Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Oracle, Başlıca Ürünlerdeki 318 Kusuru Gidermek İçin Ocak 2025 Yamasını Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Oracle, Başlıca Ürünlerdeki 318 Kusuru Gidermek İçin Ocak 2025 Yamasını Yayınladı

GenelSiber Güvenlik

Oracle, Başlıca Ürünlerdeki 318 Kusuru Gidermek İçin Ocak 2025 Yamasını Yayınladı

teknomers
Son güncelleme: 27 Ocak 2025 01:16
teknomers
Paylaş
Paylaş


22 Ocak 2025Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik

Oracle müşterilerini kendi kurallarını uygulamaya çağırıyor Ocak 2025 Kritik Yama Güncellemesi (CPU) adresine 318 yeni güvenlik açığı ürün ve hizmetlerini kapsamaktadır.

Kusurların en ciddisi, Oracle Agile Ürün Yaşam Döngüsü Yönetimi (PLM) Çerçevesinde (CVE-2025-21556, CVSS puanı: 9,9) bir saldırganın duyarlı örneklerin kontrolünü ele geçirmesine olanak verebilecek bir hatadır.

“Kolayca istismar edilebilen güvenlik açığı, HTTP üzerinden ağ erişimi olan düşük ayrıcalıklı saldırganların Oracle Agile PLM Framework’ü tehlikeye atmasına olanak tanıyor.” Tanım NIST Ulusal Güvenlik Açığı Veritabanındaki (NVD) güvenlik açığı.

Oracle’ın Kasım 2024’te aynı üründeki başka bir kusura (CVE-2024-21287, CVSS puanı: 7,5) karşı aktif istismar girişimleri konusunda uyardığını belirtmekte fayda var. Her iki güvenlik açığı da Oracle Agile PLM Framework sürüm 9.3.6’yı etkiliyor.

“Müşterilere, Oracle Agile PLM Framework için Ocak 2025 Kritik Yama Güncellemesini uygulamaları şiddetle tavsiye edilir; çünkü bu güncelleme, Oracle Agile PLM Framework için yamalar içermektedir. [CVE-2024-21287] Oracle Güvenlik Güvencesi başkan yardımcısı Eric Maurice, “ek yamaların yanı sıra ek yamalar da var” dedi. söz konusu.

Oracle tarafından ele alınan ve CVSS puanına göre tümü 9,8 olarak derecelendirilen diğer kritik önem derecesine sahip kusurlardan bazıları şunlardır:

  • CVE-2025-21524 – JD Edwards EnterpriseOne Tools’un İzleme ve Tanılama SEC bileşenindeki bir güvenlik açığı
  • CVE-2023-3961 – JD Edwards EnterpriseOne Tools’un E1 Dev Platform Tech (Samba) bileşenindeki bir güvenlik açığı
  • CVE-2024-23807 – Oracle Agile Engineering Data Management’ın Apache Xerces C++ XML ayrıştırıcı bileşenindeki bir güvenlik açığı
  • CVE-2023-46604 – Oracle Communications Diameter Signaling Router’ın Apache ActiveMQ bileşenindeki bir güvenlik açığı
  • CVE-2024-45492 – Oracle Communications Network Analytics Data Director, Finansal Hizmetler Davranış Tespit Platformu, Finansal Hizmetler Ticaretine Dayalı Kara Para Aklamayı Önleme Kurumsal Sürümü ve HTTP Sunucusunun XML ayrıştırıcı (libexpat) bileşenindeki bir güvenlik açığı
  • CVE-2024-56337 – Oracle Communications Policy Management’ın Apache Tomcat sunucu bileşenindeki bir güvenlik açığı
  • CVE-2025-21535 – Oracle WebLogic Server’ın Core bileşeninde bir güvenlik açığı
  • CVE-2016-1000027 – Oracle İş Zekası Yayımcısı’nın Spring Framework bileşenindeki bir güvenlik açığı
  • CVE-2023-29824 – Oracle Business Intelligence Enterprise Edition’ın Analitik Sunucusu (SciPy) bileşenindeki bir güvenlik açığı

CVE-2025-21535 aynı zamanda Oracle WebLogic Server’da IIOP veya T3 üzerinden ağ erişimi olan, kimliği doğrulanmamış bir saldırgan tarafından istismar edilebilecek başka bir kritik güvenlik açığı olan CVE-2020-2883’e (CVSS puanı: 9,8) benzer.

Bu ayın başlarında, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif kullanım kanıtlarına atıfta bulunarak CVE-2020-2883’ü Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi.

Ayrıca Oracle tarafından ele alınan CVE-2024-37371 (CVSS puanı: 9,1), İletişim Faturalandırma ve Gelir Yönetimini etkileyen, bir saldırganın “geçersiz uzunluktaki alanlara sahip mesaj belirteçleri göndererek geçersiz bellek okumalarına neden olmasına” olanak tanıyan kritik bir Kerberos 5 kusuru.

Yazılım hizmetleri sağlayıcısı ayrıca piyasaya sürülmüş Oracle Linux’a 285 yeni güvenlik düzeltme eki içeren güncellemeler. Kullanıcıların sistemlerini güncel tutmak ve olası güvenlik risklerinden kaçınmak için gerekli düzeltmeleri uygulamaları önerilir.



siber-2

Nvidia, GeForce RTX 3050 ve RTX 3090 Ti GPU’larını resmen açıkladı
Yüksek sesle “insanların aya dönüşü” yine ertelendi. NASA, arıza nedeniyle SLS roketinin Ay’a fırlatılmasını tekrar erteledi
Kullanıcı sayısının azalması, Meta’yı yalnız insanların konuşabileceği yapay zeka botlarıyla Facebook’u doldurmaya zorluyor
Nvidia’nın orta sınıf GPU’su yakında piyasaya sürülebilir – ve bu herkes için harika bir haber
En İyi Siber Pazartesi TV Fırsatları: QLED, OLED ve HDTV
ETİKETLENDİ:ağ güvenliğibaşlıcabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgidermekhack haberlerihacker haberleriiçinkusurunasıl hacklenirOcakOraclesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünlerdekiveri ihlaliyamasınıYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale James Webb, Hubble’ın evrenin genişlemesini hesaplamasını doğrular
Sonraki Makale Qualcomm’un ‘Artımlı Gelir Fırsatı’, Samsung’un tüm Galaxy S25 ailesini Snapdragon 8 Elite ile göndermesi sonucunda 2 milyar dolara dokunacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?