Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: XZ Utils Kütüphanesinde Bulunan Gizli Arka Kapı Büyük Linux Dağıtımlarını Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » XZ Utils Kütüphanesinde Bulunan Gizli Arka Kapı Büyük Linux Dağıtımlarını Etkiliyor

GenelSiber Güvenlik

XZ Utils Kütüphanesinde Bulunan Gizli Arka Kapı Büyük Linux Dağıtımlarını Etkiliyor

teknomers
Son güncelleme: 30 Mart 2024 16:34
teknomers
Paylaş
Paylaş


30 Mart 2024Haber odasıLinux / Tedarik Zinciri Saldırısı

RedHat Cuma günü, popüler bir veri sıkıştırma kütüphanesinin iki sürümünün çağrıldığına dair bir “acil güvenlik uyarısı” uyarısı yayınladı. XZ Yardımcı Programları (önceki adıyla LZMA Utils), yetkisiz uzaktan erişime izin verecek şekilde tasarlanmış kötü amaçlı kodla arka kapıyla kapatılmıştır.

Yazılım tedarik zinciri uzlaşması şu şekilde izlenir: CVE-2024-3094, maksimum ciddiyeti gösteren 10.0 CVSS puanına sahiptir. XZ Utils’in 5.6.0 (24 Şubat’ta yayınlandı) ve 5.6.1 (9 Mart’ta yayınlandı) sürümlerini etkiliyor.

IBM’in yan kuruluşu, “Bir dizi karmaşık karmaşıklaştırma yoluyla, liblzma oluşturma işlemi, kaynak kodunda mevcut olan gizlenmiş bir test dosyasından önceden oluşturulmuş bir nesne dosyasını çıkarır ve bu daha sonra liblzma kodundaki belirli işlevleri değiştirmek için kullanılır.” söz konusu bir danışma belgesinde.

“Bu, bu kütüphaneye bağlı herhangi bir yazılım tarafından kullanılabilen, bu kütüphaneyle veri etkileşimini yakalayan ve değiştiren, değiştirilmiş bir liblzma kütüphanesiyle sonuçlanır.”

Spesifik olarak, kodun içine eklenen hain kod: tasarlanmış aracılığıyla SSH (Güvenli Kabuk) için sshd arka plan süreci sürecine müdahale etmek sistemd yazılım paketi ve potansiyel olarak bir tehdit aktörünün sshd kimlik doğrulamasını kırmasına ve “doğru koşullar altında” sisteme uzaktan yetkisiz erişim sağlamasına olanak tanır.

Microsoft güvenlik araştırmacısı Andres Freund, Cuma günü sorunu keşfedip bildirdiği için itibar kazandı. Oldukça karmaşık hale getirilmiş kötü amaçlı kodun, dört işlemden oluşan bir dizi aracılığıyla tanıtıldığı söyleniyor. Tukaani Projesi GitHub’da JiaT75 adlı bir kullanıcı tarafından.

Linux Dağıtımları

Freund, “Birkaç hafta boyunca süren faaliyet göz önüne alındığında, taahhüt eden kişi ya doğrudan işin içindedir ya da sistemlerinde oldukça ciddi bir tehlike söz konusudur.” söz konusu. “Maalesef ikincisi, ‘düzeltmeler’ hakkında çeşitli listelerde iletişim kurdukları göz önüne alındığında, daha az olası bir açıklama gibi görünüyor.”

Microsoft’un sahibi olduğu GitHub o zamandan beri XZ Utils deposunu devre dışı bıraktı Tukaani Projesi tarafından “GitHub’ın hizmet şartlarının ihlali nedeniyle” sürdürülüyor. Şu anda vahşi doğada aktif sömürüye ilişkin herhangi bir rapor bulunmamaktadır.

Kanıtlar, paketlerin yalnızca Fedora 41 ve Fedora Rawhide’da mevcut olduğunu ve Red Hat Enterprise Linux (RHEL), Debian Stable, Amazon Linuxve SUSE Linux Enterprise ve Leap.

Fedora Linux 40 kullanıcılarına çok dikkatli bir şekilde 5.4 sürümüne geçmeleri önerildi. Tedarik zinciri saldırısından etkilenen diğer Linux dağıtımlarından bazıları aşağıdadır:

Bu gelişme, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) bir rapor yayınlamasına yol açtı. uyarı kendi başına, kullanıcıları XZ Utils’in sürümünü ödünsüz bir sürüme (örneğin, XZ Utils 5.4.6 Stable) düşürmeye teşvik ediyor.



siber-2

NYT Mini Bulmaca bugün: 11 Aralık Çarşamba için bulmaca cevapları
SMB: bir sanallaştırma sunucusu için ideal yapılandırma
Intel Rusya’daki faaliyetlerini durdurdu
Kia yeni en çok satanıyla Rusya’ya dönecek mi? Kia, ABD’de bir hit haline gelen Rusya’daki en son K4 modelini patentledi
Bu Apple Watch hala Kara Cuma fiyatı olan 149 Dolar
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiBulunanbüyükdağıtımlarınıEtkiliyorfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberlerikapıKütüphanesindeLinuxNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUtilsveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güçlü güneş patlaması Pasifik Okyanusu üzerinde kısa süreli iletişim kaybına neden oluyor
Sonraki Makale No Man’s Sky Güncellemesi 4.63, Daha Fazla Düzeltme İçin 29 Mart’ta Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
Google ve FBI siber saldırganları engellemek için uyarıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?