Etiket: Apache

14
Ağu
2025

Amazon MWAA’da Uzak Kod Yürütülmesi Eski Apache Airflow sürümü nedeniyle

AWS VDP, Ricardojoserf tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3217840 Source link

14
Ağu
2025

Apache Tomcat güvenlik açıkları, saldırganların DOS saldırısını tetiklemesine izin veriyor

Apache Tomcat’ın HTTP/2 uygulamasında kritik bir güvenlik açığı keşfedildi ve bu da saldırganların web sunucularına karşı yıkıcı Hizmet Reddi (DOS)…

12
Ağu
2025

Apache BRPC güvenlik açığı, saldırganların hizmeti ağ üzerinden çarpmasına izin verir

APACHE BRPC’de, saldırganların ağ sömürüsü yoluyla çökmesine izin veren ve 1.14.1’den önceki tüm sürümleri etkileyen ciddi bir güvenlik açığı keşfedilmiştir….

12
Ağu
2025

Apache BRPC güvenlik açığı, saldırganların ağ üzerinden uzaktan çökmesine izin verir

Apache BRPC’de, saldırganların ağ tabanlı hizmet saldırıları yoluyla uzaktan çökmesine izin veren kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-54472 olarak adlandırılan…

22
Tem
2025

Apache Jena güvenlik açığı, keyfi dosya erişimine veya manipülasyona yol açar

Apache Jena, 5.4.0 aracılığıyla sürümleri etkileyen iki önemli güvenlik açıklığını açıkladı ve sürüm 5.5.0’a derhal yükseltme önerisi sağladı. Hem CVE-2025-49656…

22
Tem
2025

Apache Jena güvenlik açığı keyfi dosya erişimine izin verir

Apache Jena’daki kritik güvenlik açıkları, yöneticilerin belirlenmiş sunucu dizinlerinin dışında dosyalara erişmesini ve oluşturmalarını sağlayan ve potansiyel olarak sistem güvenliğini…

15
Tem
2025

Apache Tomcat Coyote Güvenlik Açığı Saldırganların DOS saldırısını tetiklemesine izin veriyor

Apache Tomcat’ın CVE-2025-53506 olarak izlenen Coyote motorunda yeni açıklanan bir kusur, HTTP/2 güvenlik danışmanlarının son turunda ortaya çıktı. İlk olarak…

15
Tem
2025

Apache Tomcat Coyote Flaw, saldırganların DOS saldırıları başlatmasına izin veriyor

Apache Yazılım Vakfı, Tomcat Coyote modülünde, özellikle Maven Artifact org.apache.tomcat: Tomcat-Coyote içinde, kötü niyetli aktörlerin hizmet reddi (DOS) saldırılarını düzenlemesini…

11
Tem
2025

Apache HTTP Sunucusu 2.4.64 8 güvenlik açığı için Yama ile Çıkar

Apache Software Foundation, 2.4.0’dan 2.4.63’e yayılan sürümleri etkileyen sekiz kritik güvenlik açıklığını ele alan Apache HTTP Server sürüm 2.4.64’ü yayınladı….

04
Tem
2025

Apache Apisix Güvenlik Açığı, yanlış yapılandırmalar altında çapraz indirgeme erişimi sağlar

Yeni açıklanan bir güvenlik açığı olan CVE-2025-46647, yaygın olarak kullanılan bir açık kaynaklı API ağ geçidi olan Apache Apisix’in OpenID-Connect…

03
Tem
2025

Siber saldırılarda aktif olarak hedeflenen Apache tomcat ve deve güvenlik açıkları

Apache Vakfı, dünya çapında siber güvenlik uzmanları ve kuruluşları arasında derhal endişe yaratan yaygın olarak kullanılan yazılım platformlarından ikisi olan…

03
Tem
2025

Apache Tomcat ve Camel Güvenlikleri Vahşi doğada aktif olarak sömürüldü

Apache Tomcat ve Apache Camel’deki kritik güvenlik açıkları, dünya çapında siber suçlular tarafından aktif olarak sömürülüyor ve güvenlik araştırmacıları Mart…