Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian Bitbucket Sunucusu ve Veri Merkezinde Bulunan Kritik Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian Bitbucket Sunucusu ve Veri Merkezinde Bulunan Kritik Güvenlik Açığı

GenelSiber Güvenlik

Atlassian Bitbucket Sunucusu ve Veri Merkezinde Bulunan Kritik Güvenlik Açığı

teknomers
Son güncelleme: 27 Ağustos 2022 03:57
teknomers
Paylaş
Paylaş


Atlassian bir için düzeltmeler yayınladı kritik güvenlik açığı Güvenlik açığı bulunan kurulumlarda kötü amaçlı kodun yürütülmesine yol açabilecek Bitbucket Sunucusu ve Veri Merkezi’nde.

olarak izlendi CVE-2022-36804 (CVSS puanı: 9.9), sorun, özel hazırlanmış HTTP istekleri aracılığıyla kullanılabilecek birden çok uç noktada bir komut enjeksiyon güvenlik açığı olarak nitelendirilmiştir.

Atlassian, “Genel bir Bitbucket deposuna erişimi olan veya özel bir depoya okuma izinleri olan bir saldırgan, kötü niyetli bir HTTP isteği göndererek rastgele kod yürütebilir.” söz konusu bir danışma belgesinde.

Güvenlik araştırmacısı tarafından keşfedilen ve rapor edilen eksiklik @TheGrandPew 7.0.0 ve daha yeni sürümler dahil, 6.10.17’den sonra yayınlanan tüm Bitbucket Server ve Datacenter sürümlerini etkiler –

  • Bitbucket Sunucusu ve Veri Merkezi 7.6
  • Bitbucket Sunucusu ve Veri Merkezi 7.17
  • Bitbucket Sunucusu ve Veri Merkezi 7.21
  • Bitbucket Sunucusu ve Veri Merkezi 8.0
  • Bitbucket Sunucusu ve Veri Merkezi 8.1
  • Bitbucket Sunucusu ve Veri Merkezi 8.2 ve
  • Bitbucket Sunucusu ve Veri Merkezi 8.3

Atlassian, yamaların hemen uygulanamadığı senaryolarda geçici bir çözüm olarak, yetkisiz kullanıcıların kusurdan yararlanmasını önlemek için “feature.public.access=false” kullanarak genel depoların kapatılmasını önermektedir.

“Bu, bir kullanıcı hesabına sahip bir saldırgan hala başarılı olabileceğinden, tam bir azaltma olarak kabul edilemez,” diye uyardı, yani başka yollarla elde edilmiş geçerli kimlik bilgilerine zaten sahip olan tehdit aktörleri tarafından kullanılabilir.

Yazılımın etkilenen sürümlerinin kullanıcılarının, olası tehditleri azaltmak için örneklerini mümkün olan en kısa sürede en son sürüme yükseltmeleri önerilir.



siber-2

Mozilla, eklenti geliştiricilerini hedef alan kimlik avı saldırılarına dikkat etti.
İki kulaklığın hikayesi: Uygulamalı HTC Vive XR Elite ve CES 2023’te Magic Leap 2
1.18’de Minecraft elmasları nasıl bulunur
First Descendant’ın çıkış tarihi spekülasyonları, açık beta ve daha fazlası
Gökbilimciler X-ışını ikili GX 9+1’in spektro-polarimetrik özelliklerini ortaya çıkarır
ETİKETLENDİ:Açığıağ güvenliğiAtlassianbilgi Güvenliğibilgisayar GüvenliğiBitbucketbugün siber güvenlik haberleriBulunanfidye yazılımıgüvenlikhack haberlerihacker haberleriKritikMerkezindeNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucusuVeriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gungrave GORE Çıkış Tarihi 22 Kasım Olarak Belirlendi, Fragman Çıktı
Sonraki Makale HP Dragonfly Folio G3 Dönüştürülebilir Dizüstü Bilgisayar Hindistan’da Yeni Masaüstü, Monitör ve Web Kamerasıyla Birlikte Tanıtıldı: Ayrıntılar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?