenirsahipsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarŞimdiSQLTrafikveri ihlaliYamayazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Finlandiya ile Estonya’yı birbirine bağlayan deniz altı güç kablosunda kesinti yaşanıyor; Finlandiyalı yetkililerin araştırması nedeniyle kapasite %35’e düştü
Sonraki Makale NASA’nın Terra uydusu 2015 tutulma gölgesini yakaladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Duer’in Her Yerde Giyilebilecek Pantolonları Bu Hafta Sonu İndirimde!
Genel
Otomatik Şarj Olabilen Steam Kumandosu için Program Geliştirildi
Donanım
League of Legends Klasik Modu ile Yeni Bir Dönem Başlıyor
Oyun
Son Haftanın Güvenlik Haberleri: LastPass Kullanıcıları Yine Mağdur Oldu!
Genel
RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?