Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PostgreSQL’deki Yüksek Önem Düzeyindeki Kusur, Bilgisayar Korsanlarının Ortam Değişkenlerinden Yararlanmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PostgreSQL’deki Yüksek Önem Düzeyindeki Kusur, Bilgisayar Korsanlarının Ortam Değişkenlerinden Yararlanmasına İzin Veriyor

GenelSiber Güvenlik

PostgreSQL’deki Yüksek Önem Düzeyindeki Kusur, Bilgisayar Korsanlarının Ortam Değişkenlerinden Yararlanmasına İzin Veriyor

teknomers
Son güncelleme: 15 Kasım 2024 12:04
teknomers
Paylaş
Paylaş


15 Kasım 2024Ravie LakshmananGüvenlik Açığı / Veritabanı Güvenliği

Siber güvenlik araştırmacıları, PostgreSQL açık kaynak veritabanı sisteminde, ayrıcalıklı olmayan kullanıcıların ortam değişkenlerini değiştirmesine olanak tanıyan ve potansiyel olarak kod yürütülmesine veya bilgilerin ifşa edilmesine yol açabilecek yüksek önemde bir güvenlik açığını ortaya çıkardı.

Şu şekilde izlenen güvenlik açığı: CVE-2024-10979CVSS puanı 8,8’dir.

Ortam değişkenleri, bir programın erişim anahtarları ve yazılım yükleme yolları gibi çeşitli türdeki bilgileri çalışma zamanı sırasında sabit kodlamaya gerek kalmadan dinamik olarak almasına olanak tanıyan kullanıcı tanımlı değerlerdir. Bazı işletim sistemlerinde başlatma aşamasında başlatılırlar.

“PostgreSQL PL/Perl’de ortam değişkenlerinin yanlış kontrolü, ayrıcalığı olmayan bir veritabanı kullanıcısının hassas süreç ortamı değişkenlerini değiştirmesine olanak tanır (örn. YOL),” PostgreSQL söz konusu Perşembe günü yayınlanan bir tavsiye niteliğinde.

“Saldırganın bir veritabanı sunucusu işletim sistemi kullanıcısı olmasa bile, bu genellikle rastgele kod yürütülmesini sağlamak için yeterlidir.”

Kusur, PostgreSQL’in 17.1, 16.5, 15.9, 14.14, 13.17 ve 12.21 sürümlerinde giderildi. Sorunu keşfeden Varonis araştırmacıları Tal Peleg ve Coby Abrams, söz konusu saldırı senaryosuna bağlı olarak “ciddi güvenlik sorunlarına” yol açabilir.

Bu, PATH gibi ortam değişkenlerini değiştirerek rastgele kod yürütülmesini veya kötü amaçlı sorgular çalıştırılarak makinedeki değerli bilgilerin çıkarılmasını içerir, ancak bunlarla sınırlı değildir.

Kullanıcılara düzeltmeleri uygulamaları için yeterli zaman tanımak amacıyla güvenlik açığına ilişkin ek ayrıntılar şu anda gizli tutuluyor. Kullanıcılara ayrıca izin verilen uzantıları kısıtlamaları önerilir.

Varonis, “Örneğin, CREATE EXTENSIONS izinlerinin belirli uzantılarla sınırlandırılması ve ayrıca paylaşılan_preload_libraries yapılandırma parametresinin yalnızca gerekli uzantıları yükleyecek şekilde ayarlanması, CREATE FUNCTION iznini kısıtlayarak rollerin en az ayrıcalık ilkesine göre işlevler oluşturmasını sınırlamak” dedi.



siber-2

Google Haritalar’ın yeniden tasarımı Android telefonlarda kullanıma sunuluyor
Paralives, Sims 4’lere benzer, ancak daha iyi özerklik sistemini gösterir
Rapora göre Hindistan, bu bayram sezonunda 61.000 Rs değerinde akıllı telefon satışları görecek
Halkın GeForce RTX 40 serisi ekran kartı mı olacak? RTX 4060’ın ilk fotoğrafları Web’de ortaya çıktı
Expedition 33, heyecan verici savaş oyunu ve yeni zorluk modu güncellemelerini sergiliyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiDeğişkenlerindenDüzeyindekifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİzinKorsanlarınınKusurnasıl hacklenirönemortamPostgreSQLdekisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVeriyoryararlanmasınayazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yepyeni filmler ve diziler ayda sadece 5 Euro: WOW + mega fırsatla waipu.tv
Sonraki Makale Yen Press, Hachette ile Küresel Ortaklığını Duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?