Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Gitea Açığı Özel Konteyner Görsellerini Kimlik Doğrulamasız Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Gitea Açığı Özel Konteyner Görsellerini Kimlik Doğrulamasız Açığa Çıkarıyor

Siber Güvenlik

Acil: Gitea Açığı Özel Konteyner Görsellerini Kimlik Doğrulamasız Açığa Çıkarıyor

teknomers
Son güncelleme: 27 Mayıs 2026 14:39
teknomers
Paylaş
Paylaş

Gitea, açık kaynaklı ve kendinize ait barındırma imkanı sunan bir versiyon kontrol platformu, önemli bir güvenlik açığı ile gündeme geldi. Bu açık, yetkisiz saldırganların, hesap veya şifre olmaksızın özel konteyner görüntülerini çekmesine olanak tanımaktadır.

Saldırı Nasıl Çalışıyor?

Söz konusu açık, CVE-2026-27771 (CVSS skoru: N/A) koduyla izlenmektedir ve Gitea’nın 1.26.2 versiyonu öncesindeki tüm sürümlerini etkilemektedir. Noscope’a göre, bu güvenlik açığı, 30’dan fazla ülkede 30,000’den fazla dağıtımı etkilemektedir ve neredeyse dört yıl boyunca tespit edilememiştir.

Etkilenen Sistemler

Etki alanları arasında yoğun olarak:

  • Çin
  • Amerika Birleşik Devletleri
  • Almanya
  • Fransa
  • Birleşik Krallık

Ayrıca, sağlık hizmeti sağlayıcıları, havacılık üreticileri, perakende altyapısı ve internet servis sağlayıcıları gibi çeşitli organizasyonlar da bu güvenlik açığından etkilenmiştir.

Çözüm ve Korunma

Noscope, etkilenen sürümlerde, konteyner deposunun özel olarak işaretlenmiş olmasının, işletmecilerin beklediği korumayı sağlamadığını belirtmiştir. Kullanıcıların Gitea’nın 1.26.2 sürümüne güncellemeleri önerilmektedir. Anlık bir çözüm olarak, Gitea yapılandırmasında [service].REQUIRE_SIGNIN_VIEW=true ayarının yapılması, bir geçici çözüm olarak değerlendirilebilir. Ancak, bazı konteynerlerin kasten kamuya açılması gerekiyorsa, bu yaklaşım ideal değildir.

Sonuç

Tüm Gitea kullanıcılarının, güvenlik açığını gidermek için 1.26.2 sürümüne güncellemeleri kritik öneme sahiptir. Eğer güncelleme hemen mümkün değilse, geçici bir çözüm olarak yukarıda belirtilen yapılandırma ayarını uygulamak düşünülmelidir. Bu tür güvenlik açıklarının önüne geçmek için, sistemlerinizin güncellemelerini düzenli olarak kontrol etmeyi unutmayın.

Yeni ShadowRay Saldırıları: Ray Kümelerini Kripto Madencilerine Dönüştürüyor!
INTERPOL, 69 zararlı yazılım türüne ait 20,000’den fazla IP’yi kapattı.
Pixel 8 Pro, Aralık ayında çok özel iki özelliğe sahip olabilir
Transparent Tribe, CapraRAT Kötü Amaçlı Yazılımını Yaymak İçin Sahte YouTube Android Uygulamalarını Kullanıyor
Acil: Firestarter zararlısı Cisco güvenlik yamalarına direniyor
ETİKETLENDİ:AcilaçığaAçığıÇıkarıyordoğrulamasızGiteagörselleriniKimlikKonteynerÖzel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Witcher 3’e 12 Yıl Sonra Yeni Bir Genişleme Geliyor
Sonraki Makale WoW Ev Sisteminde The Burning Crusade İkonik Giriş Ekranı Yeniden Canlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian Sahipleri Otonom Sürücü Özellikleri İçin Dava Açtı
Genel
Snap’in Gözlükleri Kimseye Yakışmadı
Liste
Beyaz Saray’ın AI İçin Kurallarını Anlık Olarak Şekillendirmesi Mürekkep mi?
Genel
Amazon Erken Prime Günü indiriminde 8-portlu 2.5G Ethernet anahtarında %62 tasarruf edin!
Donanım
GitLab ve Laravel ile VPS Üzerinde CI/CD: Push’tan Otomatik Dağıtım’a
Yazılım
Baseten Şirketi Dev Bir Adım Attı: Yatırım Turu Tamamlandı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?