Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: XZ Utils’teki Arka Kapıdan Etkileniyor musunuz?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » XZ Utils’teki Arka Kapıdan Etkileniyor musunuz?

GenelSiber Güvenlik

XZ Utils’teki Arka Kapıdan Etkileniyor musunuz?

teknomers
Son güncelleme: 30 Mart 2024 03:46
teknomers
Paylaş
Paylaş


Red Hat, birçok Linux dağıtımında bulunan XZ formatı sıkıştırma aracı olan XZ Utils’teki bir güvenlik açığının arka kapı olduğu konusunda uyarıyor. Kullanıcılar ya yardımcı programı daha güvenli bir sürüme düşürmeli ya da arka kapının istismar edilmemesi için ssh’yi tamamen devre dışı bırakmalıdır.

Kod yerleştirme güvenlik açığı (CVE-2024-3094), kötü niyetli aktörlerin sisteme uzaktan erişmesine olanak tanıyan kodu kimlik doğrulama sürecine enjekte eder. Kırmızı şapka tavsiyesinde şöyle dedi: “LÜTFEN HERHANGİ BİR FEDORA RAWHIDE ÖRNEKLERİNİN KULLANIMINI DERHAL DURDURUN iş veya kişisel aktivite için” – vurgu onlarınki – ta ki şirket xz versiyonunu 5.4.x’e döndürüp her şeyi açıklığa kavuşturana kadar. Kusura CVSS (Ortak Güvenlik Açığı Puanlama Sistemi) puanı 10.0 olarak atandı.

Kusur şurada mevcut xz sürümleri 5.6.0 (24 Şubat’ta yayınlandı) ve 5.6.1 (9 Mart’ta yayınlandı). ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) geliştiricilere ve kullanıcılara tavsiyelerde bulunuldu XZ Utils’i daha önceki, tavizsiz bir sürüme düşürmek için XZ Utils 5.4.6 Kararlı.

Sistemin etkilenen sürümü çalıştırıp çalıştırmadığını şu şekilde anlayabilirsiniz:

xz –versiyon

Çıktı diyorsa xz (XZ Yardımcı Programları) 5.6.1 veya özgürlük 5.6.1kullanıcılar ya dağıtımları için güncellemeyi uygulamalı (varsa), xz’nin sürümünü düşürmeli ya da ssh’yi şimdilik devre dışı bırakmalıdır.

Sorun öncelikle Linux dağıtımlarını etkilese de, MacOS’un bazı sürümlerinin güvenliği ihlal edilmiş paketleri çalıştırıyor olabileceğine dair raporlar var. Eğer durum böyleyse koşmak demleme yükseltmesi Mac’te xz’nin sürümü 5.6.0’dan 5.4.6’ya düşürülmelidir.

Hangi Linux Dağıtımları Etkileniyor?

Ciddi olsa da etkisi sınırlı olabilir. Sorunlu kod xz/liblzma’nın daha yeni sürümlerinde olduğundan bu kadar geniş çapta dağıtılamayabilir. Henüz yeni sürümleri yayınlamamış olan Linux dağıtımlarının etkilenme olasılığı daha düşüktür.

Kırmızı şapka: Savunmasız paketler Fedora 41 ve Fedora Rawhide’da mevcuttur. Red Hat Enterprise Linux’un (RHEL) hiçbir sürümü etkilenmez. Red Hat, şirket xz sürümünü değiştirme şansına sahip olana kadar kullanıcıların etkilenen sürümleri kullanmayı derhal bırakması gerektiğini söylüyor.

Sus: Bir Güncelleme mevcut openSUSE için (Tumbleweed veya MicroOS).

Debian Linux: Dağıtımın hiçbir kararlı sürümü etkilenmedi, ancak güvenliği ihlal edilmiş paketler test, kararsız ve deneysel sürümlerin parçasıydı. Kullanıcılar xz-utils’i güncelle.

Kali Linux: Sistemler 26 Mart ile 29 Mart arasında güncellendiyse kullanıcıların düzeltmeyi almak için tekrar güncelleyin. Kali’nin son güncellemesi ayın 26’sından önceyse bu arka kapıdan etkilenmez.

Diğer dağıtımlar bilgi sağladıkça bu liste güncellenecektir.



siber-1

Xur Bugün Nerede? (16-20 Eylül) – Destiny 2 Exotic Items And Xur Location Guide
Sıkı alanlardaki şövalyeler bir ortaçağ güverte yapımı Xcom gibidir ve şimdi çıktı
Microsoft Teams sıcak yeni video özelliği alıyor
ChatGPT’nin kandırılarak eski Windows anahtarları üretmesi, AI ile ilgili daha geniş bir sorunu gösteriyor
NYT Strands bugün: 27 Haziran Perşembe için ipuçları, spangram ve cevaplar
ETİKETLENDİ:ArkaetkileniyorKapıdanmusunuzUtilsteki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PlayStation 5 Pro’ya Özel Görüntüleme Modu, 4K’ya Yükseltme, Sabit 60 FPS ve Işın İzlemeyi Birleştirecek; %28 Daha Hızlı RAM, %45 Daha Hızlı GPU Onaylandı
Sonraki Makale Houston vs Duke canlı yayını: Ücretsiz izleyebilir misiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?