Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Craft CMS’deki Sıfır Gün Açıkları Veri Hırsızlığında Kullanıldı

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Craft CMS’deki Sıfır Gün Açıkları Veri Hırsızlığında Kullanıldı

Siber Güvenlik

Craft CMS’deki Sıfır Gün Açıkları Veri Hırsızlığında Kullanıldı

teknomers
Son güncelleme: 26 Nisan 2025 01:41
teknomers
Paylaş
Paylaş

Craft CMS Güvenlik Açıkları Nedir? Craft CMS’deki Sıfır Gün Saldırıları Nasıl Gerçekleşti? Bu Güvenlik Açıklarını Giderme Süreci Nasıl İşliyor?

Contents
  • Craft CMS Güvenlik Açıkları Nedir?
  • Craft CMS’deki Sıfır Gün Saldırıları Nasıl Gerçekleşti?
  • Bu Güvenlik Açıklarını Giderme Süreci Nasıl İşliyor?
  • Craft CMS Kullanıcıları Ne Yapmalı?
  • Sonuç

Craft CMS Güvenlik Açıkları Nedir?

Craft CMS, web geliştirme alanında sıklıkla kullanılan bir içerik yönetim sistemidir. Ancak, bu platformda da güvenlik açıkları yaşanabilmektedir. Son dönemde yaşanan olaylarda, Craft CMS üzerinde iki tane sıfır gün açığı tespit edilmiştir. Bu açıklar, kötü niyetli kişiler tarafından sistemlerin ele geçirilmesi ve veri sızdırılması amacıyla kullanılmıştır. Özellikle CVE-2025-32432 ve CVE-2024-58136 kodlarıyla belirtilen bu açıklar dikkat çekmiştir.

Craft CMS’deki Sıfır Gün Saldırıları Nasıl Gerçekleşti?

Sıfır gün saldırıları, bir yazılımın güvenlik açığının henüz kapatılmadığı dönemde gerçekleşen saldırılardır. Bu bağlamda, Craft CMS üzerinde yapılan saldırılar, belirli bir zincirleme süreçle gerçekleştirilmiştir. İlk olarak, saldırganlar CVE-2025-32432 açığını kullanarak, istenen bir URL’nin PHP oturum dosyasına kaydedilmesini sağlamıştır. Bu durum, saldırganların kötü niyetli istekler göndermesine olanak tanımıştır.

Daha sonra, Yii framework’ündeki CVE-2024-58136 açığı kullanılmak suretiyle, saldırganlar zararlı bir JSON yükü göndererek, sunucudaki PHP kodunun çalıştırılmasını sağlamıştır. Bu aşamada, sunucuya bir PHP tabanlı dosya yöneticisi yüklenmiş ve sistem daha fazla tehlikeye atılmıştır.

Bu Güvenlik Açıklarını Giderme Süreci Nasıl İşliyor?

Craft CMS ekibi, güvenlik açığını tespit eder etmez hızlı bir şekilde harekete geçmiştir. CVE-2024-58136 açığı, 9 Nisan’da Yii 2.0.52 sürümü ile giderilmiştir. Craft CMS de, CVE-2025-32432 açığını 10 Nisan’da 3.9.15, 4.14.15 ve 5.6.17 sürümleriyle kapatmıştır. Özellikle, bu güncellemeler sonrası, saldırı zincirinin etkili olması engellenmiştir. Ancak, Craft CMS üzerinde varsayılan olarak hala eski Yii sürümünün bulunduğu unutulmamalıdır.

Craft CMS Kullanıcıları Ne Yapmalı?

Eğer Craft CMS kullanıyorsanız ve sitenizin tehlikeye girmiş olabileceğinden şüpheleniyorsanız, aşağıdaki adımları takip etmeniz önerilmektedir:

  1. Güvenlik Anahtarınızı Yenileyin: PHP komutları kullanarak güvenlik anahtarınızı güncelleyebilirsiniz.

  2. Diğer Özel Anahtarları Yenileyin: Eğer başka gizli anahtarlarınız varsa, bunları da yenilemeyi unutmayın. Örneğin S3 veya Stripe gibi.

  3. Veritabanı Kimlik Bilgilerinizi Değiştirin: Güvenlik açısından, veritabanı kimlik bilgilerinizi de yenilemek önemlidir.

  4. Kullanıcı Şifrelerini Yenileyin: Veritabanınızın tehlikeye girmiş olabileceği düşünülüyorsa, tüm kullanıcıların şifrelerini resetlemesi zorunlu hale getirilmelidir. Bunun için gerekli komutları uygulayabilirsiniz.

Sonuç

Craft CMS üzerinde yaşanan sıfır gün saldırıları, siber güvenlik açısından önemli bir uyarı niteliği taşımaktadır. Her ne kadar güvenlik açıkları tespit edilip kapatılsa da, kullanıcıların da proaktif bir şekilde hareket etmesi gerekmektedir. Bunun yanı sıra, güncellemelerin düzenli olarak yapılması ve sistemlerin sürekli izlenmesi önemlidir. Sadece yazılım güncellemeleri değil, kullanıcı güvenliği de ihmal edilmemelidir. Bu tür saldırılara karşı her zaman dikkatli olunmalı ve gerekli önlemler alınmalıdır.

Güncel Siber Güvenlik Haberleri – 2

6200 mAh, 90 W, IP68, Snapdragon 7s Gen3 ve neredeyse üst düzey Light and Shadow Hunter 800 sensörü Redmi Note 14 Pro+’ın prömiyerden önceki gün canlı fotoğrafları ve özellikleri.
FBI ve CISA, Kritik Altyapılara Yönelik Artan AvosLocker Fidye Yazılımı Saldırıları Konusunda Uyardı
Yükselen ‘Firebrick Ostrich’ BEC Group, Endüstriyel Ölçekte Siber Saldırılar Başlattı
SSH Brute-Forcing Saldırısı ile Linux Sunucularını Hedefleyen Yeni IoT RapperBot Kötü Amaçlı Yazılımı
CISO’lar SOC’larını alarm karmaşasından nasıl korur, gerçek olayları nasıl yakalar?
ETİKETLENDİ:AçıklarıCMSdekigünh3CrafthırsızlığındaKullanıldıh3SıfırVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <h3>Motorola’nın Yeni Fitness Takibi: Moto Watch Fit Tanıtıldı</h3>
Sonraki Makale <p><strong>"The Diplomat 3. Sezon: Sekiz Bölüm ile Ekranlara Dönüyor"</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?