Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!

Siber Güvenlik

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!

teknomers
Son güncelleme: 8 Haziran 2026 19:51
teknomers
Paylaş
Paylaş

Gogs’taki Kritik Güvenlik Açığı

Gogs, internet üzerinden erişilebilen örneklerinde saldırganların özel depolar da dahil olmak üzere her türlü depoya erişim kazanmasına yol açabilecek kritik bir sıfırıncı gün güvenlik açığını kapattı. Bu açık, yetkilendirilmiş kullanıcılar tarafından kötüye kullanılabiliyor ve tüm Gogs sürümlerini etkilemektedir.

Contents
  • Gogs’taki Kritik Güvenlik Açığı
  • Açığın Teknik Detayları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Açığın Teknik Detayları

Bu argument injection açığı, henüz bir CVE ID’si almamış durumda ve yalnızca yönetici ayrıcalıklarına sahip olmayan yetkilendirilmiş saldırganlar tarafından kullanılabilir. Etkilenen sürümler şunlardır:

  • 0.14.2 ve altında
  • 0.15.0+dev

Saldırganlar, bu açığı kullanarak hedef sunucuyu ele geçirebilir, herhangi bir depoyu (özel depolar dahil) okuyabilir, kimlik bilgilerini çalabilir ve ağ üzerindeki diğer sistemlere geçiş yapabilirler.

Saldırı Nasıl Çalışıyor?

Gogs’un varsayılan yapılandırmasında herkese açık kayıt işlemi etkin durumda olduğundan (DISABLE_REGISTRATION = false) ve depo oluşturma işlemi sınırlandırılmadığından (MAX_CREATION_LIMIT = -1), herhangi bir doğrulanmamış saldırgan basitçe bir hesap ve depo oluşturabilir.

  • Herhangi bir kayıtlı kullanıcı, oluşturduğu deponun otomatik olarak sahibi olur.
  • Rebase birleştirmeyi etkinleştirmek sadece bir ayar değişikliği gerektirir; bu sayede tüm saldırı zinciri, diğer kullanıcılarla etkileşim gerektirmeden gerçekleştirilebilir.

Etkilenen Sistemler

Gogs, Go ile yazılarak GitHub Enterprise veya GitLab’a alternatif olarak tasarlanmıştır ve genellikle uzaktan işbirliği platformu olarak çevrimiçi mevcuttur. Shadowserver, şu anda dünya genelinde 2,300’den fazla Gogs sunucusunu takip etmektedir; bunların çoğu Asya (1,839) ve Avrupa (312) bölgelerindedir. Shodan ise 1,000’den fazla IP adresinde Gogs parmak izi bulmuştur.

Çözüm ve Korunma

Gogs geliştiricileri, bu açığı kapatmak için v0.14.3 sürümünü 7 Haziran’da yayınladı. Rapid7, tüm Gogs kullanıcılarını hemen güncellemeye davet ediyor ve önerilen düzeltme şu şekildedir:

  • Kullanıcı kaydını kısıtlayın: app.ini dosyasında DISABLE_REGISTRATION = true olarak ayarlayın. Bu, güvensiz kullanıcıların hesap oluşturmasını önleyerek en etkili koruma sağlar.
  • Depo oluşturma işlemini kısıtlayın: app.ini dosyasında MAX_CREATION_LIMIT = 0 olarak ayarlayın. Bu, yeni bir repo oluşturmaları için kullanıcıları engeller.
  • Rebase birleştirme ayarlarını denetleyin: “Rebase before merging” ayarını repo bazında devre dışı bırakabilirsiniz, ancak bu, repo sahibinin yeniden etkinleştirme yapmasına engel olamaz.

Sonuç

Gogs kullanıcılarının derhal 0.14.3 sürümüne güncellemeleri gerekmektedir. Eğer güncelleme hemen mümkün değilse, yukarıda belirtilen önlemleri alarak sistemlerinizi koruma altına almalısınız. Bu tür güvenlik açıkları, siber saldırganlar için sıkça başvurulan yollar olup, ciddi riskler taşımaktadır.

Google, Chrome’da aktif olarak yararlanılan sıfır gün kusurunu düzeltir
Sahte Azure AD Konukları Power Apps Aracılığıyla Veri Çalabilir
Blackbaud, 2020 Fidye Yazılımı Saldırısından Sonra 6,75 Milyon Dolar Para Cezasına çarptırıldı
Merkezi Siber Olay Raporlaması Etkinliği Artırabilir
SAP İlgili npm Paketleri Acil: Kimlik Bilgileri Çalan Saldırı!
ETİKETLENDİ:AçığıGogstagünİcrasıKodKritikSıfırTehdidiUzaktan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Sonraki Makale Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
Nintendo cesareti elden bırakıyor
Liste
Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?