Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Yeni Linux Kernel Exploit Tekniği ‘SLUBStick’i Keşfetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Yeni Linux Kernel Exploit Tekniği ‘SLUBStick’i Keşfetti

GenelSiber Güvenlik

Araştırmacılar Yeni Linux Kernel Exploit Tekniği ‘SLUBStick’i Keşfetti

teknomers
Son güncelleme: 7 Ağustos 2024 18:36
teknomers
Paylaş
Paylaş


07 Ağu 2024Ravi LakshmananLinux / Güvenlik Açığı

Siber güvenlik araştırmacıları, Linux çekirdeğini istismar eden yeni bir teknik hakkında bilgi edindiler. SLUBSubstick Bu, sınırlı bir yığın güvenlik açığını keyfi bir bellek okuma ve yazma ilkelliğine yükseltmek için kullanılabilir.

Graz Teknoloji Üniversitesi’nden bir grup akademisyen, “Başlangıçta, güvenilir bir şekilde çapraz önbellek saldırısı gerçekleştirmek için tahsis edicinin zamanlama yan kanalını kullanır” dedi. söz konusu [PDF]”Somut olarak, yan kanal sızıntısının istismar edilmesi, sık kullanılan genel önbellekler için başarı oranını %99’un üzerine çıkarır.”

Linux çekirdeğini etkileyen bellek güvenliği açıklarının yetenekleri sınırlıdır ve Süpervizör Modu Erişim Önleme () gibi güvenlik özellikleri nedeniyle istismar edilmeleri çok daha zordur.SMAP), Çekirdek adres alanı düzeni rastgeleleştirme (KASLR), ve çekirdek kontrol akışı bütünlüğü (kCFI).

Yazılım çapraz önbellek saldırıları, kaba taneli yığın ayırma gibi çekirdek güçlendirme stratejilerine karşı koymanın bir yolu olarak tasarlanmış olsa da, yapılan çalışmalar mevcut yöntemlerin yalnızca %40’lık bir başarı oranına sahip olduğunu göstermiştir.

SLUBStick, 2021 ve 2023 yılları arasında keşfedilen dokuz güvenlik açığı (örneğin, çift serbest bırakma, serbest bırakıldıktan sonra kullanma ve sınır dışı yazma) kullanılarak Linux çekirdeğinin 5.19 ve 6.2 sürümlerinde gösterildi ve kimlik doğrulaması olmadan ve kapsayıcı kaçışları olmadan ayrıcalıkların kök dizine yükseltilmesine yol açtı.

Yaklaşımın ardındaki temel fikir, çekirdek verilerini değiştirme ve KASLR gibi mevcut savunmaları güvenilir bir şekilde aşacak şekilde keyfi bir bellek okuma ve yazma ilkelliği elde etme yeteneği sunmaktır.

Ancak bunun işe yaraması için tehdit modeli, Linux çekirdeğinde bir yığın güvenlik açığının varlığını ve ayrıcalıksız bir kullanıcının kod yürütme yeteneklerine sahip olduğunu varsayar.

Araştırmacılar, “SLUBStick, çok çeşitli yığın güvenlik açıkları için v5.19 ve v6.2 de dahil olmak üzere daha yeni sistemleri istismar ediyor” dedi.



siber-2

Destiny 2’nin yeni ortamı oyun tarzınıza dinamik olarak tepki verecek
Elden Ring ve Elder Scrolls maratonu, SGDQ 2023 takvimine liderlik ediyor
Google Haritalar yeni artırılmış gerçeklik işlevine kavuşuyor
Dying Light 2 Yeni Bölüm, Düşmanlar, Silahlar, Fotoğraf Modu ve Daha Fazlasını Eklemek İçin Ücretsiz Güncelleme
Avrupa, Rusya’ya kamyon ve elektronik bileşen tedarikini yasaklayacak ve Alfa-Bank’a yaptırım uygulayacak
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiExploitfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKernelKeşfettiLinuxNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSLUBStickiTekniğiveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ys X Önizlemesi – Mekaniğe Derinlemesine Bakış
Sonraki Makale Dijital ürünler satın alırken hangi düzenlemeler geçerlidir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco SD-WAN Sıfır Gün Saldırılarıyla Kök Erişim Nasıl Sağlanıyor?
Siber Güvenlik
Çalışan LED Maskeleri ve Saç Büyüme Araçları için En İyi Prime Day Fırsatları
Genel
Microsoft daha uygun fiyatlı Surface cihazları tanıttı, bellek yarıya düştü
Liste
Laravel Maestro Katkı Sağlayıcı Eğitimi – DEV Community
Yazılım
Bu ABD şirketi bellek çipi kriziyle büyüme kaydediyor
Yapay Zeka
TP-Link Archer Wi-Fi 7 Router: 9.3 Gbps, Şimdi %40 İndirimli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?