Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Cohere AI Terrarium Hatası ile Kök Erişimi ve Kaçış Riski
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Cohere AI Terrarium Hatası ile Kök Erişimi ve Kaçış Riski

Siber Güvenlik

Acil: Cohere AI Terrarium Hatası ile Kök Erişimi ve Kaçış Riski

teknomers
Son güncelleme: 22 Nisan 2026 16:34
teknomers
Paylaş
Paylaş

Gölgede Kalan Tehdit: Terrarium’daki Güvenlik Açığı

Python tabanlı bir sandbox olan Terrarium‘da keşfedilen kritik güvenlik açığı, kötü niyetli kullanıcıların sistemde kök (root) ayrıcalıkları ile rasgele kod çalıştırmasına imkan tanıyor. Bu güvenlik açığı, CVE-2026-5752 olarak takip edilmektedir ve CVSS puanlama sisteminde 9.3 ile yüksek bir tehlike derecesine sahiptir.

Contents
  • Gölgede Kalan Tehdit: Terrarium’daki Güvenlik Açığı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Ne Yapmalıyız?

Saldırı Nasıl Çalışıyor?

Bu güvenlik açığı, JavaScript prototip zincirinin kullanımı ile kök ayrıcalıkları ile ana süreçte kod çalıştırılmasına olanak tanımaktadır. CERT Koordinasyon Merkezi’ne (CERT/CC) göre, açığın kaynağı Pyodide WebAssembly ortamında JavaScript prototip zinciri üzerinden yürütülen bir saldırıdır. Bu, saldırganın sandbox sınırlarını aşarak sistem komutları çalıştırmasına imkan verir.

Etkilenen Sistemler

Terrarium, Cohere AI tarafından geliştirilmiş açık kaynaklı bir projedir ve Docker ile dağıtılan bir konteynerde kullanıcılar tarafından yazılan veya büyük dil modelleri (LLM) yardımıyla oluşturulan güvenilir olmayan kodu çalıştırmak için kullanılmaktadır. Proje, 56 kez çatallamış ve 312 kez beğenilmiştir.

Çözüm ve Korunma

Güvenlik uzmanı Jeremy Brown tarafından keşfedilen bu açık, artık aktif olarak bakım görmediği için muhtemel bir yamanın yapılması beklenmemektedir. Bu nedenle CERT/CC, kullanıcıları aşağıdaki önlemleri almaya teşvik etmektedir:

  • Sandbox’a kod gönderme özelliklerini devre dışı bırakın.
  • Ağınızı segmentleyin ve saldırı yüzeyini sınırlamak için gerekli önlemleri alın.
  • Şüpheli trafiği tespit edip engellemek için bir Web Uygulama Güvenlik Duvarı (WAF) kurun.
  • Container etkinliğini gözlemleyerek şüpheli davranışlar için izleme yapın.
  • Container’a ve kaynaklarına erişimi yalnızca yetkili kişilere sınırlandırın.
  • Container’ları yönetmek ve güvence altına almak için güvenli bir konteyner orkestra aracı kullanın.
  • Bağımlılıkların güncel ve yamalı olduğundan emin olun.

Görülmektedir ki, bu tür açıklar yönetimsel ve teknik önlemler gerektirir. Özellikle sandbox’ın kök nesnelere ve global nesne prototiplerine erişimi sınırlayan güvenlik önlemleri yetersiz kalmıştır, bu da potansiyel tehditleri artırmaktadır.

Ne Yapmalıyız?

Kullanıcılar, hemen yukarıda belirtilen önlemleri alarak sistemlerini korumalıdır. Özellikle, genişletilmiş erişimi kapatmak, güncellemeleri uygulamak ve ağ segmentasyonu yapmak acil bir gerekliliktir. Herhangi bir kaza veya güvenlik ihlalinin önüne geçmek için bu adımlar hayati önem taşımaktadır.

Acil: Microsoft Teams Kullanıcıları İçin Edge Güncellemesi Sorunu
Xbox Chaturdays 72: Games with Gold ve E3’te Ainsley Bowden ile geri dönüş yapan değişiklikler
Windows 11 güncellemesi, Başlat menüsü arızası, görüntülü sohbet hatası ve daha fazlası için bir dizi düzeltme uygular
İsrail ve Çek Cumhuriyeti Hamas Savaşında Siber Ortaklığını Güçlendiriyor
Kritik: Hırsızlar, Kredi Kartı Çalanını Gizlemek İçin SVG Hilesi Kullanıyor
ETİKETLENDİ:AcilCohereerişimiHatasıilekaçışKökRiskiTerrarium
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Abonelik İptalini Kolaylaştıran En İyi Uygulamalar (2026): TrackMySubs, Hiatus
Sonraki Makale Kritik: Yeni npm Tedarik Zinciri Saldırısı Kimlik Doğrulama Token’larını Çalıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?