Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, GitLab’da Ciddi Parola Sıfırlama Güvenlik Açığı’nın Aktif İstismarı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, GitLab’da Ciddi Parola Sıfırlama Güvenlik Açığı’nın Aktif İstismarı Konusunda Uyardı

GenelSiber Güvenlik

CISA, GitLab’da Ciddi Parola Sıfırlama Güvenlik Açığı’nın Aktif İstismarı Konusunda Uyardı

teknomers
Son güncelleme: 2 Mayıs 2024 10:26
teknomers
Paylaş
Paylaş


02 Mayıs 2024Haber odasıGüvenlik Açığı / Veri İhlali

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), katma GitLab’ı Bilinen İstismar Edilen Güvenlik Açıklarına etkileyen kritik bir kusur (KEV) vahşi doğada aktif sömürü nedeniyle katalog.

Şu şekilde izlendi: CVE-2023-7028 (CVSS puanı: 10.0), maksimum önem derecesine sahip güvenlik açığı, doğrulanmamış bir e-posta adresine şifre sıfırlama e-postaları göndererek hesabın ele geçirilmesini kolaylaştırabilir.

Eksikliğin ayrıntılarını bu Ocak ayının başlarında açıklayan GitLab, bunun 1 Mayıs 2023’te 16.1.0 sürümündeki kod değişikliğinin parçası olarak tanıtıldığını söyledi.

Şirket o dönemde “Bu sürümlerde tüm kimlik doğrulama mekanizmalarının etkilendiğini” belirtti. “Ek olarak, iki faktörlü kimlik doğrulamayı etkinleştiren kullanıcılar, parola sıfırlamaya karşı savunmasızdır ancak oturum açmak için ikinci kimlik doğrulama faktörü gerekli olduğundan hesap devralma söz konusu değildir.”

Sorunun başarılı bir şekilde istismar edilmesi, yalnızca bir saldırganın GitLab kullanıcı hesabının kontrolünü ele geçirmesine olanak sağlamakla kalmayıp, aynı zamanda hassas bilgileri, kimlik bilgilerini çalmasını ve hatta kaynak kodu depolarını kötü amaçlı kodla zehirleyerek tedarik zinciri saldırılarına yol açmasını sağladığından ciddi sonuçlara yol açabilir.

Bulut güvenlik firması, “Örneğin, CI/CD boru hattı yapılandırmasına erişim sağlayan bir saldırgan, Kişisel Olarak Tanımlanabilir Bilgiler (PII) veya kimlik doğrulama belirteçleri gibi hassas verileri sızdırmak için tasarlanmış kötü amaçlı kod yerleştirebilir ve bunları düşman tarafından kontrol edilen bir sunucuya yönlendirebilir.” Mitiga söz konusu yakın zamanda yayınlanan bir raporda.

“Benzer şekilde, depo kodunda değişiklik yapmak, sistem bütünlüğünü tehlikeye atan veya yetkisiz erişim için arka kapılar açan kötü amaçlı yazılımların eklenmesini içerebilir. Kötü amaçlı kod veya boru hattının kötüye kullanılması, veri hırsızlığına, kodun bozulmasına, yetkisiz erişime ve tedarik zinciri saldırılarına yol açabilir.”

Kusur, GitLab 16.5.6, 16.6.4 ve 16.7.2 sürümlerinde giderildi; yamalar ayrıca 16.1.6, 16.2.9, 16.3.7 ve 16.4.5 sürümlerine de desteklendi.

CISA, güvenlik açığının gerçek dünyadaki saldırılarda nasıl kullanıldığına ilişkin henüz başka bir ayrıntı vermedi. Aktif kullanıcılar göz önüne alındığında, federal kurumların ağlarının güvenliğini sağlamak için 22 Mayıs 2024’e kadar en son düzeltmeleri uygulamaları gerekiyor.



siber-2

Yapay zeka düşman değil: onunla çalışmayı öğrenmeliyiz
Güçlü iterbiyum lazer – atmosferdeki metanı tespit etmek için yeni bir araç
2025 Gartner® Magic Quadrant™’ın ortaya koyduğu bulgular.
Ubisoft+, Samsung Gaming Hub Aracılığıyla 10 Ekim’e Kadar Ücretsiz Oluyor; PC’de de Mevcut
Intel, Nvidia’nın çerçeve üretimiyle ilgili en kötü şeyin üstesinden gelmeyi amaçlayan XeSS’i DLSS 3 rakibiyle güçlendirmeye hazırlanıyor
ETİKETLENDİ:Açığınınağ güvenliğiAktifbilgi Güvenliğibilgisayar GüvenliğiciddiCISAfidye yazılımı kötü amaçlı yazılımGitLabdagüvenlikhack haberlerihacker haberleriistismarıkonusundaNasıl heklenirParolasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırlamauyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Atlassian, Jira Yazılımı ve İş Yönetimi araçlarını birleştiriyor
Sonraki Makale NASA Astronotları, Boeing’in Starliner Gemisinde Tarihi Gece Fırlatmasına Hazırlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?