Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 15 Yıllık Yamasız Python Güvenlik Açığı, 350.000’den Fazla Projeyi Potansiyel Olarak Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 15 Yıllık Yamasız Python Güvenlik Açığı, 350.000’den Fazla Projeyi Potansiyel Olarak Etkiliyor

GenelSiber Güvenlik

15 Yıllık Yamasız Python Güvenlik Açığı, 350.000’den Fazla Projeyi Potansiyel Olarak Etkiliyor

teknomers
Son güncelleme: 25 Eylül 2022 11:34
teknomers
Paylaş
Paylaş


350.000 kadar açık kaynak projesinin, bir Python modülünde 15 yıldır yama uygulanmayan bir güvenlik açığının bir sonucu olarak potansiyel olarak istismara açık olduğuna inanılıyor.

Açık kaynak havuzları, yazılım geliştirme, yapay zeka/makine öğrenimi, web geliştirme, medya, güvenlik ve BT yönetimi gibi bir dizi endüstri dikeyini kapsar.

Eksiklik, takip edilen CVE-2007-4559 (CVSS puanı: 6.8), başarılı bir şekilde kullanılması keyfi bir dosya yazma işleminden kod yürütülmesine yol açabilecek olan tarfile modülünde köklenir.

Trellix güvenlik araştırmacısı Kasimir Schulz, “Açıklık, bir saldırganın bir TAR arşivindeki dosya adlarına ‘..’ dizisini ekleyerek rasgele dosyaların üzerine yazmasına izin veren tarfile modülündeki ayıklama ve çıkarma işlevlerindeki bir yol geçiş saldırısıdır.” söz konusu bir yazımda.

İlk olarak Ağustos 2007’de açıklanan hata, yalnızca dosyayı açtıktan sonra hedef makinedeki rastgele dosyaların üzerine yazmak için özel olarak hazırlanmış bir tar arşivinden nasıl yararlanılabileceğiyle ilgili.

Basitçe söylemek gerekirse, bir tehdit aktörü, bir dosyanın çıkarılması amaçlanan dizinden kaçmayı ve kod yürütmeyi gerçekleştirmeyi mümkün kılacak ve saldırganın potansiyel olarak bir hedefin kontrolünü ele geçirmesine izin verecek şekilde kötü amaçlı bir tarfile yükleyerek zayıflıktan yararlanabilir. cihaz.

“Önceden incelemeden asla güvenilmeyen kaynaklardan arşivleri çıkarmayın”, tarfile için Python belgeleri okur. “Dosyaların yolun dışında oluşturulması mümkündür, örneğin “https://thehackernews.com/” ile başlayan mutlak dosya adlarına veya iki noktalı dosya adlarına sahip üyeler ‘..’.”

Güvenlik açığı, RARlab’ın UnRAR yardımcı programında (CVE-2022-30333) yakın zamanda açıklanan ve uzaktan kod yürütülmesine yol açabilecek bir güvenlik açığını da hatırlatıyor.

Trellix ayrıca, adında özel bir yardımcı program yayınladı. Kreozot Polemarch’ın yanı sıra Spyder Python IDE’deki güvenlik açığını ortaya çıkarmak için kullanarak CVE-2007-4559’a karşı savunmasız projeleri taramak.

Douglas McKee, “İşaretsiz bırakıldığında, bu güvenlik açığı dünya çapında yüz binlerce açık ve kapalı kaynaklı projeye kasıtsız olarak eklendi ve önemli bir yazılım tedarik zinciri saldırı yüzeyi oluşturdu.” kayıt edilmiş.



siber-2

Uzay fırlatmalarında durgunluk: Falcon 9 olayından sonraki son iki hafta içinde sadece bir yörüngesel fırlatma
2023 için en iyi 4K dizüstü bilgisayarlar
Hogwarts Legacy – Bu Büyücülük Macerası Hakkında Bilmeniz Gereken Her Şey
Fallout nasıl oldu da ortaya çıktı?
14nm Intel işlemcilerin dönemi sona eriyor. Şirket, Comet Lake CPU’nun üretiminin tamamlandığını duyurdu ve aynı zamanda Core i9-12900KS’nin üretimini de kısıtlıyor.
ETİKETLENDİ:350.000denAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEtkiliyorFazlafidye yazılımıgüvenlikhack haberlerihacker haberleriNasıl heklenirOlarakpotansiyelprojeyiPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYamasızyazılım güvenlik açığıYıllık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Modern Warfare 2 ve Warzone 2 Ayrı Olacak İndirmeler Infinity Ward’ı Onaylıyor
Sonraki Makale 25 sensör ve sadece 4,5 l/100 km tüketim ile Geely ve Volvo’nun güçlü buluşu. Lynk & Co 03 Çin pazarına girdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?