Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AWS, Google ve Azure CLI Araçları Derleme Günlüklerindeki Kimlik Bilgilerini Sızdırabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AWS, Google ve Azure CLI Araçları Derleme Günlüklerindeki Kimlik Bilgilerini Sızdırabilir

GenelSiber Güvenlik

AWS, Google ve Azure CLI Araçları Derleme Günlüklerindeki Kimlik Bilgilerini Sızdırabilir

teknomers
Son güncelleme: 17 Nisan 2024 08:11
teknomers
Paylaş
Paylaş


16 Nis 2024Haber odasıBulut Güvenliği / DevSecOps

Yeni siber güvenlik araştırması, Amazon Web Services (AWS) ve Google Cloud’un komut satırı arayüzü (CLI) araçlarının derleme günlüklerindeki hassas kimlik bilgilerini açığa çıkararak kuruluşlar için önemli riskler oluşturabileceğini buldu.

Güvenlik açığına kod adı verildi SızdıranCLI Bulut güvenlik firması Orca tarafından.

Güvenlik araştırmacısı Roi Nisimi, “Azure CLI, AWS CLI ve Google Cloud CLI’deki bazı komutlar, GitHub Actions gibi araçlar tarafından yayınlandığında rakipler tarafından toplanabilecek ortam değişkenleri biçimindeki hassas bilgileri açığa çıkarabilir.” söz konusu The Hacker News ile paylaşılan bir raporda.

Microsoft, o zamandan beri Kasım 2023’te yayımlanan güvenlik güncelleştirmelerinin bir parçası olarak bu sorunu ele aldı ve bu soruna CVE-2023-36052 (CVSS puanı: 8,6) CVE tanımlayıcısını atadı.

Kısaca fikir, CLI komutlarının (önceden) tanımlanmış ortam değişkenlerini göstermek ve Sürekli Entegrasyon ve Sürekli Dağıtım (CI/CD) günlüklerine çıktı vermek için nasıl kullanılabileceği ile ilgilidir. AWS ve Google Cloud’u kapsayan bu tür komutların listesi 0’ın altındadır

  • aws lambda get-function-configuration
  • aws lambda get işlevi
  • aws lambda güncelleme-işlev-yapılandırması
  • aws lambda güncelleme-işlev-kodu
  • aws lambda yayın sürümü
  • gcloud işlevleri dağıtımı –set-env-vars
  • gcloud işlevleri dağıtımı –update-env-vars
  • gcloud işlevleri dağıtımı –remove-env-vars

Orca, GitHub’da erişim belirteçlerini ve diğer hassas verileri Github Actions, CircleCI, TravisCI ve Cloud Build günlükleri aracılığıyla yanlışlıkla sızdıran birkaç proje bulduğunu söyledi.

Derleme Günlüklerindeki Kimlik Bilgileri
Derleme Günlüklerindeki Kimlik Bilgileri

Ancak Microsoft’tan farklı olarak hem Amazon hem de Google bunu beklenen bir davranış olarak görüyor ve kuruluşların sırları ortam değişkenlerinde saklamaktan kaçınmak için adımlar atmasını ve bunun yerine AWS Secrets Manager veya Google Cloud Secret Manager gibi özel bir sır depolama hizmeti kullanmasını gerektiriyor.

Google ayrıca tavsiye eder komut çıktısının standart çıktıya yazdırılmasını ve terminaldeki standart hatayı bastırmak için “–no-user-output-enabled” seçeneğinin kullanılması.

Nisimi, “Kötü aktörler bu ortam değişkenlerini ele geçirirse, bu potansiyel olarak şifreler, kullanıcı adları ve anahtarlar gibi kimlik bilgileri de dahil olmak üzere hassas bilgilerin görüntülenmesine yol açabilir ve bu da onların veri havuzu sahiplerinin erişebileceği tüm kaynaklara erişmelerine olanak sağlayabilir.” dedi. .

“CLI komutlarının varsayılan olarak güvenli bir ortamda çalıştığı varsayılır, ancak CI/CD işlem hatlarıyla birleştiğinde güvenlik tehdidi oluşturabilirler.”



siber-2

Activision Blizzard Studio, Şirketi Albany Birliğine Karşı Mücadele Etmekle Suçladı
42 inç LG C3 OLED’i yeni test ettim – işte sevdiğim şey
Battlefield 2042 2. Sezon için Geliştirme Güncellemesi 22 Ağustos’ta Hazırlandı
Realme GT Neo5 SE, 5500mAh pil ve 100W şarj özelliğine sahip ilk akıllı telefon
Motorola’nın yeni amiral gemisindeki 200 megapiksel kamera böyle çekiyor
ETİKETLENDİ:#googleağ güvenliğiAraçlarıAWSAzurebilgi GüvenliğiBilgilerinibilgisayar GüvenliğiCLIDerlemefidye yazılımı kötü amaçlı yazılımGünlüklerindekihack haberlerihacker haberleriKimlikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsızdırabilirveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Milyonlarca öğrenci akademik makaleler oluşturmak için yapay zekayı kullanıyor: Makalelerin %3’ü, %80’i yapay zeka tarafından oluşturuldu.
Sonraki Makale Hindistan, PhonePe ve Google’ın mobil ödemelerdeki hakimiyetini engellemek için çabalıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?