Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Alibaba Cloud’un PostgreSQL Veritabanlarında Bulunan İki Kritik Hata
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Alibaba Cloud’un PostgreSQL Veritabanlarında Bulunan İki Kritik Hata

GenelSiber Güvenlik

Alibaba Cloud’un PostgreSQL Veritabanlarında Bulunan İki Kritik Hata

teknomers
Son güncelleme: 20 Nisan 2023 22:17
teknomers
Paylaş
Paylaş


20 Nis 2023Ravie LakshmananBulut Güvenliği / Güvenlik Açığı

Alibaba Cloud’un PostgreSQL için ApsaraDB RDS’sinde ve PostgreSQL için AnalyticDB’de, kiracı izolasyon korumalarını ihlal etmek ve diğer müşterilere ait hassas verilere erişmek için kullanılabilecek iki kritik açık zinciri açıklandı.

Bulut güvenlik şirketi Wiz, “Güvenlik açıkları potansiyel olarak Alibaba Cloud müşterilerinin PostgreSQL veritabanlarına yetkisiz erişime ve her iki Alibaba veritabanı hizmetine tedarik zinciri saldırısı gerçekleştirme yeteneğine izin vererek Alibaba veritabanı hizmetlerinde bir RCE’ye yol açtı.” söz konusu The Hacker News ile paylaşılan yeni bir raporda.

bu sorunlardublajlı kırıksusam12 Nisan 2023’te şirket tarafından hafifletme önlemlerinin devreye alınmasının ardından Aralık 2022’de Alibaba Cloud’a bildirildi. Zayıflıkların vahşi ortamda kullanıldığını gösteren hiçbir kanıt yok.

Özetle, güvenlik açıkları (AnalyticDB’deki bir ayrıcalık yükseltme kusuru ve ApsaraDB RDS’deki bir uzaktan kod yürütme hatası), ayrıcalıkların kapsayıcı içinde root erişimine yükseltilmesine, temeldeki Kubernetes düğümüne kaçılmasına ve nihayetinde API’ye yetkisiz erişim elde edilmesine olanak sağladı. sunucu.

Bu yeteneğe sahip olan bir saldırgan, kapsayıcı kayıt defteriyle ilişkili kimlik bilgilerini API sunucusundan alabilir ve paylaşılan düğümdeki diğer kiracılara ait müşteri veritabanlarının denetimini ele geçirmek için kötü amaçlı bir görüntüyü gönderebilir.

Alibaba Bulut PostgreSQL Veritabanları

Wiz araştırmacıları Ronen Shustin ve Shir Tamari, “Görüntüleri çekmek için kullanılan kimlik bilgileri doğru bir şekilde kapsamlandırılmadı ve itme izinlerine izin vererek bir tedarik zinciri saldırısının temelini attı” dedi.

Bulut hizmetlerinde PostgreSQL güvenlik açıkları ilk kez tanımlanmıyor. Geçen yıl Wiz, Azure Database for PostgreSQL Esnek Sunucu (ExtraReplica) ve IBM Cloud Databases for PostgreSQL’de (Hell’s Keychain) benzer sorunları ortaya çıkardı.

YAKLAŞAN WEBİNAR

Aldatarak Savun: Sıfır Güven Güvenliğini Geliştirme

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Bulgular, Palo Alto Ağları Birimi 42 olarak gelir. Bulut Tehdit Raporu.

“Kuruluşların %76’sı MFA’yı uygulamıyor [multi-factor authentication] konsol kullanıcıları için, kuruluşların %58’i kök/yönetici kullanıcılar için MFA’yı uygulamıyor” dedi.





siber-2

Bayonetta 3’ün Saf Melek Modu, Daha Fazla Görünüm Görmenizi Sağlar
Dragon’s Dogma 2 Harika Görünüyor, Ama Hiçbir Eşli Oyun Kaçırılmış Bir Fırsat Değil
Güney Kore, veri sızıntısı korkuları nedeniyle Çin Deepseek II hizmetine erişimi engeller
Geely Monjaro’nun Rusya’da tüm zamanların en popüler 10 Çin arabası arasına girmesi sadece iki yıl sürdü
SaaS Güvenlik Uyumluluğu için Hızlı Kılavuz
ETİKETLENDİ:ağ güvenliğiAlibababilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunanCloudunfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihataikiKritikNasıl heklenirPostgreSQLsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliveritabanlarındayazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TSMC, Envanteri Temizleme Mücadeleleri, Zayıf Küresel Ekonomi Ortasında İkinci Çeyrek Satışlarında Yüzde 16’ya Varan Düşüş Tahmin Ediyor
Sonraki Makale Nell Fisher ve Michael Smiley, Elijah Wood’un ‘Bookworm’ (Özel) Filminde Yer Alacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Amadey ve StealC Zararlısı Ağı Çökertildi, 27M Kredi Bilgisi Kurtarıldı
Siber Güvenlik
Facebook Yaratıcılara Yönelik Yeni Bir AI Asistanı Sunuyor
Genel
Kritik Güvenlik: Hizmet Masası Nasıl Sosyal Mühendislikten Korunur?
Siber Güvenlik
Bu Prime Day Hediye Kartı Fırsatları Neredeyse Ücretsiz Para!
Genel
Laravel’de Aynı CMS Özelliklerini Yeniden İnşa Etmeyi Bıraktım ve Bunun Yerine FalconCMS’i Geliştirdim
Yazılım
Riot, Anti-Cheat Özelliğini İstediğiniz Zaman Aktif Hale Getiriyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?