Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitLab, Kritik Hesap Devralma Güvenlik Açığı için Güvenlik Düzeltme Eki Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitLab, Kritik Hesap Devralma Güvenlik Açığı için Güvenlik Düzeltme Eki Çıkarıyor

GenelSiber Güvenlik

GitLab, Kritik Hesap Devralma Güvenlik Açığı için Güvenlik Düzeltme Eki Çıkarıyor

teknomers
Son güncelleme: 3 Haziran 2022 22:05
teknomers
Paylaş
Paylaş


GitLab, hizmetinde başarılı bir şekilde kullanılırsa bir hesabın ele geçirilmesine neden olabilecek kritik bir güvenlik açığını gidermek için harekete geçti.

olarak izlendi CVE-2022-1680, sorunun CVSS önem puanı 9,9’dur ve şirket tarafından dahili olarak keşfedilmiştir. Güvenlik açığı, GitLab Enterprise Edition’ın (EE) 11.10’dan 14.9.5’e kadar olan tüm sürümlerini, 14.10’dan 14.10.4’e kadar olan tüm sürümleri ve 15.0’dan başlayarak 15.0.1’e kadar olan tüm sürümleri etkiler.

“Grup SAML SSO’su yapılandırıldığında, SCIM özelliği (yalnızca Premium+ aboneliklerde mevcuttur), bir Premium grubun herhangi bir sahibinin kullanıcı adları ve e-postaları aracılığıyla rastgele kullanıcıları davet etmesine ve ardından bu kullanıcıların e-posta adreslerini SCIM aracılığıyla saldırgan kontrollü bir e-postayla değiştirmesine izin verebilir. adres ve böylece – 2FA’nın yokluğunda – bu hesapları devralın,” GitLab söz konusu.

Bunu başaran kötü niyetli bir aktör, hedeflenen hesabın görünen adını ve kullanıcı adını da değiştirebilir, DevOps platform sağlayıcısı 1 Haziran 2022’de yayınlanan tavsiyesinde uyardı.

Ayrıca GitLab tarafından 15.0.1, 14.10.4 ve 14.9.5 sürümlerinde çözülen, ikisi yüksek, dördü orta ve biri düşük olarak derecelendirilen yedi güvenlik açığı daha vardır.

Yukarıda belirtilen hataların etkilenen bir kurulumunu çalıştıran kullanıcıların, mümkün olan en kısa sürede en son sürüme yükseltmeleri önerilir.



siber-2

açmazın ortasında yeni bir reyting düşüşü
MIT, bulut bilişim için kuantum güvenlik protokolü geliştiriyor
Bu, iPhone 15 Pro Max’in yanındaki iPhone 16 Pro Max’tir. Yeni modelin düzeninin fotoğrafları, boyuttaki değişiklikleri değerlendirmenizi sağlar
Destiny 2 bölümünde arzu ve arzu özü nasıl kullanılır
iOS 26 beta 6, yeni zil sesleri ve hızlı uygulama başlatma özellikleri ekliyor.
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkarıyordevralmaDüzeltmeEkifidye yazılımıGitLabgüvenlikhack haberlerihacker haberleriHesapiçinKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Telefon Ekranları için Android Auto uygulaması yakında tüm cihazlarda kapatılıyor
Sonraki Makale Siyanür Fidye Yazılımınız PasteBin, Discord, Microsoft Bağlantılarıyla Yayılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?