Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kritik GitLab Güvenlik Açığı Keyfi CI/CD İşlem Hattı Yürütülmesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kritik GitLab Güvenlik Açığı Keyfi CI/CD İşlem Hattı Yürütülmesine İzin Verebilir

GenelSiber Güvenlik

Yeni Kritik GitLab Güvenlik Açığı Keyfi CI/CD İşlem Hattı Yürütülmesine İzin Verebilir

teknomers
Son güncelleme: 13 Ekim 2024 22:56
teknomers
Paylaş
Paylaş


11 Ekim 2024Ravie LakshmananDevOps / Güvenlik Açığı

GitLab, isteğe bağlı dallarda Sürekli Entegrasyon ve Sürekli Teslimat (CI/CD) işlem hatlarının çalıştırılmasına izin verebilecek kritik bir hata da dahil olmak üzere sekiz güvenlik açığını gidermek için Community Edition (CE) ve Enterprise Edition (EE) için güvenlik güncellemeleri yayınladı.

CVE-2024-9164 olarak takip edilen güvenlik açığı, 10 üzerinden 9,6 CVSS puanına sahip.

GitLab, “GitLab EE’de, 12.5’ten 17.2.9’a, 17.3’ten başlayarak, 17.3.5’ten önce ve 17.4’ten 17.4.2’ye kadar tüm sürümleri etkileyen ve ardışık düzenlerin isteğe bağlı dallarda çalıştırılmasına izin veren bir sorun keşfedildi.” söz konusu bir danışma belgesinde.

Geriye kalan yedi sorundan dördü yüksek, ikisi orta ve biri de düşük önem derecesine sahip –

  • CVE-2024-8970 (CVSS puanı: 8,2), bir saldırganın belirli koşullar altında başka bir kullanıcı olarak bir işlem hattını tetiklemesine olanak tanır
  • CVE-2024-8977 (CVSS puanı: 8,2), Product Analytics Dashboard’un yapılandırıldığı ve etkinleştirildiği GitLab EE örneklerinde SSRF saldırılarına izin verir
  • CVE-2024-9631 (CVSS puanı: 7,5), çakışma içeren birleştirme isteklerinin farklarını görüntülerken yavaşlamaya neden olur
  • CVE-2024-6530 (CVSS puanı: 7,3), siteler arası komut dosyası oluşturma sorunu nedeniyle yeni bir uygulamayı yetkilendirirken OAuth sayfasına HTML enjeksiyonuyla sonuçlanır

Bu tavsiye, GitLab tarafından son aylarda ifşa edilen, boru hattıyla ilgili sürekli bir güvenlik açığı akışı gibi görünen şeyin en son kırışıklığıdır.

Geçen ay şirket, bir saldırganın rastgele bir kullanıcı olarak ardışık düzen işlerini yürütmesine olanak verebilecek başka bir kritik kusuru (CVE-2024-6678, CVSS puanı: 9,9) ele aldı.

Bundan önce, CVE-2023-5009 (CVSS puanı: 9,6), CVE-2024-5655 (CVSS puanı: 9,6) ve CVE-2024-6385 (CVSS puanı: 9,6) olmak üzere üç benzer eksiklik daha düzeltildi.

Güvenlik açığından aktif olarak yararlanıldığına dair bir kanıt bulunmamakla birlikte, potansiyel tehditlere karşı korunmak için kullanıcıların örneklerini en son sürüme güncellemeleri önerilir.



siber-2

Bu ahbap, yeni Lego Kitleri ile Dope Diy Mario Kart Pist yaptı
Fluminense – Al Ahly canlı yayını: Kulüpler Dünya Kupası yarı finali çevrimiçi nasıl izlenir
Yelp, uygulamayı görseller için yapay zeka destekli alternatif metin ve işletmeler için yeni erişilebilirlik tanımlayıcılarıyla güncelliyor
Kritik! FBI, W3LL Phishing Hizmetini Çökertti ve Geliştirici Yakalandı
En son Raspberry Pi’yi yakında herhangi bir zamanda ele geçirmek için iyi şanslar
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCICDfidye yazılımı kötü amaçlı yazılımGitLabgüvenlikhack haberlerihacker haberlerihattıişlemİzinkeyfiKritiknasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVerebilirveri ihlaliyazılım güvenlik açığıYeniyürütülmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Backyard Baseball’un orijinal kaynak kodu çoktan gitti. Mega Cat Studios yine de oyunu yeniden düzenledi.
Sonraki Makale Taciz, çevrimiçi nefret, Avrupalılar özel bir “çağrı merkezi” ile iletişime geçebilecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Korkmayın, Et Yiyen Larvalar ABD’ye Girdi! Ne Olacak?
Genel
RTX 5070 Ti oyun laptopu 1.499 $ — Walmart’tan 500 $ indirim
Donanım
Yeni Ace Combat 8: Sinematik Bir Baş Yapıt Olma Yolunda
Oyun
Savunma teknolojisi, yapay zeka ve yatırım heyecanı Los Angeles’ta
Genel
Remarkable’ın Yenilenmiş Paper Pro Paketi Uygun Fiyatla Karşınızda
Liste
Subnautica 2 İçin Heyecan Verici Yeni Bölge ve İçerikler Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?