Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: GitHub CVE-2026-3854 RCE Açığı Tek Git Push ile Sömürülebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: GitHub CVE-2026-3854 RCE Açığı Tek Git Push ile Sömürülebilir

Siber Güvenlik

Acil: GitHub CVE-2026-3854 RCE Açığı Tek Git Push ile Sömürülebilir

teknomers
Son güncelleme: 28 Nisan 2026 22:43
teknomers
Paylaş
Paylaş

GitHub’daki Kritik Güvenlik Açığı

GitHub.com ve GitHub Enterprise Server’ı etkileyen kritik bir güvenlik açığı, kimliği doğrulanmış bir kullanıcının yalnızca bir “git push” komutuyla uzaktan kod yürütmesine olanak tanıyor. Bu durum, özellikle yazılımcılar ve siber güvenlik uzmanları için çok önemli bir tehdit oluşturuyor çünkü kullanıcı hatalarından kaynaklanan zafiyetler, büyük veri kayıplarına neden olabilir.

Contents
  • GitHub’daki Kritik Güvenlik Açığı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Zafiyet, CVE-2026-3854 (CVSS puanı: 8.7) olarak takip ediliyor ve komut enjeksiyonu türünde bir sorundur. Araştırmalar, kullanıcı tarafından sağlanan “git push” seçeneklerinin düzgün bir şekilde temizlenmeden iç hizmet başlıklarına eklenmesi nedeniyle bu açığın oluştuğunu göstermektedir. GitHub‘ın yayınladığı bir bildiride belirtildiğine göre, “içerik başlıklarında kullanılan ayırıcı karakter, kullanıcı girdiğinde de bulunabilmesi nedeniyle, bir saldırgan bu şekilde ek veri alanları enjekte edebiliyor.”

Etkilenen Sistemler

Bu güvenlik açığı, aşağıdaki GitHub Enterprise Server sürümlerini de etkilemektedir:

  • 3.14.25 ve üzeri
  • 3.15.20 ve üzeri
  • 3.16.16 ve üzeri
  • 3.17.13 ve üzeri
  • 3.18.8 ve üzeri
  • 3.19.4 ve üzeri
  • 3.20.0 ve üzeri

Güvenlik araştırma firması Wiz, 4 Mart 2026 tarihinde açığı keşfetti ve GitHub, bu açığı iki saat içinde doğrulayarak çözümünü uyguladı. Ancak bunun yanı sıra, saldırının nasıl yapıldığını açıklamak için üç aşamalı bir enjeksiyon zinciri kullanılmaktadır:

  • Non-production rails_env değeri enjekte edilerek sandbox aşamasını geçmek
  • custom_hooks_dir enjekte edilerek kancaların yönlendirileceği dizini kontrol etmek
  • repo_pre_receive_hooks kullanarak, saldırganın rastgele komutları yürütmesine olanak tanıyan bir kanca girişi enjekte etmek

Çözüm ve Korunma

Kullanıcıların, CVE-2026-3854 zafiyetine karşı koruma sağlamak için mümkün olan en kısa sürede güncellemeleri uygulamaları gerekmektedir. GitHub’daki bu zafiyetin, paylaşılan depolama düğümlerinde uzaktan kod yürütülmesine izin verdiği ve açıkların kötüye kullanılmadığı yönünde herhangi bir kanıt bulunmadığı vurgulanmaktadır. Bu nedenle, sistem yöneticileri ve geliştiricilerin aşağıdaki önlemleri alması önemlidir:

  • GitHub Enterprise Server veya ilgili sistemlerin güncellemelerini hemen yükleyin.
  • Gerekli durumlarda port kapatma gibi ek güvenlik önlemlerini alın.
  • Kullanıcı girişlerini düzenli olarak denetleyin ve güvenlik açıklarını kontrol edin.

Bu güvenlik açığının ciddiyeti göz önüne alındığında, zamanında güncellemelerin yapılması ve kullanıcı girişlerinin denetlenmesi hayati öneme sahiptir. Yazılımcılar ve sistem yöneticileri, bu tür siber tehditlerin önlenmesi için daha bilinçli ve dikkatli olmalıdır.

OnePlus ve Oppo’nun Hasselblad ile ortaklığı sona mı eriyor? Söylentilere göre Vivo ve Zeiss işbirliği de tamamlandı
Katar Siber Ajansı Ulusal Siber Tatbikatlar Gerçekleştiriyor
Tesla Gear, Pwn2Own Yarışmalarında Birden Çok Kez Saldırıya Uğradı
Microsoft Surface Laptop Studio 2 ve Surface Laptop Go 3 ile Uygulamalı Çalışma
CISA, Fortinet zafiyetini düzeltmek için kamu kuruluşlarına 7 gün verdi!
ETİKETLENDİ:AcilAçığıCVE20263854GitGithubilepushRCEsömürülebilirtek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Match Group Sniffies’e 100M Dolar Yatırım Yaptı
Sonraki Makale Vimeo Acil: Anodot İhlali Kullanıcı Verilerini Tehdit Ediyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
Meta, Facebook’ta yeni bir AI içerik yardımcı aracı sunuyor
Yapay Zeka
Laptoplarda 8GB RAM geri döndü: Uygun fiyat için bellek düşürüldü
Donanım
Subnautica 2’deki Yeni Bölge Hem Korkutucu Hem De Beklenen Yenilikleri Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?