Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Craft CMS’de Kritik Hassasiyetli İki Sıfır Günü Keşfedildi: 300’den Fazla Site Etkilendi

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Craft CMS’de Kritik Hassasiyetli İki Sıfır Günü Keşfedildi: 300’den Fazla Site Etkilendi

Genel

Craft CMS’de Kritik Hassasiyetli İki Sıfır Günü Keşfedildi: 300’den Fazla Site Etkilendi

teknomers
Son güncelleme: 28 Nisan 2025 14:13
teknomers
Paylaş
Paylaş

Craft CMS’deki kritik sıfır günlük güvenlik açıkları nelerdir?

Contents
  • Craft CMS’deki kritik sıfır günlük güvenlik açıkları nelerdir?
  • Bu açıklar nasıl kullanılmaktadır?
  • Hangi siteler bu saldırılardan etkilendi?
  • Kullanıcılar ne yapmalı?

Bu açıklar nasıl kullanılmaktadır?

Hangi siteler bu saldırılardan etkilendi?

Kullanıcılar ne yapmalı?

Craft CMS’deki kritik sıfır günlük güvenlik açıkları nelerdir?

Craft CMS’de keşfedilen iki tane kritik sıralı sıfır gün açığı bulunmaktadır. Bunlar, uzak kod yürütme (RCE) açığı olan CVE-2025-32432 ve Yii PHP çerçevesindeki yanlış koruma açığı olan CVE-2204-58136’dır. İlk açık, maksimum tehlike puanı olarak 10/10 (kritik) olarak değerlendirilmektedir. İkinci açık ise, 9.0/10 (kritik) puanıyla daha düşük bir tehlike seviyesine sahiptir ama yine de ciddi bir tehdit oluşturmaktadır.

Bu açıklar nasıl kullanılmaktadır?

Araştırmacılar, kötü niyetli kişilerin bu iki açığı birleştirerek hatalı sunuculara erişim sağladıklarını belirtmektedir. Özellikle, CVE-2025-32432’de, kimliği doğrulanmamış bir kullanıcının görüntü dönüştürme için gerekli bir POST isteği gönderebildiği ve sunucunun bu isteği yorumlayabildiği belirtilmiştir. Craft CMS’nin 3.x sürümlerinde, varlık ID’si dönüşüm objesi oluşturulmadan önce kontrol edilirken, 4.x ve 5.x sürümlerinde bu kontrol sonrasında yapılmaktadır. Dolayısıyla, kötü niyetli bir aktörün her sürümdeki açığı kullanabilmesi için geçerli bir varlık ID’si bulması gerekmektedir.

Hangi siteler bu saldırılardan etkilendi?

Araştırmalar, yaklaşık 13.000 adet savunmasız Craft CMS son noktası tespit etti. Bu son noktalardan yaklaşık 300’ünün saldırılara maruz kaldığı bildirilmiştir. Bu durum, Craft CMS kullanıcıları için büyük bir tehdit oluşturmaktadır ve kullanıcıların durumu dikkatlice değerlendirmeleri gerekmektedir.

Kullanıcılar ne yapmalı?

Tüm Craft CMS kullanıcılarına, sistemlerinde herhangi bir güvenlik açığı veya ihlali belirtisi aramaları, tespit ettikleri takdirde güvenlik anahtarlarını yenilemeleri, veritabanı kimlik bilgilerini değiştirmeleri, kullanıcı parolalarını sıfırlamaları ve kötü niyetli talepleri güvenlik duvarında engellemeleri önerilmektedir. Ayrıca, açıkları düzeltmek için mevcut bir yamanın (patch) bulunduğu ve kullanıcıların Craft CMS sürümlerinin 3.9.15, 4.14.15 ve 5.6.17 olarak güncellenmesi gerektiği hatırlatılmaktadır.

Kısacası, bu kritik güvenlik açıkları, Craft CMS kullanıcıları için ciddi bir tehdit oluşturmaktadır. Kullanıcıların derhal harekete geçerek gerekli önlemleri alması hayati önem taşımaktadır.

Güncel Teknoloji Haberleri – 1

Google Chrome, HTTP üzerinden sayfa yüklenmesini engelleyecek
Cities Skylines 2 mod aktarımı ve çok oyunculu umutlar yıkıldı, bir nevi
Call of Duty Mobile Sezon 1’e Peri Masalı Temalı Alice, Çılgın Şapkacı ve Zırhlı Cinderella Ekleniyor
En iyi KitchenAid stand mikseri nasıl seçilir
Sürdürülebilir bir KSS stratejisinin uygulanması için beş temel unsur
ETİKETLENDİ:300denCMSdeEtkilendistrongpFazlagünühassasiyetliikiKeşfedildiKritikpstrongCraftsiteSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <h3>Semih Kılıçsoy’un Beşiktaş’taki Geleceği İçin Kritik Karar: En Az 20 Milyon Euro Kazandırması Bekleniyor</h3>
Sonraki Makale <h3>Güvenlik Açıklarının Küçük Zayıflıklardan Nasıl Büyük İhlallere Dönüşebileceği: 5 Gerçek Örnek</h3>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?