Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Gogs’la Kritik Zero-Day Açığı, Uzaktan Kod İcra Ediyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Gogs’la Kritik Zero-Day Açığı, Uzaktan Kod İcra Ediyor!

Siber Güvenlik

Acil: Gogs’la Kritik Zero-Day Açığı, Uzaktan Kod İcra Ediyor!

teknomers
Son güncelleme: 28 Mayıs 2026 17:51
teknomers
Paylaş
Paylaş

Giriş

Gogs, kendi kendine barındırılan bir Git hizmeti olarak,  uzaktan kod yürütme (RCE)  için bir sıfır-gün açığına sahip. Bu açık, saldırganların internetten erişilebilen Gogs örneklerinde uzaktan kötü amaçlı kod çalıştırmasına olanak tanıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Gogs, GitHub Enterprise veya GitLab’a alternatif olarak tasarlanmış ve Go dilinde geliştirilmiştir. Açık, en son sürümler olan  Gogs 0.14.2 ve 0.15.0+dev  sürümlerinde etkili olup, henüz bir  CVE  kimliği almamıştır. Saldırganların, yalnızca kimlik doğrulaması yapılmış kullanıcı ayrıcalıkları ile bu açığı kullanabileceği belirtiliyor. Ancak, bu durum, bazı zorunlu yapılandırmaların eksik olduğu varsayıldığında oldukça tehlikeli hale gelebiliyor.

Açığın kritik bir argument injection güvenlik hatası olduğunu belirten Rapid7 araştırmacısı Jonah Burges, Gogs’ın varsayılan yapılandırmalarla çalışan tüm sunucuların bu güvenlik açığından etkilendiğini vurguladı. Ücretsiz kayıt (DISABLE_REGISTRATION = false) ve sınırsız depo oluşturma (MAX_CREATION_LIMIT = -1) izinleri, saldırganların kolayca hesap ve depo oluşturmasına olanak tanıyor.

Başarılı bir saldırı, saldırganlara Gogs sunucusu üzerinde, kötü niyetli bir dal adı kullanarak “—exe”c bayrağını git yeniden birleştirme (rebase) işlemi sırasında enjekte etme imkanı sağlıyor. Bu işlem sonucunda, saldırganlar sunucuya erişebilir, tüm depoları okuyabilir ve diğer kullanıcıların gizli bilgilerini ele geçirebilir.

Etkilenen Sistemler

An itibarıyla, internet üzerinde  2,400’den fazla Gogs  sunucusu tespit edilmiştir. Bunların çoğu Asya (1,894) ve Avrupa (319) bölgelerinde bulunmaktadır. Gogs’ın parmak izine sahip  1,000’den fazla IP adresi  Shodan tarayıcısı tarafından tespit edilmiştir.

Bu durum, özellikle varsayılan açık kayıt ayarıyla çalışan sunucular için büyük bir risk teşkil etmektedir. Yine de, benzer güvenlik açıkları arasında CVE-2024-39933, CVE-2024-39932, CVE-2026-26194 ve CVE-2024-39930 daha önce düzeltilmişken, bu yeni açık farklı bir kod yolunu etkilediği için henüz kapatılmamıştır.

Çözüm ve Korunma

Gogs’ın güvenlik ekibi,  CVE-2025-8110  olarak adlandırılan başka bir RCE açığını düzeltmek için çalışmış ve bunun sonucunda yüzlerce sunucu etkilenmiştir. Ancak, mevcut açık hakkında henüz bir yamanın çıkmaması, kullanıcıları endişeye sevk etmektedir. Gogs bakım ekipleri, açığı bildiren araştırmacıyı 17 Mart’ta bilgilendirmiş, ancak o tarihten bu yana bir yanıt vermemişlerdir.

Kullanıcıların bu durumda uygulaması gerekenler:

  • Gogs sunucunuzu güncelleyin! Yeni güncelleme çıktığında hemen uygulayın.
  • Varsayılan yapılandırmaları kontrol edin! Açık kayıtların kapalı olup olmadığını ve depo oluşturma sınırlamalarını gözden geçirin.
  • Gogs sunucunuzu denetim altına alın! Erişim izinlerini ve kullanıcı kayıt süreçlerini sıkı bir şekilde yönetin.

Unutmayın, güvenlik açıklarından korunmak için sürekli dikkatli olmalısınız.

Conduent’in 2025’teki Siber Saldırıda Müşteri Verileri Çalındı

Acil: Crypto Clipper Kampanyası Yapay Zeka ve Sahte Yorumları Kullandı
FBI Uyarıyor: Dünya Kupası Dolandırıcılığına Dikkat!
Agatha All Along’un İlk Fragmanı Vahşi, Cadı Garipliklerini İma Ediyor
Audi “Euro-7″ye karşı ve Skoda fabrikayı kapatmakla ve yeni standart nedeniyle binlerce çalışanı işten çıkarmakla tehdit ediyor
ETİKETLENDİ:AcilAçığıediyorGogslaİcraKodKritikUzaktanZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni iOS 27 Tasarımları, Siri’nin Büyük Yeniliğini Müjdeliyor
Sonraki Makale Amazon’un Veri Merkezleri Geleceği: Çözülen Teknik Problemler Neler?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çinli rakip CEO’su, Musk’a Fable 5 sınıfı AI modeli vaadinde bulundu
Donanım
Şifreleme, casus yazılım ve Mythos: Siber İhracat Kontrolünün İşe Yaramadığına Dair Tarihsel Kanıtlar
Genel
Teknolojide Devrim: Slay the Spire 2 Güncellemesi Geliyor!
Oyun
Acil: Klue OAuth Saldırısı Büyüyor, Icarus Hırsızları İş Başında
Siber Güvenlik
Go robotaksileri ve satın almaları hedefliyor. İşte neden önemli
Genel
ViewSonic VX2730D-4K: Hız, renk ve doğrulukta 4K oyun monitörü incelemesi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?