Etiket: Apache

17
Mar
2025

Bilgisayar korsanları, Apache sunucularını ele geçirmek için tomcat güvenlik açığını istismar

CVE-2025-24813 olarak tanımlanan Apache Tomcat’ta kritik bir güvenlik açığını içeren yeni ve önemli bir siber güvenlik tehdidi ortaya çıktı. Bu…

13
Mar
2025

Apache NIFI Güvenlik Açığı Saldırganların MongoDB Kullanıcı Adına ve Şifrelere Erişmesine İzin Ver

Apache NIFI’da, belirli erişim ayrıcalıklarına sahip potansiyel saldırganların MongoDB kimlik doğrulama kimlik bilgilerini ortaya çıkarmasına izin veren önemli bir güvenlik…

13
Mar
2025

Apache NIFI güvenlik açığı, saldırganlara MongoDB kimlik bilgilerini ortaya çıkarır

Popüler bir açık kaynaklı veri entegrasyon aracı olan Apache NIFI’da kritik bir güvenlik açığı tespit edilmiştir. CVE-2025-27017 olarak izlenen güvenlik…

11
Mar
2025

Apache Pinot Güvenlik Açığı, saldırganların kimlik doğrulamasını atlamasına izin verir

Gerçek zamanlı analizler için tasarlanmış açık kaynaklı dağıtılmış bir veri deposu olan Apache Pinot’u etkileyen önemli bir güvenlik açığı kamuya…

11
Mar
2025

Apache Tomcat kusuru sunuculara RCE saldırılarına izin verebilir

Ücretsiz Web Semineri – Tedarik Zinciri Saldırısı Önleme Polyfill gibi son saldırılar[.]IO, üçüncü taraf bileşenlerinin bilgisayar korsanları için nasıl geri…

10
Mar
2025

Yeni Apache trafik sunucusu kusurları, hatalı formlu istek istismarlarına izin verir

Apache Yazılım Vakfı, trafik sunucusu yazılımını etkileyen çeşitli güvenlik açıklarını açıklamıştır. Bu güvenlik açıkları, kötü niyetli aktörlerin kötü biçimlendirilmiş isteklerden…

07
Mar
2025

Apache Pinot Güvenlik Açığı, uzak saldırganların kimlik doğrulamasını atlamasına izin verir

Gerçek zamanlı dağıtılmış bir OLAP veri deposu olan Apache Pinot’ta kritik bir güvenlik kusuru (CVE-2024-56325), kimlik doğrulanmamış saldırganların kimlik doğrulama…

06
Mar
2025

Yanlış yapılandırılmış Apache Airflow sunucuları, bilgisayar korsanlarına giriş bilgilerini ortaya çıkarır

Yaygın olarak kullanılan Apache Airflow örneklerinde kritik bir güvenlik gözetimi, AWS, Slack, PayPal ve diğer hizmetler gibi platformlar için kimlik…

19
Şub
2025

Apache Ignite’de Kritik Kusur (CVE-2024-52577), saldırganların kodu uzaktan yürütmesine izin verir

Açık kaynaklı dağıtılmış veritabanı ve bilgi işlem platformu olan Apache Ignite’de ciddi bir güvenlik açığı (CVE-2024-52577) açıklandı. Kusur, uzaktan saldırganların…

19
Şub
2025

Kritik Apache Ignite Güvenlik Açığı (CVE-2024-52577) Saldırganların Uzak Kodu Yürütmesine İzin Ver

CVE-2024-52577 olarak izlenen Apache Ignite’de kritik bir güvenlik açığı, sınıf serileştirme filtrelerinin yanlış uygulanması nedeniyle sistemleri uzaktan kod yürütme (RCE)…

14
Şub
2025

Apache Faracılık SQL enjeksiyon güvenlik açığı kötü niyetli veri enjeksiyonuna izin verir

Apache Software Foundation, yaygın olarak kullanılan finansal platform Apache Fineract’te kritik bir SQL enjeksiyon güvenlik açığını açıkladı. CVE-2024-32838 olarak izlenen…

05
Şub
2025

CISA etiketleri Microsoft .net ve Apache ofbiz böcekleri saldırılarda kullanıldığı gibi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları kataloğuna dört güvenlik açığı ekledi, federal ajansları ve…