Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Açık kaynak hatası, yüz binlerce siteyi saldırıya açık hale getiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Açık kaynak hatası, yüz binlerce siteyi saldırıya açık hale getiriyor

Genelİşletim Sistemleri

Açık kaynak hatası, yüz binlerce siteyi saldırıya açık hale getiriyor

teknomers
Son güncelleme: 17 Ağustos 2022 22:23
teknomers
Paylaş
Paylaş

.gov alan adını kullanan binlerce web sitesi de dahil olmak üzere yüz binlerce web sitesi veri kaybı riski altındadır (yeni sekmede açılır)uzmanlar uyardı.

Defense.com’dan siber güvenlik araştırmacıları, açık kaynak geliştirme aracı Git’te, ele alınmadığı takdirde tehdit aktörlerine krallığın anahtarlarını sağlayan bir güvenlik açığı keşfetti.

Görünüşe göre, gizlenmesi gereken bir dizi .git klasörü var, ancak çoğu durumda değil. Araştırmacılar, ciddi bir kusur olsa da, bunun doğrudan Git’in hatası olmadığını, daha çok Git kullanıcılarının en iyi uygulamayı takip etmediğini söylüyor. Özel olarak hazırlanmış bir Google dork yardımıyla, bir tehdit aktörü bu klasörleri bulabilir ve içeriklerini indirebilir.

Riski ortadan kaldırmak

Bu klasörlerde bulunan dosyalar genellikle tüm kod tabanı geçmişini, önceki kod değişikliklerini, yorumları, güvenlik anahtarlarını ve ayrıca gizli dizileri ve düz metin parolalı dosyaları içeren hassas uzak yolları içerir. Parolaları ve hassas verileri ifşa etme tehdidinin yanı sıra, gizli bir tehdit de var – bilgisayar korsanları kodu inceleyebilir ve muhtemelen düzeltmeyecekleri, bunun yerine kötüye kullanabilecekleri ek kusurlar bulabilirler. Dahası, bu klasörler veritabanı kimlik bilgilerini ve API anahtarlarını içerebilir ve bu da tehdit aktörlerinin hassas kullanıcı verilerine erişmesini sağlar.

Defence.com, toplamda, 2.500’ü .gov alanında ikamet eden 332.000 web sitesinin potansiyel olarak savunmasız olarak bulunduğunu söylüyor.

“Açık kaynak (yeni sekmede açılır) teknoloji her zaman güvenlik kusurları potansiyeline sahiptir ve kökleri herkesin erişebileceği kodlara dayanmaktadır. Ancak, bu düzeyde bir güvenlik açığı kabul edilebilir değil, ”diyor Defense.com CEO’su Oliver Pinson-Roxburgh. “Birleşik Krallık hükümeti de dahil olmak üzere kuruluşlar, sistemlerini izlemelerini ve riski gidermek için acil adımlar atmalarını sağlamalıdır.”

Pinson-Roxburgh, Git’in son derece popüler bir açık kaynaklı sürüm kontrol sistemi olduğunu ve 80 milyondan fazla aktif kullanıcıya sahip olduğunu ekliyor ve böylesine popüler bir platformda bu tür bir güvenlik açığının etkilenen firmalar için “ciddi sonuçlar” doğurabileceğini söylüyor.

“Bazı klasörlerin kasıtlı olarak erişilebilir bırakılacağı doğru olsa da, büyük çoğunluk karşı karşıya oldukları tehdidin farkında olmayacak” dedi.



işletim-sistemi-1

Kimlik ve Erişim Yönetimi Yönetimi Neden SaaS Güvenliğinizin Temel Bir Parçasıdır?
Mayıs ayından itibaren yapay zeka tarafından oluşturulan tüm içerik Meta’nın sosyal ağlarında etiketlenecek
Destiny 2 geliştiricileri, kırık düşüşleri kabul ediyor, devam ederken tadını çıkar deyin
MediaTek lüks akıllı telefon segmentinde Qualcomm’u geride bıraktı. SoC MediaTek Dimensity 9300 Plus’taki en yeni Vivo X100’ler, Mayıs AnTuTu amiral gemisi derecelendirmesinde zirveye ulaştı
Bu “tank” için kuyruklar var. Güncellenmiş ve ucuz tank 300 Çin’de bir hit oldu – günde yaklaşık 20 bin sipariş
ETİKETLENDİ:AçıkBinlercegetiriyorHaleHatasıkaynakSaldırıyasiteyiyüz
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Android Güvenlik Özelliklerini Atlamak için BugDrop Kötü Amaçlı Yazılım Geliştiren Siber Suçlular
Sonraki Makale Battlefield 2042 2. Sezon Harita Ayrıntıları Ortaya Çıkarıldı, DICE Sundance Bombaları Hatasına Bakıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?