Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik VBulletin Açığı İçin Kamuya Açık Sömürü Yayınlandı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik VBulletin Açığı İçin Kamuya Açık Sömürü Yayınlandı!

Siber Güvenlik

Kritik VBulletin Açığı İçin Kamuya Açık Sömürü Yayınlandı!

teknomers
Son güncelleme: 27 Temmuz 2026 19:13
teknomers
Paylaş
Paylaş

Giriş

27 Temmuz 2026 tarihinde yayımlanan kamuya açık bir exploit, vBulletin kullanıcılarının dikkate alması gereken ciddi bir güvenlik açığını ortaya koydu. Bu açık, yetkisiz bir istek ile PHP’nin eval() fonksiyonuna erişim sağlıyor ve yamanmamış forum sunucularında kod yürütülmesine olanak tanıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu güvenlik açığı, vBulletin’in şablon motorunda bulunan CVE-2026-61511 koduyla işaretlenmiş bir uzaktan kod yürütme (RCE) zafiyeti olarak tanımlanıyor. Açık, aşağıdaki yöntemle istismar edilebiliyor:

  • vBulletin, 6.2.1 ve önceki sürümleri, ayrıca 6.1.6 ve daha eski sürümler etkilenmektedir.
  • vBulletin, bu açık için 6.2.1, 6.2.0 ve 6.1.6 sürümlerine güvenlik yamanmaları sağlamış ve etkilenmiş sürüm 6.2.2yi ise 1 Temmuz 2026’da yayımlamıştır.
  • İlgili kod, /includes/vb5/template/runtime.php dosyasında yer almakta olup, vB5_Template_Runtime::runMaths() metodunu içermektedir.

Açık, admin paneline erişim gerektirmemekte ve vBulletin kullanıcılarının forumunda ajax/render/pagenav üzerinden şablonları işlemek için sağladıkları giriş değerlerini kullanmaktadır. Bu da, saldırganın dışarıdan bir istekte bulunarak sistemde komut çalıştırmasına olanak tanır.

Etkilenen Sistemler

SSD Secure Disclosure tarafından listelenmiş olan etkilenen sistemler şunlardır:

  • vBulletin 6.2.1 ve daha önceki sürümler
  • vBulletin 6.1.6 ve daha önceki sürümler

Yayınlanan teknik analiz, bu açığın yalnızca kendi sunucularında çalışan vBulletin forumlarını etkilemekte olduğunu belirtmektedir.

Çözüm ve Korunma

Eğer bir vBulletin kullanıcısıysanız, aşağıdaki adımları takip etmeniz kritik önem taşımaktadır:

  • Yamanmamış olan forumlar için 6.2.2 sürümüne güncelleme yapın.
  • Self-hosted kurulumlar için mevcut yamanın uygulanmasını sağlayın.
  • Çok daha fazla risk barındıran, güncellenmemiş internet erişimli forumları derhal güncelleyin.

Ayrıca, POST isteklerini gözden geçirerek routestring=ajax/render/pagenav içeren ve olağandışı uzunlukta veya operatör yoğunluğunda pagenav[pagenumber] değerleri taşıyan istekleri kontrol etmeniz önerilir.

Sonuç

Güvenlik açığından etkilenmemek için forum yazılımlarınızı hızlıca güncellemeli ve yamanmamış sürümlerden kaçınmalısınız. Geçici olarak vBulletin aylık güvenlik güncellemelerini takip edin ve potansiyel tehditlere karşı proaktif olun.

Apple, Vision Pro için oyun denetleyicileri yapmıyor – Microsoft ve Sony kapsayabilir
Samsung Galaxy Note’u Bitirdi, iPhone’un Mücadelesi İçin Katlanabilir Ürünlere Büyük Bahis Yaptı
Dijital Propaganda Güveni Nasıl Sarsar?
DJI, drone’larınızı evden uzaktayken şarj etmek için kendi elektrik santrallerini piyasaya sürüyor
Elon Musk, Donald Trump’ın seçilmesi için 260 milyon dolardan fazla bağışta bulundu
ETİKETLENDİ:AçığıAçıkiçinKamuyaKritikSömürüvBulletinYayınlandı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon, 2028’de Küresel Bir Uydu Cep Telefonu Ağı Kurmaya Hazırlanıyor
Sonraki Makale Coca-Cola’nın Acil Veri İhlali: Fairlife Fidye Saldırısı Gerçekleşti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’da Laravel Scout: Meilisearch, Typesense, Algolia ve Veritabanı Sürücüsü Karşılaştırması
Yazılım
Yeni Rintama Yüksek Kodları ile Geleceğe Hazırlanın
Oyun
YouTube Premium’dan Dev Bir Hamle: Peacock’la Birleşiyor!
Liste
MMO faresiyle oyun dışında üretkenliğinizi artırın
Donanım
Google’ın AI Araması Hızla Yeni Standart Oluyor
Genel
Coca-Cola’nın Acil Veri İhlali: Fairlife Fidye Saldırısı Gerçekleşti
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?