Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Git, iki kritik uzaktan kod yürütme güvenlik açığını yayar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Git, iki kritik uzaktan kod yürütme güvenlik açığını yayar

Genelİşletim Sistemleri

Git, iki kritik uzaktan kod yürütme güvenlik açığını yayar

teknomers
Son güncelleme: 20 Ocak 2023 00:48
teknomers
Paylaş
Paylaş

X41 ve GitLab’dan siber güvenlik araştırmacıları, Git dağıtılmış sürüm kontrol sisteminde üç yüksek önem dereceli güvenlik açığı keşfetti.

Araştırmacılar, kusurların, tehdit aktörlerinin yığın tabanlı arabellek taşması güvenlik açıklarından yararlanarak hedef uç noktalarda rasgele kod çalıştırmalarına izin vermiş olabileceğini söyledi. Üç kusurdan ikisinde zaten sıralanmış yamalar varken, üçüncüsü için bir geçici çözüm mevcut.

Yama uygulanan iki güvenlik açığı CVE-2022-41903 ve CVE-2022-23521 olarak izleniyor. Geliştiriciler (yeni sekmede açılır) cihazlarını korumak isteyen Git’i 2.30.7 sürümüne güncellemelidir. Üçüncüsü, CVE-2022-41953 olarak izlenir ve geçici çözüm, havuzları klonlamak için Git GUI yazılımını kullanmamaktır. BleepingComputer’a göre güvende kalmanın bir başka yolu da güvenilmeyen kaynaklardan klonlama yapmaktan tamamen kaçınmaktır.

Yamalar ve geçici çözümler

“Keşfedilen en ciddi sorun, bir saldırganın klonlama veya çekme işlemleri sırasında yığın tabanlı bir bellek bozulmasını tetiklemesine olanak tanır ve bu da kod yürütülmesine neden olabilir. Bir başka kritik sorun da, genellikle Git forges tarafından gerçekleştirilen bir arşiv işlemi sırasında kod yürütülmesine izin verir.” araştırmacılar dedim (yeni sekmede açılır) olayla ilgili açıklamalarında

“Ayrıca, hizmet reddi durumlarına, sınır dışı okumalara veya büyük girdilerde kötü bir şekilde ele alınan köşe vakalarına yol açabilecek çok sayıda tamsayı ile ilgili sorun belirlendi.”

Git, o zamandan beri birkaç ek sürüm yayınladı, bu nedenle güvenli tarafta olmak için Git’in en son sürümünü çalıştırdığınızdan emin olun – 2.39.1.

BleepingBilgisayar yamayı hemen uygulayamayanların güvenilmeyen depolarda “git arşivini” devre dışı bırakması veya güvenilmeyen depolarda komutu çalıştırmaktan kaçınması gerektiğini belirtiyor. Ayrıca, “git arşivi”, “git arka plan programı” aracılığıyla açığa çıkarsa, kullanıcılar güvenilmeyen depolarla çalışırken onu devre dışı bırakmalıdır. Bunun “git config –global daemon.upladArch false” komutuyla yapılabileceğini söyledi.

“Bir sürümü çalıştıran tüm kurulumların sorunlardan etkilenmesini şiddetle tavsiye ediyoruz. [..] en kısa sürede en son sürüme yükseltilir,” GitLab uyardı (yeni sekmede açılır).

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Jotunnslayer Hel’in ilk güncellemesinin orduları büyük yeni bölge ve tanrı ekliyor
2 milyon ruble’nin altında bir fiyata güvenilir “Japon”. Suzuki Swift’in Rusya’daki güncel maliyeti açıklandı
Dark Souls PC Sunucuları Bandai Namco’nun Söylediklerine Rağmen Hala Aşağı
Kapsamlı bir Güvenlik Duruşu için Siber Güvenliği Yeniden Tanımlamak
Epic Games’in Artık Fortnite Uygulamaları Üzerinden FTC Siparişinde 245 Milyon Dolar Ödemesi Gerekiyor
ETİKETLENDİ:AçığınıGitgüvenlikikiKodKritikUzaktanYayaryürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın “Cihazımı Bul” uygulaması yeniden tasarladığınız bir Materyal alır
Sonraki Makale Battlefield 2042 sınıf sistem güncellemesi, gadget’ları sınıfa göre sınırlayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
2026’nın En Kötü Siber Saldırıları ve Veri İhlalleri
Genel
OpenAI ve Anthropic’ten AI ile Biyolojik Silahlara Karşı Önlem Çağrısı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?