Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Google CVSS 10 Açıklarını Düzeltirken Kod Çalıştırma Tehlikesi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Google CVSS 10 Açıklarını Düzeltirken Kod Çalıştırma Tehlikesi!

Siber Güvenlik

Acil: Google CVSS 10 Açıklarını Düzeltirken Kod Çalıştırma Tehlikesi!

teknomers
Son güncelleme: 30 Nisan 2026 10:32
teknomers
Paylaş
Paylaş

Giriş

Google, maksimum öneme sahip bir güvenlik açığı konusunda acil bir bildirimde bulundu. Bu açık, Gemini CLI — “@google/gemini-cli” npm paketi ve “google-github-actions/run-gemini-cli” GitHub Actions iş akışında, saldırganların ana sistemde rastgele komutlar yürütmesine imkan tanıyabiliyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik açığı, yetkisiz bir dış saldırganın kendi kötü niyetli içeriğini Gemini yapılandırması olarak yüklemesine izin veriyor. Bu durum, güvenlik önlemlerini aşarak, ajan koruma mekanizması başlatılmadan önce ana sistemde komut yürütülmesine yol açıyor. Bu eksiklik, bir  CVE  kimliği içermemektedir ancak  CVSS  skoru  10.0  olarak değerlendirilmiştir. Aşağıdaki sürümleri etkilemektedir:

  • @google/gemini-cli
  • @google/gemini-cli
  • google-github-actions/run-gemini-cli

Google, bu açığın etkisinin yalnızca başsız modda (headless mode) kullanılan Gemini CLI iş akışlarıyla sınırlı olduğunu açıklamıştır. Başsız modda, dizin güveni sağlanmadığı sürece kullanıcıların, bu güven mekanizmasını manuel olarak yapılandırmaları gerekmektedir.

Etkilenen Sistemler

Önceki sürümlerde Gemini CLI, CI ortamlarında (başsız modda) yapılandırma ve çevresel değişkenler yüklerken, çalışma alanı dizinlerini otomatik olarak güvenilir kabul ediyordu. Ancak, başsız modda güvenilmez dizinlerde çalıştırılması durumunda bu durum riskli hale gelmektedir. Kullanıcıdan gelen kod inceleme (pull request) gibi güvenilir olmayan dizinlerde, kötü niyetli çevresel değişkenler aracılığıyla uzaktan kod yürütülmesi mümkün hale gelebilir.

Bu otomatik güven, aracın inceleme, sandboxing veya açık kullanıcı onayı olmadan bulduğu yapılandırmayı yüklemesini sağlıyordu. Bir saldırgan, özel olarak hazırlanmış bir yapılandırmayı yerleştirerek, ajanı çalıştıran ana sistemde kod yürütülmesini sağlayabilecek bir ortam yaratabilirdi.

Çözüm ve Korunma

Güncelleme ile birlikte, dizinlerin yapılandırma dosyalarına erişim öncesinde açıkça güvenilir olarak kabul edilmesi gerekmektedir. Kullanıcılara, iş akışlarını gözden geçirmeleri ve iki yaklaşım benimsemeleri önerilmektedir:

  • Güvenilir girdiler (örneğin, güvenilir işbirlikçilerden gelen kod inceleme) kullanılıyorsa, iş akışında GEMINI_TRUST_WORKSPACE: ‘true’ ayarlayın.
  • Güvenilir olmayan girdiler kullanılıyorsa, Google’ın google-github-actions/run-gemini-cli üzerindeki rehberliğini inceleyerek, iş akışını kötü niyetli içeriğe karşı güçlendirin ve ortam değişkenini ayarlayın.

Ayrıca, Google, –yolo modunda çalıştırılan Gemini CLI için araç beyaz listeleme üzerinde sıkılaştırma adımları attığını belirtmiştir. Bu sayede güvensiz girdiler, kötü niyetli ortam değişkenleri aracılığıyla uzaktan kod yürütülme senaryolarını önlenmektedir.

Sonuç

Okuyuculara, mümkün olan en kısa sürede sistemlerini güncellemeleri ve güvenli olmayan kaynaklardan gelen girdileri dikkatle incelemeleri önerilmektedir. Port kapatmayı ve güvenlik önlemlerini artırmak açısından workflow’larında gerekli değişiklikleri yapmaları büyük önem taşımaktadır.

Google, arama sonuçlarında çıkan reklamları gizlemenize izin verecek, ancak yalnızca kaydırdıktan sonra – Teknomers
Ukrayna Ordusu İçin Acil Tehdit: Yeni Bağış Temalı Zararlı Yazılım
QR Kodlarında Tehlike Var
Google Pixel 7 Pro vs iPhone 14 Pro: Hangi amiral gemisini satın almalısınız?
Google, Hintli girişim Varaha ile dünyanın en büyük biyokömür karbon giderme anlaşmasını imzaladı
ETİKETLENDİ:#googleAcilAçıklarınıÇalıştırmaCVSSDüzeltirkenKodTehlikesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Buharlaşan sudan sürekli elektrik üreten nanoskalada cihazlar
Sonraki Makale Microsoft’un Windows Oyun Performansını Artıracağı Bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?