Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kritik GitLab Güvenlik Açığı Keyfi CI/CD İşlem Hattı Yürütülmesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kritik GitLab Güvenlik Açığı Keyfi CI/CD İşlem Hattı Yürütülmesine İzin Verebilir

GenelSiber Güvenlik

Yeni Kritik GitLab Güvenlik Açığı Keyfi CI/CD İşlem Hattı Yürütülmesine İzin Verebilir

teknomers
Son güncelleme: 13 Ekim 2024 22:56
teknomers
Paylaş
Paylaş


11 Ekim 2024Ravie LakshmananDevOps / Güvenlik Açığı

GitLab, isteğe bağlı dallarda Sürekli Entegrasyon ve Sürekli Teslimat (CI/CD) işlem hatlarının çalıştırılmasına izin verebilecek kritik bir hata da dahil olmak üzere sekiz güvenlik açığını gidermek için Community Edition (CE) ve Enterprise Edition (EE) için güvenlik güncellemeleri yayınladı.

CVE-2024-9164 olarak takip edilen güvenlik açığı, 10 üzerinden 9,6 CVSS puanına sahip.

GitLab, “GitLab EE’de, 12.5’ten 17.2.9’a, 17.3’ten başlayarak, 17.3.5’ten önce ve 17.4’ten 17.4.2’ye kadar tüm sürümleri etkileyen ve ardışık düzenlerin isteğe bağlı dallarda çalıştırılmasına izin veren bir sorun keşfedildi.” söz konusu bir danışma belgesinde.

Geriye kalan yedi sorundan dördü yüksek, ikisi orta ve biri de düşük önem derecesine sahip –

  • CVE-2024-8970 (CVSS puanı: 8,2), bir saldırganın belirli koşullar altında başka bir kullanıcı olarak bir işlem hattını tetiklemesine olanak tanır
  • CVE-2024-8977 (CVSS puanı: 8,2), Product Analytics Dashboard’un yapılandırıldığı ve etkinleştirildiği GitLab EE örneklerinde SSRF saldırılarına izin verir
  • CVE-2024-9631 (CVSS puanı: 7,5), çakışma içeren birleştirme isteklerinin farklarını görüntülerken yavaşlamaya neden olur
  • CVE-2024-6530 (CVSS puanı: 7,3), siteler arası komut dosyası oluşturma sorunu nedeniyle yeni bir uygulamayı yetkilendirirken OAuth sayfasına HTML enjeksiyonuyla sonuçlanır

Bu tavsiye, GitLab tarafından son aylarda ifşa edilen, boru hattıyla ilgili sürekli bir güvenlik açığı akışı gibi görünen şeyin en son kırışıklığıdır.

Geçen ay şirket, bir saldırganın rastgele bir kullanıcı olarak ardışık düzen işlerini yürütmesine olanak verebilecek başka bir kritik kusuru (CVE-2024-6678, CVSS puanı: 9,9) ele aldı.

Bundan önce, CVE-2023-5009 (CVSS puanı: 9,6), CVE-2024-5655 (CVSS puanı: 9,6) ve CVE-2024-6385 (CVSS puanı: 9,6) olmak üzere üç benzer eksiklik daha düzeltildi.

Güvenlik açığından aktif olarak yararlanıldığına dair bir kanıt bulunmamakla birlikte, potansiyel tehditlere karşı korunmak için kullanıcıların örneklerini en son sürüme güncellemeleri önerilir.



siber-2

Çin’e yapılan ihracat lisansı başvurularının %70’i 2022’de onaylandı
Bir depo benzinle 1257 km, 5,9 s’den 100 km/s’ye, dört tekerlekten çekiş, 24 sürüş asistanı ve 39.000 $ fiyat. Büyük bir geçit Niutron NV satmaya başladı
Black Basta Fidye Yazılımı Çetesi, Qakbot Kötü Amaçlı Yazılımıyla ABD Şirketlerine Aktif Olarak Sızıyor
The Order: 1886 Ve Lone Echo Geliştiricisi Kapanıyor
BFG’nizi kapın çünkü Doom Çılgın Büyük Bir İndirim yapıyor
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCICDfidye yazılımı kötü amaçlı yazılımGitLabgüvenlikhack haberlerihacker haberlerihattıişlemİzinkeyfiKritiknasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVerebilirveri ihlaliyazılım güvenlik açığıYeniyürütülmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Backyard Baseball’un orijinal kaynak kodu çoktan gitti. Mega Cat Studios yine de oyunu yeniden düzenledi.
Sonraki Makale Taciz, çevrimiçi nefret, Avrupalılar özel bir “çağrı merkezi” ile iletişime geçebilecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geliştirici Günlüğü: 2026-07-19
Yazılım
Laravel Uygulamasının Güvenliğini Tek Komutla Denetleme (Terminal Gerektirmez)
Yazılım
Ben Affleck’in AI Film Yapım Girişimine Netflix’ten Dev Yatırım
Genel
Kieran Hebden’den (Four Tet) Tarafsız İsimler Üzerine Harika Bir Proje
Liste
Jensen Huang’ın Japonya ziyareti sonrası beklenen gelişmeler
Yapay Zeka
Kritik NGINX Açığı: Çalışanları Çökertir ve Uzak Kod Yürütme İhtimali!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?