Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian Bitbucket Sunucusu ve Veri Merkezinde Bulunan Kritik Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian Bitbucket Sunucusu ve Veri Merkezinde Bulunan Kritik Güvenlik Açığı

GenelSiber Güvenlik

Atlassian Bitbucket Sunucusu ve Veri Merkezinde Bulunan Kritik Güvenlik Açığı

teknomers
Son güncelleme: 27 Ağustos 2022 03:57
teknomers
Paylaş
Paylaş


Atlassian bir için düzeltmeler yayınladı kritik güvenlik açığı Güvenlik açığı bulunan kurulumlarda kötü amaçlı kodun yürütülmesine yol açabilecek Bitbucket Sunucusu ve Veri Merkezi’nde.

olarak izlendi CVE-2022-36804 (CVSS puanı: 9.9), sorun, özel hazırlanmış HTTP istekleri aracılığıyla kullanılabilecek birden çok uç noktada bir komut enjeksiyon güvenlik açığı olarak nitelendirilmiştir.

Atlassian, “Genel bir Bitbucket deposuna erişimi olan veya özel bir depoya okuma izinleri olan bir saldırgan, kötü niyetli bir HTTP isteği göndererek rastgele kod yürütebilir.” söz konusu bir danışma belgesinde.

Güvenlik araştırmacısı tarafından keşfedilen ve rapor edilen eksiklik @TheGrandPew 7.0.0 ve daha yeni sürümler dahil, 6.10.17’den sonra yayınlanan tüm Bitbucket Server ve Datacenter sürümlerini etkiler –

  • Bitbucket Sunucusu ve Veri Merkezi 7.6
  • Bitbucket Sunucusu ve Veri Merkezi 7.17
  • Bitbucket Sunucusu ve Veri Merkezi 7.21
  • Bitbucket Sunucusu ve Veri Merkezi 8.0
  • Bitbucket Sunucusu ve Veri Merkezi 8.1
  • Bitbucket Sunucusu ve Veri Merkezi 8.2 ve
  • Bitbucket Sunucusu ve Veri Merkezi 8.3

Atlassian, yamaların hemen uygulanamadığı senaryolarda geçici bir çözüm olarak, yetkisiz kullanıcıların kusurdan yararlanmasını önlemek için “feature.public.access=false” kullanarak genel depoların kapatılmasını önermektedir.

“Bu, bir kullanıcı hesabına sahip bir saldırgan hala başarılı olabileceğinden, tam bir azaltma olarak kabul edilemez,” diye uyardı, yani başka yollarla elde edilmiş geçerli kimlik bilgilerine zaten sahip olan tehdit aktörleri tarafından kullanılabilir.

Yazılımın etkilenen sürümlerinin kullanıcılarının, olası tehditleri azaltmak için örneklerini mümkün olan en kısa sürede en son sürüme yükseltmeleri önerilir.



siber-2

Kimlik avı saldırganları artık sizinle grup görüşmeleri başlatmak için birden çok e-posta hesabı kullanıyor
Resident Evil 4 Remake “Separate Ways” DLC’si Dataminer Tarafından Keşfedildi
Bu yeni AMD grafik kartının 850W güç kaynağına ihtiyacı var
Crunchyroll KONOSUBA’nın 3. Sezonunu ve Diğer Yeni İçerikleri Duyurdu
Taşınabilir PlayStation 6’nın Gücü ve Özellikleri Hakkında Detaylar
ETİKETLENDİ:Açığıağ güvenliğiAtlassianbilgi Güvenliğibilgisayar GüvenliğiBitbucketbugün siber güvenlik haberleriBulunanfidye yazılımıgüvenlikhack haberlerihacker haberleriKritikMerkezindeNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucusuVeriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gungrave GORE Çıkış Tarihi 22 Kasım Olarak Belirlendi, Fragman Çıktı
Sonraki Makale HP Dragonfly Folio G3 Dönüştürülebilir Dizüstü Bilgisayar Hindistan’da Yeni Masaüstü, Monitör ve Web Kamerasıyla Birlikte Tanıtıldı: Ayrıntılar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?