Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 15 Yıllık Yamasız Python Güvenlik Açığı, 350.000’den Fazla Projeyi Potansiyel Olarak Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 15 Yıllık Yamasız Python Güvenlik Açığı, 350.000’den Fazla Projeyi Potansiyel Olarak Etkiliyor

GenelSiber Güvenlik

15 Yıllık Yamasız Python Güvenlik Açığı, 350.000’den Fazla Projeyi Potansiyel Olarak Etkiliyor

teknomers
Son güncelleme: 25 Eylül 2022 11:34
teknomers
Paylaş
Paylaş


350.000 kadar açık kaynak projesinin, bir Python modülünde 15 yıldır yama uygulanmayan bir güvenlik açığının bir sonucu olarak potansiyel olarak istismara açık olduğuna inanılıyor.

Açık kaynak havuzları, yazılım geliştirme, yapay zeka/makine öğrenimi, web geliştirme, medya, güvenlik ve BT yönetimi gibi bir dizi endüstri dikeyini kapsar.

Eksiklik, takip edilen CVE-2007-4559 (CVSS puanı: 6.8), başarılı bir şekilde kullanılması keyfi bir dosya yazma işleminden kod yürütülmesine yol açabilecek olan tarfile modülünde köklenir.

Trellix güvenlik araştırmacısı Kasimir Schulz, “Açıklık, bir saldırganın bir TAR arşivindeki dosya adlarına ‘..’ dizisini ekleyerek rasgele dosyaların üzerine yazmasına izin veren tarfile modülündeki ayıklama ve çıkarma işlevlerindeki bir yol geçiş saldırısıdır.” söz konusu bir yazımda.

İlk olarak Ağustos 2007’de açıklanan hata, yalnızca dosyayı açtıktan sonra hedef makinedeki rastgele dosyaların üzerine yazmak için özel olarak hazırlanmış bir tar arşivinden nasıl yararlanılabileceğiyle ilgili.

Basitçe söylemek gerekirse, bir tehdit aktörü, bir dosyanın çıkarılması amaçlanan dizinden kaçmayı ve kod yürütmeyi gerçekleştirmeyi mümkün kılacak ve saldırganın potansiyel olarak bir hedefin kontrolünü ele geçirmesine izin verecek şekilde kötü amaçlı bir tarfile yükleyerek zayıflıktan yararlanabilir. cihaz.

“Önceden incelemeden asla güvenilmeyen kaynaklardan arşivleri çıkarmayın”, tarfile için Python belgeleri okur. “Dosyaların yolun dışında oluşturulması mümkündür, örneğin “https://thehackernews.com/” ile başlayan mutlak dosya adlarına veya iki noktalı dosya adlarına sahip üyeler ‘..’.”

Güvenlik açığı, RARlab’ın UnRAR yardımcı programında (CVE-2022-30333) yakın zamanda açıklanan ve uzaktan kod yürütülmesine yol açabilecek bir güvenlik açığını da hatırlatıyor.

Trellix ayrıca, adında özel bir yardımcı program yayınladı. Kreozot Polemarch’ın yanı sıra Spyder Python IDE’deki güvenlik açığını ortaya çıkarmak için kullanarak CVE-2007-4559’a karşı savunmasız projeleri taramak.

Douglas McKee, “İşaretsiz bırakıldığında, bu güvenlik açığı dünya çapında yüz binlerce açık ve kapalı kaynaklı projeye kasıtsız olarak eklendi ve önemli bir yazılım tedarik zinciri saldırı yüzeyi oluşturdu.” kayıt edilmiş.



siber-2

TrickBot kötü amaçlı yazılımı bu kötü şöhretli suç çetesi tarafından ele geçirildi
Motorola Razr+ 2023 çıkış tarihi, fiyatı, özellikleri, renkleri ve en son haberler
Good Omens 3: Başlangıç, konu ve oyuncu kadrosu hakkında tüm bilgiler
Sosyal medyanın uzun kuyruğu: her birine kendi kabilesi
Bethesda, Fallout 76’yı yeni kurtarmış ve ayrıca yeni bir aksaklık eklemiş olabilir
ETİKETLENDİ:350.000denAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEtkiliyorFazlafidye yazılımıgüvenlikhack haberlerihacker haberleriNasıl heklenirOlarakpotansiyelprojeyiPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYamasızyazılım güvenlik açığıYıllık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Modern Warfare 2 ve Warzone 2 Ayrı Olacak İndirmeler Infinity Ward’ı Onaylıyor
Sonraki Makale 25 sensör ve sadece 4,5 l/100 km tüketim ile Geely ve Volvo’nun güçlü buluşu. Lynk & Co 03 Çin pazarına girdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?