Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub Acil: Milyonlarca Özel Repo’ya Erişim Sağlayan RCE Açığı Kapandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub Acil: Milyonlarca Özel Repo’ya Erişim Sağlayan RCE Açığı Kapandı

Siber Güvenlik

GitHub Acil: Milyonlarca Özel Repo’ya Erişim Sağlayan RCE Açığı Kapandı

teknomers
Son güncelleme: 29 Nisan 2026 16:10
teknomers
Paylaş
Paylaş

GitHub’da Kritik Güvenlik Açığı: CVE-2026-3854

GitHub, Mart ayının başlarında, saldırganların milyonlarca özel depoya erişim sağlayabileceği kritik bir uzak kod yürütme açığını (CVE-2026-3854) kapattı. Bu durum, hem bireysel kullanıcılar hem de büyük firmalar için önemli bir güvenlik tehdidi oluşturuyordu.

Contents
  • GitHub’da Kritik Güvenlik Açığı: CVE-2026-3854
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Açığın istismar edilmesi, yalnızca kötü niyetli bir şekilde hazırlanmış bir ‘git push’ komutu gerektirir. Başarılı bir saldırı sonucunda, tamamen özel depolar üzerinde tam okuma/yazma erişimi elde edilebilir. Açığın kaynağı, GitHub’un kullanıcıdan alınan seçenekleri nasıl işlediği ile ilgilidir; kullanıcılar tarafından sağlanan değerler, yetersiz sterilizasyondan kaynaklanarak sunucu meta verilerine dahil edilmektedir. Bu, saldırganların aşağıdaki hizmetler tarafından güvenilen ek alanlar enjekte etmelerine olanak tanır.

Etkilenen Sistemler

CVE-2026-3854, şu sistemleri etkilemektedir:

  • GitHub.com
  • GitHub Enterprise Cloud
  • GitHub Enterprise Cloud with Data Residency
  • GitHub Enterprise Cloud with Enterprise Managed Users
  • GitHub Enterprise Server

Saldırganlar, çok sayıda enjekte edilmiş değer ile sanal alan korumalarını aşarak sunucu üzerinde rastgele kod yürütme imkanına sahip olabilmektedir. Wiz temsilcisi, bu açığın yüzyılın en ciddi SaaS güvenlik açıklarından biri olduğunu belirtmektedir.

Çözüm ve Korunma

GitHub, bu kritik güvenlik sorununu CVE-2026-3854 için hızlıca bir düzeltme yayımlamıştır ve tüm desteklenen sürümler için güncellemeler sağlanmaktadır. Güncellenmesi gereken sürümler şunlardır:

  • 3.14.25
  • 3.15.20
  • 3.16.16
  • 3.17.13
  • 3.18.8
  • 3.19.4
  • 3.20.0 veya sonrası

Wiz güvenlik araştırmacısı, GitHub Enterprise Server (GHES) yöneticilerinin derhal güncellemeleri önerdiğini belirtmiştir; çünkü erişilebilir GHES örneklerinin yaklaşık %88’i hala savunmasız durumdadır. Ancak, açığın kötüye kullanımına dair herhangi bir kanıt bulunmadığı belirtilmiştir.

Sonuç

GitHub kullanıcıları ve yöneticileri için acil bir eylem planı bulunmaktadır. Tüm kullanıcıların, GitHub.com‘daki yamanmış versiyonlara geçmeleri ve GitHub Enterprise Server‘da mevcut her sürüm için güncellemeleri yapmaları gerekmektedir. Port kapatma gibi ek önlemler düşünülmeli ve düzenli güncellemeler sağlanmalıdır.

Microsoft, Azure PostgreSQL’deki Bir Çift Tehlikeli Güvenlik Açıklarını Düzeltiyor
Bilgisayar korsanları, Casusluk için Ljl Arka Kapısını Dağıtmak İçin Atlassian Confluence Bug Hatasını Sömürdü
OpenAI, yeni modellere erken erişim sunan GPT Codex Alpha’yı tanıttı.
Ukrayna Birlikleri Şüpheli Beyaz Rusya APT Tarafından Oltalama Saldırılarında Hedef Alındı
Rapor: Ubisoft’un Duyurulmayan Başlığı “Iridium” Kod Adıyla Hikaye Detayları Ortaya Çıktı
ETİKETLENDİ:AcilAçığıErişimGithubkapandıMilyonlarcaÖzelRCERepoyaSağlayan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Havalı Elektrikli Taksiler Uçuşa Geçiyor, Ama Yolcu Yok!
Sonraki Makale Resident Evil Requiem’da Kampanya Sonrası Yeni Mini Oyun Heyecanı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cisco, CVE-2026-20230 İçin Kritik Yamanı Yayınladı: Acil Güncelleyin!
Siber Güvenlik
Önemli Battlefield 6 Özelliği Yakında Geliyor, Diğeri Henüz Uzakta
Oyun
Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?