Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitLab, Topluluğunda ve Kurumsal Yazılımında Kritik Kusur için Yama Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitLab, Topluluğunda ve Kurumsal Yazılımında Kritik Kusur için Yama Çıkarıyor

GenelSiber Güvenlik

GitLab, Topluluğunda ve Kurumsal Yazılımında Kritik Kusur için Yama Çıkarıyor

teknomers
Son güncelleme: 27 Ağustos 2022 14:08
teknomers
Paylaş
Paylaş


DevOps platformu GitLab bu hafta, yazılımında etkilenen sistemlerde rastgele kod yürütülmesine yol açabilecek kritik bir güvenlik açığını gidermek için yamalar yayınladı.

olarak izlendi CVE-2022-2884sorun CVSS güvenlik açığı puanlama sisteminde 9.9 olarak derecelendirilmiştir ve 11.3.4’ten 15.1.5’ten, 15.2’den 15.2.3’ten ve 15.3’ten 15.3’ten başlayarak GitLab Community Edition (CE) ve Enterprise Edition’ın (EE) tüm sürümlerini etkiler. 1.

Özünde, güvenlik zayıflığı, GitHub içe aktarma API’si aracılığıyla tetiklenebilen kimliği doğrulanmış bir uzaktan kod yürütme durumudur. GitLab kredilendirildi yvvdwf kusuru keşfetmek ve bildirmek ile.

Kritik kusurun başarılı bir şekilde kullanılması, kötü niyetli bir aktörün hedef makinede kötü amaçlı kod çalıştırmasını, kötü amaçlı yazılım ve arka kapılar enjekte etmesini ve hassas cihazların tam kontrolünü ele geçirmesini sağlayabilir.

15.3.1, 15.2.3, 15.1.5 sürümlerinde sorun çözülmüş olsa da, kullanıcılar GitHub içe aktarma seçeneğini geçici olarak devre dışı bırakarak kusura karşı koruma seçeneğine de sahiptir –

  • “Menü” -> “Yönetici” ye tıklayın
  • “Ayarlar” -> “Genel” e tıklayın
  • “Görünürlük ve erişim denetimleri” sekmesini genişletin
  • “Kaynakları içe aktar” altında “GitHub” seçeneğini devre dışı bırakın
  • “Değişiklikleri kaydet”e tıklayın

Sorunun vahşi saldırılarda istismar edildiğine dair bir kanıt yok. Bununla birlikte, etkilenen bir yükleme çalıştıran kullanıcıların mümkün olan en kısa sürede en son sürüme güncelleme yapmaları önerilir.



siber-2

Telltale Games, Son İşten Çıkarılmaları “Üzüntü verici” Olarak nitelendirdi ve The Wolf Among Us 2’nin Hala Üretimde Olduğunu Doğruladı
AvtoVAZ, yeni bir Lada hattının üretimine başlamadan önce 5.000 yüksek vasıflı işçiyi işe alıyor
Project Nexus: Kaliforniya Kuraklıklarını Azaltın ve Güç Üretin
Amazon, Hindistan’da bir akış lideri olan MX Player’ı satın almayı düşünüyor
Samsung ABD’de başarıyı yakaladı, ancak Apple veya Motorola’nın pahasına değil. Amerika akıllı telefon pazarında son çeyreğin sonuçlarına göre istatistikler ortaya çıktı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkarıyorfidye yazılımıGitLabhack haberlerihacker haberleriiçinKritikKurumsalKusurNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTopluluğundaveri ihlaliYamayazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta’nın Facebook’u veri gizliliği davasını çözmeyi kabul etti
Sonraki Makale Intel 13. Nesil Core i9-13900 Raptor Lake’in 5,58 GHz’e Yükseldiği İddiası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?