Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Docker Hub’da hâlâ XZ arka kapısını taşıyan birçok Linux imajı var.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Docker Hub’da hâlâ XZ arka kapısını taşıyan birçok Linux imajı var.

Siber Güvenlik

Docker Hub’da hâlâ XZ arka kapısını taşıyan birçok Linux imajı var.

teknomers
Son güncelleme: 12 Ağustos 2025 22:08
teknomers
Paylaş
Paylaş

XZ-Utils Arka Kapısı Tehlikesi

2024 yılının Mart ayında keşfedilen XZ-Utils arka kapısı, şu anda en az 35 Linux görüntüsünde hâlâ mevcut. Bu durum, kullanıcıları, organizasyonları ve verilerini ciddi bir risk altına sokmaktadır. Özellikle Docker Hub, geliştiricilerin ve organizasyonların önceden oluşturulmuş görüntüleri yükleyip indirdiği resmi bir konteyner görüntüleri kaynağıdır.

Contents
  • XZ-Utils Arka Kapısı Tehlikesi
  • Tehditin Ortaya Çıkışı
  • Debian’ın Yanıtı
  • Araştırmaların Sonuçları
  • Kullanıcılar için Önlemler
  • Sonuç Olarak

CI/CD süreçlerinde, geliştiriciler ve üretim sistemleri genellikle kendi konteynerleri için temel katmanlar oluşturmak amacıyla doğrudan Docker Hub’dan görüntüler çekmektedir. Eğer bu görüntüler tehlikeye girerse, yeni inşa edilen konteynerler de bu zararlı kod veya hatayı miras alır.

Tehditin Ortaya Çıkışı

Binarly araştırmacıları, XZ-Utils arka kapısı tarafından etkilenmiş çok sayıda Docker görüntüsü keşfetmiştir. Binarly’nin raporuna göre, “ilk bakışta bu durumu alarm verici olarak değerlendirmemek mümkün: Eğer dağıtım paketleri arka kapılıysa, bu paketlere dayanan herhangi bir Docker görüntüsü de enfekte olacaktır.”

Ancak daha ciddi bir tehdit, bazı bu türtehlikeli görüntülerin hâlâ Docker Hub üzerinde halka açık olarak bulunmasıdır. Ayrıca, bu enfekte temel görüntülerin üzerinde inşa edilmiş diğer görüntülerin de bulunduğu ve dolaylı olarak enfekte olduğu tespit edilmiştir.

Debian’ın Yanıtı

Binarly, söz konusu görüntüleri Debian gibi arka kapılı görüntüleri sunan tutuluculara bildirmiştir. Fakat Debian, bu görüntüleri çevrimdışı almayı reddetmiştir ve düşük risk ile arşiv devamlılığının önemini vurgulamıştır. Arka kapı, CVE-2024-3094 olarak izlenmektedir ve xz-utils sıkıştırma aracının liblzma.so kütüphanesine gizlenmiş kötü niyetli bir kod olarak ortaya çıkmıştır.

Kötü niyetli kod, OpenSSH içerisindeki RSA_public_decrypt fonksiyonuna glibc’nin IFUNC mekanizması aracılığıyla yerleştirilmiştir. Eğer bir saldırgan, etkilenmiş bir sisteme özel bir özel anahtar ile SSH üzerinden bağlanırsa, bu durumda kimlik doğrulamasını atlayarak kök (root) olarak jaratabilir.

Araştırmaların Sonuçları

Binarly, “35’den fazla arka kapılı görüntü belirledik,” açıklamasında bulunmaktadır. Bu durum, yalnızca Docker Hub üzerinde yayınlanan görüntülerden küçük bir kısmının tarandığını gösterir. Debian, bu görüntülerin kullanıcılar tarafından erişilmesine izin vermek amacıyla, yalnızca güncel görüntülerin kullanımını teşvik etmektedir.

Debian yöneticileri, bu görüntülerin Docker Hub’dan kaldırılmaması yönünde bilinçli bir karar almışlardır. Ancak, Binarly, bu yaklaşımı eleştirmektedir. Araştırmacılar, bu görüntülerin halka açık erişimde bulunmasının, özellikle otomatik yapılarla veya kazara yapılan çekimlerle önemli bir risk taşıdığını vurgularlar.

Kullanıcılar için Önlemler

Kullanıcılar, XZ-Utils arka kapısını içeren herhangi bir görüntünün kullanılmaması için dikkatli olmalıdır. XZ-Utils kütüphanesinin 5.6.2 veya üzeri bir sürümde olduğundan emin olunmalıdır. Mevcut en son stabil sürüm 5.8.1’dir ve bu yüzden kullanıcıların kütüphanelerini düzenli olarak güncellemeleri kritik önem arz etmektedir.

Kötü niyetli yazılımlar, özellikle arka kapılar, sistemler üzerinde büyük tehditler oluşturabilir. Sistemlerin güvenliğini sağlamak adına, güncel yazılım kullanımı ve düzenli kontrol yapılması gerekmektedir.

Sonuç Olarak

XZ-Utils arka kapısı, özellikle Docker Hub üzerinde yer alan enfekte görüntülerle, birçok kullanıcıyı tehdit ederken, güvenlik ihlalleri yaratma potansiyeline sahip. Debian’ın bu görüntüleri kaldırmaması ise zararı artırabilir. Kullanıcıların dikkatli olması ve en son güncellemeleri takip etmesi, bu tür güvenlik tehditlerinden korunmanın en etkili yollarındandır.

Güncel Siber Güvenlik Haberleri – 2

Google, Chrome’da Aktif Olarak İstismar Edilen Bir Başka Sıfır Gün Güvenlik Açığını Düzeltti
VMware Uyarısı: EAP’yi Şimdi Kaldırın
Microsoft, hala Internet Explorer kullanıyorsanız, lütfen şimdi durun, diyor
CDN Önbellek Zehirlenmesi Bulut Uygulamalarına Karşı DoS Saldırılarına İzin Veriyor
Bulut Daha Güvenliyse Neden Her Şey Hâlâ Bozuk?
ETİKETLENDİ:ArkaBirçokDockerHalaHubdaİmajıKapısınıLinuxTaşıyanVar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Araştırmacılar, Docker Hub’daki birçok imajda XZ Utils arka kapısı tespit etti.
Sonraki Makale GTA 6 patronu olası bir ertelemeyi ve diğer Rockstar oyunlarını gündeme getirdi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?