Güvenlik Güncellemesi: Şifrelenmiş anahtar Apache OFBiz'e erişime izin verir

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Saldırganlar Apache OFBiz güvenlik açıklarından yararlanarak bilgisayarların güvenliğini tehlikeye atabilir. Mevcut sürümde geliştiriciler birçok güvenlik açığını kapattı.

Duyurudan sonra devamını okuyun

OFBiz ile karmaşık iş süreçlerini organize edebilir ve otomatikleştirebilirsiniz. Apache OFBiz web sitesinin güvenlik bölümü, geliştiricilerin Sürüm 09/24/06 toplam 17 açığı kapattı. Şu ana kadar saldırı olduğuna dair bir kanıt yok.

Özellikle tehlikeli olan “eleştirmen” Güvenlik Açığı (CVE-2026-31986). Bu noktada saldırganlar kodlanmış bir şifreleme anahtarına dayalı olarak örneklere erişebilir. Ancak saldırganlar kötü amaçlı kodları uzaktan da çalıştırabilirler (örn. CVE-2026-45434 “yüksek“).

Sistemleri olası saldırılardan korumak için yöneticilerin onarılan sürümü hemen yüklemesi gerekir.


(des)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir