Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Apache HugeGraph Güvenlik Açığı Saldırı Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Apache HugeGraph Güvenlik Açığı Saldırı Altında

GenelSiber Güvenlik

Kritik Apache HugeGraph Güvenlik Açığı Saldırı Altında

teknomers
Son güncelleme: 22 Temmuz 2024 04:29
teknomers
Paylaş
Paylaş


17 Tem 2024Haber odasıGüvenlik Açığı / Veri Güvenliği

Tehdit aktörleri, uzaktan kod yürütme saldırılarına yol açabilecek, Apache HugeGraph-Server’ı etkileyen yakın zamanda açıklanan kritik bir güvenlik açığını aktif olarak kullanıyor.

Takip edildi CVE-2024-27348 (CVSS puanı: 9.8), savunmasızlık 1.3.0’dan önceki tüm yazılım sürümlerini etkiler. Uzaktan komut yürütme hatası olarak tanımlanmıştır. Gremlin grafik gezinme dili API’si.

“Kullanıcıların Java11 ile 1.3.0 sürümüne yükseltmeleri ve sorunu çözen Kimlik Doğrulama sistemini etkinleştirmeleri önerilir,” Apache Yazılım Vakfı kayıt edilmiş Nisan 2024’ün sonlarında. “Ayrıca, RESTful-API yürütmesinin güvenliğini artırmak için ‘Beyaz Liste-IP/port’ işlevini etkinleştirebilirsiniz.”

Ek olarak teknik özellikler Bu açığın, bir saldırganın deneme alanı kısıtlamalarını aşmasına ve kod yürütmesine olanak sağladığını ve böylece hassas bir sunucu üzerinde tam kontrol sahibi olmasını sağladığını belirten bir penetrasyon testi şirketi olan SecureLayer7, Haziran ayı başında bir açıklama yayınladı.

Shadowserver Vakfı bu hafta, söz konusu açığı istismar etmeye yönelik bazı girişimleri tespit ettiğini ve kullanıcıların en son düzeltmeleri hızla uygulamalarının zorunlu hale geldiğini duyurdu.

“Birden fazla kaynaktan Apache HugeGraph-Server CVE-2024-27348 RCE ‘POST /gremlin’ istismar girişimlerini gözlemliyoruz” söz konusu” .[Proof-of-concept] kod Haziran başından beri herkese açıktır. HugeGraph çalıştırıyorsanız, güncellemeyi unutmayın.”

Apache projelerinde keşfedilen güvenlik açıkları son yıllarda ulus devletler ve finansal olarak motive olmuş tehdit aktörleri için kazançlı saldırı vektörleri haline geldi; Log4j, ActiveMQ ve RocketMQ’daki kusurlar hedef ortamlara sızmak için yoğun bir şekilde istismar ediliyor.



siber-2

Roscosmos Mission Control, Yeni Uzay Aracı Soğutucu Sızıntısını Değerlendiriyor – Yedek Uzay Aracının Fırlatma Tarihi İnceleniyor
Tower Of Fantasy Sürüm 1.5 Yayında
KADOKAWA Masterpiece Comics Etiketini Piyasaya Sürüyor
Acil: Yeni Rokarolla Android zararlısı 217 banka ve kripto uygulamasını tehdit ediyor
Armored Core VI Sıralamalı Oyun, Yeni Haritalar ve Daha Fazlasıyla Çok Oyunculu Modu Önemli Ölçüde Genişletiyor
ETİKETLENDİ:Açığıağ güvenliğiAltındaApachebilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHugeGraphKritikNasıl heklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Quordle bugün – 22 Temmuz Pazartesi için ipuçları ve cevaplar (oyun #910)
Sonraki Makale Bu, LED gündüz farlarına sahip yeni Lada Niva Legend. Fabrikadan canlı fotoğraf

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Marvel Tutkunları İçin Yeni Hot Toys Figürü Heyecan Veriyor
Oyun
2026’da Dubai İşletmelerinin Özel Web Uygulamalarına İhtiyacı Var: Bir Geliştiricinin Dürüst Değerlendirmesi
Yazılım
Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
Kritik Uyarı: Ostium’dan 23.7 Milyon Dolar Kripto Çalındı!
Siber Güvenlik
Colossal Biosciences Yeni Yatırım İçin Harekete Geçti
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?