- Katılım
- 12 Şub 2024
- Mesajlar
- 111
Genel Bilgi
Apache Software Foundation tarafından geliştirilen Zeppelin ve Tika ürünlerinde güvenlik zafiyetleri tespit edilmiştir.
Etki
Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyeti kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. İlgili CVE zafiyet kodları şöyledir:
CVE-2026-44616, CVE-2026-44617, CVE-2024-31867, CVE-2026-44613, CVE-2026-66756 ve CVE-2026-66755
Çözüm
Siber Güvenlik Başkanlığı, ilgili güvenlik bülteninin incelenmesi ve gerekli güncellemelerin ivedilikle yapılmasını tavsiye etmektedir.
Kaynaklar
https://lists.apache.org/thread/0hcctcp9s5lxgq2ookp4o6chltk99f8r
https://lists.apache.org/thread/ynjg5lxwhqpc83pczf5y5561o2l4o568
https://lists.apache.org/thread/94trzcny14c1csgotsnkyrfsflt30b2c
https://lists.apache.org/thread/s65t6n3s1v4j5b1w7zvv5w73ko69m1zv
https://lists.apache.org/thread/p6llqpvcszpg1wc8kx5ncfkdbms3g0rn
