Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: K3 Ajanları, Redis Sıfırıncı Gün Açıklarını Buldu!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: K3 Ajanları, Redis Sıfırıncı Gün Açıklarını Buldu!

Siber Güvenlik

Acil: K3 Ajanları, Redis Sıfırıncı Gün Açıklarını Buldu!

teknomers
Son güncelleme: 24 Temmuz 2026 20:51
teknomers
Paylaş
Paylaş

Redis Güvenlik Açıkları: Acil Güncelleme Gereksinimi

Redis, 23 Temmuz’da, CVE-2026-25589 ve diğer ilgili güvenlik açıklarını ele almak için yedi güvenlik güncellemesi yayınladı. Araştırmacılar, Redis 6.2.22, 7.4.9, 8.6.4 ve 8.8.0 sürümleri için kimlik doğrulamalı uzaktan kod yürütme (RCE) kanıtları yayınladı. Bu açıklar, kullanıcıların sistemlerinde ciddi güvenlik risklerine yol açabilir.

Contents
  • Redis Güvenlik Açıkları: Acil Güncelleme Gereksinimi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Redis’deki iki ana açık bir RDB nesnesindeki bellek hatalarından kaynaklanmaktadır. Bu hatalar, kullanıcıların RESTORE komutunu kullanarak hatalı nesnelere erişim sağlamasına olanak tanır:

  • İlk açık, Streams üzerinden gerçekleşir. Bir RDB nesnesinin bozulması, aynı bekleyen giriş kaydına işaret eden iki tüketiciyi oluşturur; bu da nesnelerin yanlış bir şekilde serbest bırakılmasına yol açar.
  • İkinci açık, RedisBloom modülünde, TDigest RDB yükleyicisindeki bir sınır dışı yazma hatasını kullanır. Bu açık, bir saldırganın kontrolündeki kapasite alanının güvenliğini tehdit eder.

Yayınlanan kanıtlar, bellek bozulmasını kontrol ederek sistem() işlevini devreye sokmayı hedeflemektedir.

Etkilenen Sistemler

Güvenlik güncellemeleri aşağıdaki Redis sürümlerini içermektedir:

  • Redis 6.2.23: Streams paylaşımlı-NACK kullanımındaki “use-after-free” hatasını gidermektedir.
  • Redis 7.2.15 ve 7.4.10: Hem Streams sorununu hem de RedisBloom ve TDigest dış sınır yazmalarını düzeltmektedir.
  • Redis 8.2.8, 8.4.5 ve 8.6.5: Yukarıdaki sorunları çözmektedir.
  • Redis 8.8.1: RedisBloom ve TDigest yükleyicilerini düzeltmektedir.

Uyarı: Redis 6.2.22 ve 7.4.9, kullanıcıların kurulum yapması gerektiği belirtilen Mayıs güncellemeleriydi; ancak bu sürümler, gerekli koruma mekanizmalarını içermemektedir.

Çözüm ve Korunma

Sorunların en aza indirilmesi için Redis kullanıcılarının aşağıdaki adımları atması önerilmektedir:

  • Yayınlanan güvenlik güncellemelerini hemen yükleyin ve ilgili sürümleri kullanın.
  • RESTORE komutunu yalnızca kesinlikle gerekli olan hesaplar için izin verin.
  • Güvenilmeyen ağ erişimini engelleyin.

Redis versiyonlarınızı kontrol edin ve güncel olmayan sürümler için güncellemeler yapmayı unutmayın. Bu tür saldırılara karşı en etkili koruma, sisteminizi güncel tutmaktır.

Victoria’s Secret, güvenlik olayının ardından kazanç açıklamasını erteledi.
‘Felaket havacılık krizi yaklaşıyor, acil müdahale gerekiyor’: büyük havayolları C-Band 5G’den gelen tehlikeye karşı uyarıyor
Windows 10 İçin Ücretsiz ESU Kaydı: Son Şansınızı Kaçırmayın!
Acil! Apple, Beats Studio Buds’daki kritik güvenlik açığını kapattı
Acil: ENCFORGE Fidye Yazılımı, Langflow RCE Saldırısında AI Dosyalarını Hedef Alıyor
ETİKETLENDİ:AcilAçıklarınıajanlarıBuldugünRedissıfırıncı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Genç Girişimcilerin Kamuya Açık Başarı ve Başarısızlık Deneyimi
Sonraki Makale Blade Runner 2099 Karanlık Distopyası Kasım’da Amazon’da Yayınlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xtra, DJI Kamerası Klonları İçin Ön Siparişleri Durdurdu ve İade Ediyor
Liste
Amerikalı, Sınır Aramasında ‘Zorla’ Şifre Kullanarak Telefonunu Sildiği İddia Edildi
Genel
Cognition’un Poke’i satın almasının arkasındaki strateji: AI avantajı
Yapay Zeka
Intel, %25’lik Yıllık Satış Artışıyla 2028’de 14A Üretimine Geçiyor
Donanım
Kritik Uyarı: Siber Hırsızlar Otel Wi-Fi’sini Ele Geçirdi!
Siber Güvenlik
Blade Runner 2099 Karanlık Distopyası Kasım’da Amazon’da Yayınlanıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?