Security Update - Cross-Site Scripting - XSS
Kron PAM Güvenlik Güncellemesi Hakkında Bilgilendirme
Kron PAM ürününde tespit edilen “Siteler Arası Betik Çalıştırma (Cross-Site Scripting - XSS)” zafiyeti ile ilgili gerekli teknik incelemeler gerçekleştirilmiştir.
25.12.2024 tarihinde tespit edilen söz konusu XSS zafiyeti, yapılan çalışmalar sonucunda giderilmiş ve gerekli düzeltmeler uygulamaya entegre edilmiştir. Bu düzeltmeler, Kron PAM ürününün 3.7 sürümünde kullanıcılarımızın hizmetine sunulmuştur.
Yapılan araştırmalar neticesinde, bu zafiyetin kötü niyetli kişiler tarafından istismar edildiğine dair herhangi bir bulguya rastlanmamıştır. Güvenlik seviyemizi daha da yükseltmek adına, şirketimiz bünyesindeki diğer tüm yazılımlar benzer zafiyetler açısından incelenmiş ve gerekli güvenlik önlemleri alınmıştır.
Kullanıcılarımızın güvenliği her zaman önceliğimizdir. Anlayışınız ve iş birliğiniz için teşekkür ederiz.
Detaylı bilgi için [email protected] adresinden iletişime geçebilirsiniz.
Security Update for Kron PAM
A security vulnerability classified as “Cross-Site Scripting (XSS)” was identified in the Kron PAM product. Upon discovery, an internal investigation and technical assessment were conducted.
The vulnerability was detected on Dec 25, 2024, and has since been resolved with the necessary corrections implemented in the application. These fixes have been included in version 3.7 of the Kron PAM product.
Additionally, to further enhance the overall security of our products, other internal software systems have also been reviewed for similar vulnerabilities, and appropriate preventive measures have been implemented.
The security and trust of our users remain our top priority. We appreciate your understanding and continued support.
For detailed information, please contact [email protected]