Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Synology, Pwn2Own’da Gözler Önünde Açıkları Kapatıyor: BeeStation Zero-Day’ler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Synology, Pwn2Own’da Gözler Önünde Açıkları Kapatıyor: BeeStation Zero-Day’ler

Siber Güvenlik

Synology, Pwn2Own’da Gözler Önünde Açıkları Kapatıyor: BeeStation Zero-Day’ler

teknomers
Son güncelleme: 12 Kasım 2025 02:08
teknomers
Paylaş
Paylaş

Synology’nin BeeStation Zero-Day Açığına Getirdiği Çözüm

Synology, geçtiğimiz günlerde düzenlenen Pwn2Own hacking yarışmasında gösterilen kritik öneme sahip bir uzaktan kod yürütme (RCE) açığını düzeltmek için harekete geçti. Bu güvenlik sorunu, CVE-2025-12686 olarak kodlanmış ve “girdi boyutunu kontrol etmeyen bir tampon kopyalama” problemi olarak tanımlanmıştır. Açığın istismar edilmesi, kötü niyetli yazılımların sistem üzerinde rastgele kod yürütmesine olanak sağlamaktadır.

Açığın Etkileri

Bu güvenlik sorunu, Synology’nin tüketici odaklı “kişisel bulut” olarak pazarladığı ağ bağlı depolama (NAS) cihazlarının işletim sistemi olan BeeStation OS’un birden çok versiyonunu etkilemektedir. Kullanıcıların, bu açığın etkilerinden korunmak için gerekli güncellemeleri yapması son derece önemlidir.

Wiz

Güncelleme ve Öneriler

Güvenlik açığı için herhangi bir geçici çözüm mevcut değildir. Bu nedenle, Synology, kullanıcıların aşağıdaki versiyonlara güncelleme yapmalarını önermektedir:

  • BeeStation OS versiyonu 1.3.2-65648 veya üzeri

Güncellemeyi yapmak, kullanıcıların sistemlerini korumak için atacakları en önemli adım olacaktır. Kullanıcıların, bu güncellemeleri zamanında yapması gerektiği unutulmamalıdır.

Pwn2Own Yarışmasındaki Başarı

Fransız siber güvenlik şirketi Synacktiv’ten araştırmacılar Tek ve anyfun, bu açığı 21 Ekim 2025 tarihinde düzenlenen Pwn2Own İrlanda yarışmasında başarılı bir şekilde istismar ettiler. Bu gösterim sonucunda, her iki araştırmacı da 40,000 dolarlık ödül kazandı. Pwn2Own, Trend Micro ve Zero Day Initiative (ZDI) tarafından düzenlenen üç günlük bir hacking yarışmasıdır. Yarışmada, güvenlik araştırmacıları popüler tüketici cihazlarını sıfır-gün açıları kullanarak hackleme fırsatı buluyorlar.

Diğer Güvenlik Açıkları

İrlanda’daki en son etkinlikte, araştırmacılar 73 sıfır-gün açığını çeşitli ürünlerde gösterdiler ve toplamda 1 milyon dolardan fazla ödül kazandılar. Bu yarışma, katılımcı şirketlerle yapılan bir ifşaat anlaşması nedeniyle, güvenlik sorunlarının teknik detaylarının güncellemeler mevcut olana kadar yayımlanmadığını vurgulamaktadır.

Önümüzdeki aylarda, ZDI’nin bülten panosunda ve bazen de araştırmacıların kişisel bloglarında bu açıklarla ilgili daha fazla ayrıntı paylaşılacaktır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Synology’nin BeeStation Zero-Day Açığına Getirdiği Çözüm
    • Açığın Etkileri
    • Güncelleme ve Öneriler
  • Pwn2Own Yarışmasındaki Başarı
    • Diğer Güvenlik Açıkları
Gartner’in Sormanız Gereken Acil 7 Siber Güvenlik Sorusu
Yeni Silver SAML Saldırısı Kimlik Sistemlerindeki Golden SAML Savunmalarını Aştı
‘AIG’ Tehdit Grubu Eşsiz İş Modeliyle Başladı
Saldırganlar Facebook Sayfalarını Ele Geçiriyor, Kötü Amaçlı Yapay Zeka Fotoğraf Editörünü Tanıtıyor
Acer Acil: Wave 7 Router’lar için Kritik Sıfır Gün Açığı Güncellemeleri
ETİKETLENDİ:AçıklarıBeeStationgözlerkapatıyorönündePwn2OwndaSynologyZeroDayler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Fotoğraflar ile iPhone’da Sesle Resim Düzenleme Dönemi Başlıyor!
Sonraki Makale OpenAI’nin Erotika İddialarını Eleştiren Eski Çalışanı kim?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI, Uber Hindistan liderini ABD dışındaki en büyük pazara atadı
Yapay Zeka
Oyun Konsollarında Beklenen Performans Gerçekleşmedi
Oyun
Gigabyte Aero X16 oyun laptopu: RTX 5060, 32GB RAM, %21 indirimli
Donanım
OpenAI Hükümet Talebiyle GPT-5.6 Dağıtımını Sınırladı
Genel
Dünya Kupası Vizesi Redleri ABD’nin Korkunç Göç Politikalarını Gözler Önüne Seriyor
Liste
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?