Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitLab, şifre snafu’dan sonra acil durum düzeltmesini yayınlamak için çabalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitLab, şifre snafu’dan sonra acil durum düzeltmesini yayınlamak için çabalıyor

Genelİşletim Sistemleri

GitLab, şifre snafu’dan sonra acil durum düzeltmesini yayınlamak için çabalıyor

teknomers
Son güncelleme: 4 Nisan 2022 15:12
teknomers
Paylaş
Paylaş

Şirket, GitLab Community Edition (CE) ve GitLab Enterprise Edition’ın (EE) sabit kodlanmış parolalarla ilgili büyük bir kusuru düzeltmek için yamalandığını açıkladı.

Düzeltmeye eşlik eden bir danışma belgesinde GitLab, kusurun potansiyel saldırganlara savunmasız uç noktaları tamamen ele geçirme yeteneği verdiğini açıkladı.

Güvenlik açığı, yazılımın test için nasıl sahte ve güçlü bir parola oluşturduğuna odaklanıyor. Üç öğe vardır: User.password_length.max, bir parola için kullanıcı tarafından belirlenen maksimum karakter sayısı, 12 karakterle sabit kodlanmış DEFAULT_LENGTH ve test için sahte güçlü parola – “123qweQWE!@#”.

İlk iki faktör arasındaki fark sıfırlarla doldurulur.

Yüksek önemdeki güvenlik açıkları

Bu nedenle, örneğin, bir kullanıcı 21’de bir parola için maksimum karakter sayısı ayarlasaydı, yazılım bu maksimuma ulaşmak için “123qweQWE!@#” ile bir dizi sıfırı birleştirirdi. Bu özel örnekte, “123qweQWE!@#000000000” olur ve bu parola OmniAuth ile oluşturulan tüm hesaplara erişim sağlar.

Hata, CVE-2022-1162 olarak izlenir ve 9.1’lik bir önem puanı verilir.

GitLab ekibi tarafından keşfedildi ve yamalandı ve iddiaya göre vahşi doğada kötüye kullanılmadı – şirket şu ana kadar hiçbir kullanıcı kimliğinin çalınmadığını söyledi.

“15:38 UTC’den itibaren seçilen bir kullanıcı grubu için GitLab.com parolalarının sıfırlanmasını gerçekleştirdik. [Thursday],” danışma belgesinde yazıyor. “Araştırmamız, kullanıcıların veya hesapların güvenliğinin ihlal edildiğine dair hiçbir belirti göstermiyor, ancak kullanıcılarımızın güvenliği için önlem alıyoruz.”

GitLab, yazılımlarını oluşturmak, güvenliğini sağlamak ve işletmek isteyen geliştiriciler için tek noktadan hizmet sunan bir DevOps yazılımıdır. Bulutta barındırılan yazılımın en yeni sürümleri 14.9.2, 14.8.5 ve 14.7.7’yi içeriyor ve geliştiriciler, kullanıcıları yamaları hemen uygulamaya çağırıyor.

Bu yamalarla, depolanmış bir XSS güvenlik açığı da dahil olmak üzere toplam 12 kusur düzeltildi. Şirket verilerine göre GitLab’ın bir milyon aktif kullanıcısı var.

Üzerinden: Kayıt



işletim-sistemi-1

Apple’ın Sonraki iPad mini’si, Samsung Tarafından Sağlanan OLED Ekran ile Geleceği ve 2026 Lansmanı Öncesi Heyecan Yaratan En Büyük Ekran Güncellemesini İşaret Edebilir!
Tavuskuşu nasıl iptal edilir | DijitalTrendler
Sam Altman, Sundar Pichai, Jensen Huang… Tüm özel AI oyuncuları, Amerika Birleşik Devletleri’ndeki “güvenli ve emniyetli” AI komitesine seçildi
Siber suçlular, Google Play Güvenliğinden Kurtulmak İçin Dark Web’de Android Yükleyicilere Başvuruyor
DSA: Pornhub, XVIdeos ve Stripchat yeni kurallara tabi
ETİKETLENDİ:AcilçabalıyorDurumdüzeltmesiniGitLabiçinşifresnafudanSonraYayınlamak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel 12. nesil büyüdükçe altı çekirdekli CPU’lar artık Steam’e hükmediyor
Sonraki Makale Alphabet’s Wing, 7 Nisan’da Dallas’ta drone teslimat hizmetini başlattı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?