Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PostgreSQL güvenlik açığı, hedeflenen saldırılarda sıfır günün ötesinde kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PostgreSQL güvenlik açığı, hedeflenen saldırılarda sıfır günün ötesinde kullanıldı

GenelSiber Güvenlik

PostgreSQL güvenlik açığı, hedeflenen saldırılarda sıfır günün ötesinde kullanıldı

teknomers
Son güncelleme: 14 Şubat 2025 08:23
teknomers
Paylaş
Paylaş


14 Şub 2025Ravie LakshmananSıfır gün / güvenlik açığı

Aralık 2024’teki BeyondTrust ayrıcalıklı uzaktan erişimde (PRA) ve uzaktan destek (RS) ürünlerinde sıfır gün güvenlik açığının sömürülmesinin arkasında olan tehdit aktörleri, Rapid7’nin bulgularına göre PostgRESQL’de daha önce bilinmeyen bir SQL enjeksiyon kusurunu da kullandı.

Güvenlik açığı, CVE-2025-1094 (CVSS puanı: 8.1), PostgreSQL etkileşimli aracı PSQL’yi etkiler.

Güvenlik araştırmacısı Stephen, “CVE-2025-1094 yoluyla SQL enjeksiyonu oluşturabilen bir saldırgan, etkileşimli aracın meta komutları çalıştırma yeteneğinden yararlanarak keyfi kod yürütme (ACE) elde edebilir.” söz konusu.

Siber güvenlik şirketi ayrıca, BeyondTrust yazılımında, kimliği doğrulanmamış uzaktan kod yürütmesine izin veren yakın zamanda yamalı bir güvenlik kusuru olan CVE-2024-12356 ile ilgili soruşturmasının bir parçası olarak keşfi yaptığını belirtti.

Özellikle, “CVE-2024-12356 için başarılı bir istismarın, uzaktan kod yürütülmesini sağlamak için CVE-2025-1094’ün sömürülmesini içermesi gerektiğini” buldu.

Koordineli bir açıklamada, PostgreSQL’in korunanları piyasaya sürülmüş Aşağıdaki sürümlerde sorunu ele almak için bir güncelleme –

  • Postgresql 17 (17.3’te sabitlenmiş)
  • Postgresql 16 (16.7’de sabit)
  • Postgresql 15 (15.11’de sabit)
  • Postgresql 14 (14.16’da sabit)
  • PostgreSQL 13 (13.19’da sabit)

Güvenlik açığı, PostgreSQL’in geçersiz UTF-8 karakterlerini nasıl işlediğinden kaynaklanır, böylece bir saldırganın bir SQL enjeksiyonundan yararlanabileceği bir senaryoya kapıyı açar. kısayol komutu “!”kabuk komutunun yürütülmesini sağlar.

“Bir saldırgan, bu meta komutu gerçekleştirmek için CVE-2025-1094’ten yararlanabilir, böylece yürütülen işletim sistemi kabuğu komutunu kontrol edebilir.” Dedi. “Alternatif olarak, CVE-2025-1094 aracılığıyla SQL enjeksiyonu oluşturabilen bir saldırgan, keyfi saldırgan kontrollü SQL ifadeleri yürütebilir.”

Geliştirme, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) olarak geliyor eklemek SimpleHelp uzaktan destek yazılımını etkileyen bir güvenlik kusuru (CVE-2024-57727, CVSS Puan: 7.5) bilinen sömürülen güvenlik açıklarına (7.5) (7.5)Kev) katalog, federal ajansların düzeltmeleri 6 Mart 2025’e kadar uygulamasını isteyen.



siber-2

Bir Federal Siber Sigorta Backstop Örneği
Hızla tükeniyor! Amazon’da yalnızca 829 $ karşılığında M2 MacBook Air edinin
Armored Core 6 Fragmanı Patlayıcı Oynanışı Sergiliyor
Microsoft’un yeni güvenlik çipi, AMD dizüstü bilgisayarlarını güvende tutmak için geliyor
Marvel’in Thunderbolts filmi günün en büyük MCU haberi – işte nedeni
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü YazılımGününgüvenlikhacker haberlerihacking newsHedeflenenKullanıldınasıl hacklenirÖtesindePostgreSQLSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSıfırveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Blue Origin, çalışanların% 10’unu azaltır: Jeff Bezos uzay şirketini optimize eder
Sonraki Makale Yeni Galaxy S25 Edge Raporu Erken İlkbaharda Yayınlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?