Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitLab, Yetkisiz Boru Hattı İş Yürütmesine İzin Veren Kritik Açığı Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitLab, Yetkisiz Boru Hattı İş Yürütmesine İzin Veren Kritik Açığı Düzeltiyor

GenelSiber Güvenlik

GitLab, Yetkisiz Boru Hattı İş Yürütmesine İzin Veren Kritik Açığı Düzeltiyor

teknomers
Son güncelleme: 13 Eylül 2024 03:17
teknomers
Paylaş
Paylaş


12 Eylül 2024Ravie LakshmananDevSecOps / Güvenlik Açığı

GitLab, Çarşamba günü, bir saldırganın keyfi bir kullanıcı olarak işlem hattı işlerini çalıştırmasına izin veren kritik bir kusur da dahil olmak üzere 17 güvenlik açığını gidermek için güvenlik güncellemeleri yayınladı.

CVE-2024-6678 olarak izlenen sorun, maksimum 10.0 üzerinden 9.9 CVSS puanına sahip

Şirket, “GitLab CE/EE’de 8.14’ten başlayarak 17.1.7’ye, 17.2’den başlayarak 17.2.5’e ve 17.3’ten başlayarak 17.3.2’ye kadar tüm sürümleri etkileyen bir sorun keşfedildi. Bu sorun, bir saldırganın belirli koşullar altında keyfi bir kullanıcı olarak bir işlem hattını tetiklemesine olanak tanıyor” dedi. söz konusu bir uyarıda.

Bu güvenlik açığı, üç yüksek önem derecesine sahip, 11 orta önem derecesine sahip ve iki düşük önem derecesine sahip hatayla birlikte GitLab Community Edition (CE) ve Enterprise Edition (EE) için 17.3.2, 17.2.5, 17.1.7 sürümlerinde giderildi.

CVE-2024-6678’in, GitLab’ın geçtiğimiz yıl içinde düzelttiği dördüncü kusur olduğunu belirtmekte fayda var; CVE-2023-5009 (CVSS puanı: 9,6), CVE-2024-5655 (CVSS puanı: 9,6) ve CVE-2024-6385 (CVSS puanı: 9,6).

Kusurların aktif olarak kullanıldığına dair bir kanıt bulunmamakla birlikte, kullanıcıların olası tehditlere karşı önlem almak için yamaları mümkün olan en kısa sürede uygulamaları önerilir.

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Mayıs ayının başlarında kritik bir GitLab güvenlik açığının (CVE-2023-7028, CVSS puanı: 10.0) vahşi doğada aktif olarak istismar edildiğini açıkladı.



siber-2

TikTok tüm videolarda e-ticaret istiyor
Street Fighter 6 “Game Face” Özelliği Yeni Fragmanda Tanıtıldı
Daha Nitelikli Bir Siber Güvenlik İş Gücü Oluşturmanın 3 Yolu
Bilgisayar korsanlarının Samsung Galaxy S22’ye girmesi yalnızca 55 saniye sürdü.
Gençliğimin İntikamı, Angelic Girl Vol. 1
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiboruDüzeltiyorfidye yazılımı kötü amaçlı yazılımGitLabhack haberlerihacker haberlerihattıişİzinKritiknasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarverenveri ihlaliyazılım açığıyetkisizYürütmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 16, Plus, Pro ve Pro Max: fiyat ve nasıl satın alınır
Sonraki Makale Netflix eski iPhone ve iPad’lerde çalışmayı durduracak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?