Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: K3 Ajanları, Redis Sıfırıncı Gün Açıklarını Buldu!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: K3 Ajanları, Redis Sıfırıncı Gün Açıklarını Buldu!

Siber Güvenlik

Acil: K3 Ajanları, Redis Sıfırıncı Gün Açıklarını Buldu!

teknomers
Son güncelleme: 24 Temmuz 2026 20:51
teknomers
Paylaş
Paylaş

Redis Güvenlik Açıkları: Acil Güncelleme Gereksinimi

Redis, 23 Temmuz’da, CVE-2026-25589 ve diğer ilgili güvenlik açıklarını ele almak için yedi güvenlik güncellemesi yayınladı. Araştırmacılar, Redis 6.2.22, 7.4.9, 8.6.4 ve 8.8.0 sürümleri için kimlik doğrulamalı uzaktan kod yürütme (RCE) kanıtları yayınladı. Bu açıklar, kullanıcıların sistemlerinde ciddi güvenlik risklerine yol açabilir.

Contents
  • Redis Güvenlik Açıkları: Acil Güncelleme Gereksinimi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Redis’deki iki ana açık bir RDB nesnesindeki bellek hatalarından kaynaklanmaktadır. Bu hatalar, kullanıcıların RESTORE komutunu kullanarak hatalı nesnelere erişim sağlamasına olanak tanır:

  • İlk açık, Streams üzerinden gerçekleşir. Bir RDB nesnesinin bozulması, aynı bekleyen giriş kaydına işaret eden iki tüketiciyi oluşturur; bu da nesnelerin yanlış bir şekilde serbest bırakılmasına yol açar.
  • İkinci açık, RedisBloom modülünde, TDigest RDB yükleyicisindeki bir sınır dışı yazma hatasını kullanır. Bu açık, bir saldırganın kontrolündeki kapasite alanının güvenliğini tehdit eder.

Yayınlanan kanıtlar, bellek bozulmasını kontrol ederek sistem() işlevini devreye sokmayı hedeflemektedir.

Etkilenen Sistemler

Güvenlik güncellemeleri aşağıdaki Redis sürümlerini içermektedir:

  • Redis 6.2.23: Streams paylaşımlı-NACK kullanımındaki “use-after-free” hatasını gidermektedir.
  • Redis 7.2.15 ve 7.4.10: Hem Streams sorununu hem de RedisBloom ve TDigest dış sınır yazmalarını düzeltmektedir.
  • Redis 8.2.8, 8.4.5 ve 8.6.5: Yukarıdaki sorunları çözmektedir.
  • Redis 8.8.1: RedisBloom ve TDigest yükleyicilerini düzeltmektedir.

Uyarı: Redis 6.2.22 ve 7.4.9, kullanıcıların kurulum yapması gerektiği belirtilen Mayıs güncellemeleriydi; ancak bu sürümler, gerekli koruma mekanizmalarını içermemektedir.

Çözüm ve Korunma

Sorunların en aza indirilmesi için Redis kullanıcılarının aşağıdaki adımları atması önerilmektedir:

  • Yayınlanan güvenlik güncellemelerini hemen yükleyin ve ilgili sürümleri kullanın.
  • RESTORE komutunu yalnızca kesinlikle gerekli olan hesaplar için izin verin.
  • Güvenilmeyen ağ erişimini engelleyin.

Redis versiyonlarınızı kontrol edin ve güncel olmayan sürümler için güncellemeler yapmayı unutmayın. Bu tür saldırılara karşı en etkili koruma, sisteminizi güncel tutmaktır.

Indigo Books, LockBit Fidye Yazılımı Talebini Reddetti
Önceki Gün sistem gereksinimleri
Siber Saldırganlar Telif Hakkı İhlali Tehditleriyle Instagram Kullanıcılarını Hedefliyor
Norton, İşletme Düzeyinde Güvenlik için Küçük İşletme Premium’u Sunuyor
Genel Açıklardan Yararlanma Kodu Tarafından Hedeflenen Kritik VMware RCE Güvenlik Açıkları
ETİKETLENDİ:AcilAçıklarınıajanlarıBuldugünRedissıfırıncı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Genç Girişimcilerin Kamuya Açık Başarı ve Başarısızlık Deneyimi
Sonraki Makale Blade Runner 2099 Karanlık Distopyası Kasım’da Amazon’da Yayınlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta akıllı gözlükleri için moderasyon kabusu yarattı
Liste
2026 El Niño: Tarihin En Güçlü Olayıyla İlgili Korkutucu Öngörüler
Genel
Soulframe, Beklediğim Fantastik RPG Olma Yolunda İlerliyor
Oyun
Yasadışı AI modelleri ve Kimi K3’ün Wall Street üzerindeki etkisi
Yapay Zeka
Nvidia ve 24 Şirketten Açık Ağırlık Mektubu: Çin AI Yasağı Tartışması
Donanım
Nvidia ve 24 Şirketten Açık Modeller İçin Ortak Mektup
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?