Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian Bitbucket Sunucusu ve Veri Merkezinde Bulunan Kritik Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian Bitbucket Sunucusu ve Veri Merkezinde Bulunan Kritik Güvenlik Açığı

GenelSiber Güvenlik

Atlassian Bitbucket Sunucusu ve Veri Merkezinde Bulunan Kritik Güvenlik Açığı

teknomers
Son güncelleme: 27 Ağustos 2022 03:57
teknomers
Paylaş
Paylaş


Atlassian bir için düzeltmeler yayınladı kritik güvenlik açığı Güvenlik açığı bulunan kurulumlarda kötü amaçlı kodun yürütülmesine yol açabilecek Bitbucket Sunucusu ve Veri Merkezi’nde.

olarak izlendi CVE-2022-36804 (CVSS puanı: 9.9), sorun, özel hazırlanmış HTTP istekleri aracılığıyla kullanılabilecek birden çok uç noktada bir komut enjeksiyon güvenlik açığı olarak nitelendirilmiştir.

Atlassian, “Genel bir Bitbucket deposuna erişimi olan veya özel bir depoya okuma izinleri olan bir saldırgan, kötü niyetli bir HTTP isteği göndererek rastgele kod yürütebilir.” söz konusu bir danışma belgesinde.

Güvenlik araştırmacısı tarafından keşfedilen ve rapor edilen eksiklik @TheGrandPew 7.0.0 ve daha yeni sürümler dahil, 6.10.17’den sonra yayınlanan tüm Bitbucket Server ve Datacenter sürümlerini etkiler –

  • Bitbucket Sunucusu ve Veri Merkezi 7.6
  • Bitbucket Sunucusu ve Veri Merkezi 7.17
  • Bitbucket Sunucusu ve Veri Merkezi 7.21
  • Bitbucket Sunucusu ve Veri Merkezi 8.0
  • Bitbucket Sunucusu ve Veri Merkezi 8.1
  • Bitbucket Sunucusu ve Veri Merkezi 8.2 ve
  • Bitbucket Sunucusu ve Veri Merkezi 8.3

Atlassian, yamaların hemen uygulanamadığı senaryolarda geçici bir çözüm olarak, yetkisiz kullanıcıların kusurdan yararlanmasını önlemek için “feature.public.access=false” kullanarak genel depoların kapatılmasını önermektedir.

“Bu, bir kullanıcı hesabına sahip bir saldırgan hala başarılı olabileceğinden, tam bir azaltma olarak kabul edilemez,” diye uyardı, yani başka yollarla elde edilmiş geçerli kimlik bilgilerine zaten sahip olan tehdit aktörleri tarafından kullanılabilir.

Yazılımın etkilenen sürümlerinin kullanıcılarının, olası tehditleri azaltmak için örneklerini mümkün olan en kısa sürede en son sürüme yükseltmeleri önerilir.



siber-2

Overwatch 3.30 Güncellemesi Kısa Düzeltmeler Listesi İçin Bu 14 Haziran’da Yayınlandı
Rusya’daki Peugeot-Citroen fabrikası üretime yeniden başlamaya hazırlanıyor. Şirket yeni bir model üretecek
AB ve ABD Fidye Yazılımlarla Mücadelede Birleşiyor
Echoes of Wisdom’da Oynanabilir Bağlantı Bölümleri Olacak
Disney Dreamlight Valley: Mekanik Parçalar Nasıl Gidilir?
ETİKETLENDİ:Açığıağ güvenliğiAtlassianbilgi Güvenliğibilgisayar GüvenliğiBitbucketbugün siber güvenlik haberleriBulunanfidye yazılımıgüvenlikhack haberlerihacker haberleriKritikMerkezindeNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucusuVeriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gungrave GORE Çıkış Tarihi 22 Kasım Olarak Belirlendi, Fragman Çıktı
Sonraki Makale HP Dragonfly Folio G3 Dönüştürülebilir Dizüstü Bilgisayar Hindistan’da Yeni Masaüstü, Monitör ve Web Kamerasıyla Birlikte Tanıtıldı: Ayrıntılar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?