Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Apache HugeGraph Güvenlik Açığı Saldırı Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Apache HugeGraph Güvenlik Açığı Saldırı Altında

GenelSiber Güvenlik

Kritik Apache HugeGraph Güvenlik Açığı Saldırı Altında

teknomers
Son güncelleme: 22 Temmuz 2024 04:29
teknomers
Paylaş
Paylaş


17 Tem 2024Haber odasıGüvenlik Açığı / Veri Güvenliği

Tehdit aktörleri, uzaktan kod yürütme saldırılarına yol açabilecek, Apache HugeGraph-Server’ı etkileyen yakın zamanda açıklanan kritik bir güvenlik açığını aktif olarak kullanıyor.

Takip edildi CVE-2024-27348 (CVSS puanı: 9.8), savunmasızlık 1.3.0’dan önceki tüm yazılım sürümlerini etkiler. Uzaktan komut yürütme hatası olarak tanımlanmıştır. Gremlin grafik gezinme dili API’si.

“Kullanıcıların Java11 ile 1.3.0 sürümüne yükseltmeleri ve sorunu çözen Kimlik Doğrulama sistemini etkinleştirmeleri önerilir,” Apache Yazılım Vakfı kayıt edilmiş Nisan 2024’ün sonlarında. “Ayrıca, RESTful-API yürütmesinin güvenliğini artırmak için ‘Beyaz Liste-IP/port’ işlevini etkinleştirebilirsiniz.”

Ek olarak teknik özellikler Bu açığın, bir saldırganın deneme alanı kısıtlamalarını aşmasına ve kod yürütmesine olanak sağladığını ve böylece hassas bir sunucu üzerinde tam kontrol sahibi olmasını sağladığını belirten bir penetrasyon testi şirketi olan SecureLayer7, Haziran ayı başında bir açıklama yayınladı.

Shadowserver Vakfı bu hafta, söz konusu açığı istismar etmeye yönelik bazı girişimleri tespit ettiğini ve kullanıcıların en son düzeltmeleri hızla uygulamalarının zorunlu hale geldiğini duyurdu.

“Birden fazla kaynaktan Apache HugeGraph-Server CVE-2024-27348 RCE ‘POST /gremlin’ istismar girişimlerini gözlemliyoruz” söz konusu” .[Proof-of-concept] kod Haziran başından beri herkese açıktır. HugeGraph çalıştırıyorsanız, güncellemeyi unutmayın.”

Apache projelerinde keşfedilen güvenlik açıkları son yıllarda ulus devletler ve finansal olarak motive olmuş tehdit aktörleri için kazançlı saldırı vektörleri haline geldi; Log4j, ActiveMQ ve RocketMQ’daki kusurlar hedef ortamlara sızmak için yoğun bir şekilde istismar ediliyor.



siber-2

Network Perception, Bölgeden Bölgeye Segmentasyonun Hızlı Doğrulanmasını Sunuyor
Discord, personelinin yüzde 17’sini işten çıkaracak
MSI Bravo 15 incelemesi | Tom’un Kılavuzu
Hyundai Santa Fe’ye çok benzeyen İran Khodro Reera crossover İran’da üretilmeye başlandı.
PC’de Dragon’s Dogma 2 DSR Ayarı Nasıl Etkinleştirilir
ETİKETLENDİ:Açığıağ güvenliğiAltındaApachebilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHugeGraphKritikNasıl heklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Quordle bugün – 22 Temmuz Pazartesi için ipuçları ve cevaplar (oyun #910)
Sonraki Makale Bu, LED gündüz farlarına sahip yeni Lada Niva Legend. Fabrikadan canlı fotoğraf

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?