Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik GitLab Hatası Yazılım Geliştirme Hatlarını Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik GitLab Hatası Yazılım Geliştirme Hatlarını Tehdit Ediyor

GenelSiber Güvenlik

Kritik GitLab Hatası Yazılım Geliştirme Hatlarını Tehdit Ediyor

teknomers
Son güncelleme: 29 Haziran 2024 22:11
teknomers
Paylaş
Paylaş


Contents
  • CVE-2024-5655 Kod Geliştirmeye Kritik Bir Tehdit Oluşturuyor
  • Sadece Güvenlik Değil, Bir Uyumluluk Sorunu

Kritik bir GitLab güvenlik açığı, bir saldırganın bir işlem hattını başka bir kullanıcı olarak çalıştırmasına izin verebilir.

GitLab popüler bir Git deposudur. GitHub’dan sonra ikinci sıradamilyonlarca aktif kullanıcıya sahip. Bu hafta, Community (açık kaynak) ve Enterprise Sürümlerinin yeni sürümleri.

Güncellemeler, çapraz site istek sahteciliği (CSRF), çapraz site betikleme (XSS), hizmet reddi (DoS) ve daha fazlası dahil olmak üzere 14 farklı güvenlik sorunu için düzeltmeler içeriyor. Sorunlardan biri, Ortak Güvenlik Açığı Puanlama Sistemi’ne (CVSS) göre düşük önem derecesine sahip olarak değerlendiriliyor, dokuzu orta önem derecesine sahip ve üçü yüksek önem derecesine sahip — ancak ayrıca 10 üzerinden 9,6 CVSS puanına sahip kritik bir hata da var.

CVE-2024-5655 Kod Geliştirmeye Kritik Bir Tehdit Oluşturuyor

Şirkete göre bu kritik CVE-2024-5655, 15.8’den önceki 16.11.5’ten, 17.0’dan önceki 17.0.3’ten ve 17.1’den önceki 17.1.1’den başlayan GitLab sürümlerini etkiliyor. Bir saldırganın başka bir kullanıcı olarak bir boru hattını tetiklemesine olanak tanır, ancak bunu yalnızca GitLab’ın ayrıntılı olarak açıklamadığı (veya güvenlik açığı hakkında başka herhangi bir bilgi sağlamadığı) koşullar altında yapar.

İşlem hattı GitLab’da kod oluşturma, test etme ve dağıtma sürecini otomatikleştirir. Teorik olarak, diğer kullanıcılar gibi işlem hatlarını çalıştırma yeteneğine sahip bir saldırgan, kendi özel depolarına erişebilir ve burada bulunan hassas kod ve verileri manipüle edebilir, çalabilir veya sızdırabilir.

İle farklı olarak CVE-2023-7028 — bu Baharın başlarında istismar edildiği bilinen 10 hesap devralma hatasından 10’u — GitLab şu ana kadar CVE-2024-5655’in vahşi ortamda istismar edildiğine dair hiçbir kanıt bulamadı. Ancak bu hızla değişebilir.

Sadece Güvenlik Değil, Bir Uyumluluk Sorunu

CVE-2024-5655 gibi geliştirme sürecinin derinliklerine dayanan sorunlar, bazen kağıt üzerinde oluşturdukları basit risklerin ötesinde baş ağrılarına neden olabiliyor.

Synopsys Software Integrity Group’un baş danışman yardımcısı Jamie Boote, “En kötü senaryoda, bu güvenlik açığının şirketlere para kaybı veya gelir kaybı yaşatmak için kullanılmasına bile gerek yok” diyor. Bir yazılımın veya yazılım odaklı ürünün GitLab’ın savunmasız bir sürümü kullanılarak oluşturulmuş olması bile endişe kaynağı olabilir.

“Bu tür boru hattı güvenlik açıkları yalnızca bir güvenlik riski oluşturmakla kalmaz ancak aynı zamanda düzenleme ve uyumluluk riski de vardır. ABD şirketleri, ABD Hükümetine yazılım ve ürün satmak için yerine getirmeleri gereken Kişisel Beyan Formu gerekliliklerine uyum sağlamaya çalışırken, bu güvenlik açığının ele alınmaması, satışları ve sözleşmeleri riske atabilecek bir uyumluluk boşluğuna yol açabilir.” Özellikle, ABD Ticaret Bakanlığı’nın Güvenli Yazılım Geliştirme Onay Formu Talimatlarının III. Bölümündeki satır maddesi 1c’ye işaret ediyor; bu madde “Yazılım geliştirme ve oluşturmayla ilgili ortamlar arasında çok faktörlü kimlik doğrulamanın ve koşullu erişimin zorunlu kılınması”nı gerektirir. Bu da güvenlik riskini en aza indiriyor.”

“Bu güvenlik açığını bir istismar olarak ele almayan şirketler için madde 1c’ye uyum, saldırganların şirketlerin uyumluluk için güvendiği koşullu erişim kontrollerini atlamasına olanak tanıyacaktır” diye bitiriyor.



siber-1

Apple, RCS mesajlaşmasını benimsiyor: Android ve iOS arasında mesajlaşmayı nasıl daha iyi hale getirecek?
CISA, N-able N-central açıklarının sıfırıncı gün saldırılarında kullanıldığını uyarıyor.
Kroll’un Kripto İhlali, SIM Değiştirme Riskini Vurguluyor
Amazon’un Fallout başarısı büyük bir oyun sorununu ortaya çıkarıyor
Samsung’un ilk AI dizüstü bilgisayarı, ilk AI akıllı telefondan önce piyasaya sürülecek. Galaxy Book 4, 15 Aralık’ta gösterime girecek
ETİKETLENDİ:ediyorGeliştirmeGitLabHatasıHatlarınıKritikTehditYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale JBL Live 770NC, Amazon’da yeni rekor düşük fiyata düştü, ancak yalnızca kısa bir süre için
Sonraki Makale Bir suikastçı olduğunuzda Assassin’s Creed Shadows harikadır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dota 2 Güncellemesi: Doğa Prophet ve Arc Warden Güçleniyor, Gizemli Axe Değişimi Merak Uyandırıyor
Oyun
Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?