Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Cloud Platform’da Tespit Edilen Kritik Güvenlik Açığı ve Etkileri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Cloud Platform’da Tespit Edilen Kritik Güvenlik Açığı ve Etkileri

Siber Güvenlik

Google Cloud Platform’da Tespit Edilen Kritik Güvenlik Açığı ve Etkileri

teknomers
Son güncelleme: 22 Nisan 2025 18:00
teknomers
Paylaş
Paylaş

Google Cloud Platform’de yaşanan güvenlik açığı nedir?
Bu güvenlik açığının etkileri nelerdir?
Nasıl düzeltilmiştir ve ne zaman?
Benzer güvenlik açıkları var mı?

Contents
  • Google Cloud Platform’de yaşanan güvenlik açığı nedir?
  • Bu güvenlik açığının etkileri nelerdir?
  • Nasıl düzeltilmiştir ve ne zaman?
  • Benzer güvenlik açıkları var mı?

Google Cloud Platform’de yaşanan güvenlik açığı nedir?

Son dönemde Google Cloud Platform (GCP) üzerinde tespit edilen "ConfusedComposer" adı verilen bir güvenlik açığı dikkat çekiyor. Bu açık, GCP üzerinde kullanılan Cloud Composer hizmetinde yer almakta ve Apache Airflow tabanlı bir yapı üzerine inşa edilmiştir. Araştırmacılar, bu açığın, Cloud Composer’da düzenleme iznine sahip bir saldırganın, varsayılan Cloud Build hizmet hesabına erişim sağlayarak yetkilerini artırmasına olanak tanıdığını ortaya koydular. Cloud Build, Cloud Storage ve Artifact Registry gibi yüksek izinlere sahip GCP hizmetleri üzerinde etkili olabilen bir servistir.

Bu güvenlik açığı, bir kullanıcının Cloud Composer ortamında değişiklik yapma iznine sahip olmasını gerektiriyor. Diğer bir deyişle, bu izne sahip bir saldırgan, zararlı bir Python Package Index (PyPI) paketi yükleyerek yetki yükseltme gerçekleştirebilir. Bahsedilen açık, aynı zamanda kuruluşların bulut hizmetleri arasında geçişkenliklerin nasıl güvenlik sorunlarına yol açtığını göstermektedir.

Bu güvenlik açığının etkileri nelerdir?

ConfusedComposer açığı, saldırganların Cloud Composer’da güncelleme yapma iznine sahip olmaları durumunda, kritik GCP hizmetlerine erişim sağlamalarına olanak tanıyabilir. Bu durum, kritik verilere sızmak, hizmetleri kesintiye uğratmak ve CI/CD hatları içinde zararlı kod dağıtımı yapmak için fırsatlar sunmaktadır. Başarılı bir istismar, saldırganların hassas verileri çalmasını ve sistemlere arka kapılar yerleştirmesini sağlayabilir. Yani, bu tür bir güvenlik açığı, sadece tek bir hizmette değil, birçok GCP hizmetinde büyük sorunlara neden olabilecek bir potansiyele sahiptir.

Nasıl düzeltilmiştir ve ne zaman?

Güvenlik açığı, Tenable tarafından sorumlu bir şekilde duyurulduktan sonra, Google tarafından 13 Nisan 2025 tarihinden itibaren düzeltme yapıldı. Google, güvenlik açığının çıkmasına neden olan durumu ortadan kaldırarak, Cloud Build hizmet hesabının PyPI paketlerini yüklemek için kullanılmasını engelledi. Bunun yerine, her ortamın kendisine ait hizmet hesabını kullanmaya başladı. Böylece, varsayılan Cloud Build hizmet hesabı yerine, güvenlik açısından daha sağlam bir yapı oluşturulmuş oldu.

Ayrıca, Cloud Composer çevreleri için yapılan değişikliklerle birlikte, önceki sorunları ortadan kaldırarak daha iyi bir güvenlik seviyesi sağlandı. Cloud Composer 2 versiyonları, zaten bu yeni değişiklikle devam etmekte; Cloud Composer 3 çevreleri ise bu değişiklikten etkilenmemektedir.

Benzer güvenlik açıkları var mı?

Benzer güvenlik açıkları, GCP ve diğer bulut hizmetlerinde sürekli olarak ortaya çıkmakta. Örneğin, yakın zamanda Tenable tarafından ortaya çıkarılan ve "ImageRunner" olarak adlandırılan başka bir yetki yükseltme açığı, bir saldırganın konteyner görüntülerine erişim sağlamasına ve zararlı kod enjekte etmesine olanak tanıyordu.

Ayrıca, Varonis Threat Labs tarafından Microsoft Azure’da keşfedilen bir başka açık, yetkili bir kullanıcının yöneticiler tarafından sunucu düzeyinde firewall kurallarını değiştirmesine izin veriyordu. Bu tür açıklar, bulut hizmetlerinin karmaşıklığı nedeniyle sıklıkla yaşanmakta ve güvenlik sorunlarının diğer hizmetlere geçmesine neden olmaktadır.

Sonuç olarak, bulut tabanlı hizmetlerde güvenlik açıkları istemeden de olsa birbiriyle etkileşim içinde olabilmektedir. Bu durum, kötü niyetli kişilerin bir hizmet üzerinden başka hizmetlere de erişim sağlamalarını mümkün kılmaktadır. Şirketlerin ve kullanıcıların bu durumun farkında olmaları ve güvenlik tedbirlerini sürekli güncellemeleri kritik bir öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

CISO’ların Siber Güvenlik Stratejileri Hakkında Kendilerine Sormaları Gereken 5 Temel Soru
‘Hadooken’ Kötü Amaçlı Yazılımı Oracle’ın WebLogic Sunucularını Hedef Alıyor
Google, Hindistan’daki Android Antitröst Davasında Yardım Aldı, Mahkeme Üçüncü Taraf Uygulama Mağazalarına Yönelik CCI Kararını İptal Etti
Google ayrıca daha pahalı kablosuz kulaklıklar çıkarmak istiyor. Pixel Buds Pro piyasaya çıkıyor
CISA ve FBI, İşletim Sistemi Komut Enjeksiyonu Güvenlik Açıkları Konusunda Uyarıyor
ETİKETLENDİ:#googleAçığıCloudComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachedilenetkilerigüvenlikhacker newshacking newshow to hackinformation securityKritiknetwork securityplatformdaransomware malwaresoftware vulnerabilitytespitthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın Reklamında Yanıltıcı İfadeler Hakkında NAD’dan Uyarı
Sonraki Makale Metro by T-Mobile’dan Yeni Planlar: Aileler için Esnek ve Uygun Fiyatlı Seçenekler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA VI Fiziksel Oyunların Geleceği İçin Korkutucu Bir İşaret mi?
Liste
Çin’in AI Uzmanlarıyla Görüştüm: Endişeleri ve Gelecek Korkuları
Genel
Texas’taki Tesla Kazası İçin NTSB Soruşturması Başlatıldı
Genel
1000 Dolar bütçeyle harika bir oyun PC’si kurabilirsiniz
Donanım
Birlikte Yaşama Kodları (Haziran 2026)
Oyun
CISA Acil Uyarı: Lantronix EDS5000 Açığı Aktif Olarak Kullanılıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?