Etiket: Apache

18
Oca
2025

CVE-2022-40604: Apache Airflow: Format Dize Güvenlik Açığı

Internet Bug Bounty, leixiao tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1707287 – Ödül: 8000 $ Source link

09
Oca
2025

Apache Struts’un Uzaktan Kod Yürütme Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Kritik Apache Struts güvenlik açığı CVE-2024-53677’ye yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı ve siber güvenlik camiasında alarma neden…

30
Ara
2024

Apache Airflow: DAG Çalıştırma Günlüklerinde Hassas Bilgilerin Açığa Çıkması

Internet Bug Bounty, saurabhb tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2828271 Source link

26
Ara
2024

Apache, MINA, HugeGraph ve Trafik Kontrolündeki kritik kusurlar konusunda uyardı

Apache Software Foundation, MINA, HugeGraph-Server ve Traffic Control ürünlerini etkileyen üç ciddi sorunu gidermek için güvenlik güncellemeleri yayınladı. Güvenlik açıkları,…

26
Ara
2024

Apache MINA Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Apache MINA’da potansiyel olarak saldırganların güvenli olmayan seri durumdan çıkarma süreçlerinden yararlanarak uzaktan kod yürütmesine olanak tanıyan yeni bir kritik…

25
Ara
2024

Apache Auth-Bypass Güvenlik Açığı, Saldırganların HugeGraph Sunucusu Üzerinde Kontrol Elemesine Olanak Sağlıyor

Apache Yazılım Vakfı, Apache HugeGraph-Server’daki kritik bir güvenlik açığına ilişkin bir güvenlik uyarısı yayınladı. Olarak tanımlanan kusur CVE-2024-43441JWT belirteçlerinde varsayılan…

25
Ara
2024

Apache Trafik Kontrolünde Kritik SQL Enjeksiyon Güvenlik Açığı 9.9 CVSS Derecesine Sahip – Şimdi Yama

25 Aralık 2024Ravie LakshmananSunucu Güvenliği / Güvenlik Açığı Apache Software Foundation (ASF), Trafik Kontrolündeki kritik bir güvenlik açığını gidermek için…

25
Ara
2024

Apache Trafik Kontrolündeki Güvenlik Açığı, Saldırganların Kötü Amaçlı SQL Komutları Yerleştirmesine İzin Veriyor

Büyük ölçekli içerik dağıtım ağlarını (CDN’ler) yönetmek için yaygın olarak kullanılan açık kaynaklı bir platform olan Apache Traffic Control’de, CVE-2024-45387…

24
Ara
2024

Apache HugeGraph Sunucusu Güvenlik Açığı, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Yaygın olarak kullanılan açık kaynaklı bir grafik veritabanı sistemi olan Apache HugeGraph-Server’da CVE-2024-43441 adlı yeni bir güvenlik açığı tespit edildi….

24
Ara
2024

Apache Tomcat Güvenlik Açığı CVE-2024-56337 Sunucuları RCE Saldırılarına Maruz Bırakıyor

24 Aralık 2024Ravie LakshmananGüvenlik Açığı / Sıfır Gün Apache Yazılım Vakfı (ASF), Tomcat sunucu yazılımında belirli koşullar altında uzaktan kod…

23
Ara
2024

Apache, Tomcat web sunucusundaki uzaktan kod yürütme atlamasını düzeltti

Apache, Tomcat web sunucusunda bir saldırganın uzaktan kod yürütmesine yol açabilecek önemli bir güvenlik açığını gideren bir güvenlik güncellemesi yayınladı….

20
Ara
2024

Araştırmacılar kritik Apache Struts 2 kusurunun aktif olarak kullanılması konusunda uyarıyor

Araştırmacılar, saldırganların Apache Struts 2’deki kritik bir güvenlik açığının ilk olarak ortaya çıkıp yamalanmasından sadece birkaç gün sonra aktif olarak…