Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Ollama Hatası Uzaktan Bellek Sızdırıyor – İşte Bilmeniz Gerekenler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Ollama Hatası Uzaktan Bellek Sızdırıyor – İşte Bilmeniz Gerekenler

Siber Güvenlik

Acil: Ollama Hatası Uzaktan Bellek Sızdırıyor – İşte Bilmeniz Gerekenler

teknomers
Son güncelleme: 10 Mayıs 2026 16:14
teknomers
Paylaş
Paylaş

Olayın Önemi

Cybersecurity araştırmacıları, Ollama’da kritik bir güvenlik açığı keşfetti. Bu açık, uzaktan yetkisiz bir saldırganın, sistemin tüm işlem belleğini sızdırmasına olanak tanıma potansiyeline sahip.

Saldırı Nasıl Çalışıyor?

Olay, CVE-2026-7482 olarak takip edilen bir “out-of-bounds read” açığı ile ilgilidir. Bu açık, dünya genelinde 300,000’den fazla sunucuyu etkileme potansiyeline sahiptir ve CVSS puanı 9.1 olarak değerlendirilmiştir. Cyera tarafından Bleeding Llama adıyla adlandırılmıştır.

Ollama, büyük dil modellerinin (LLM) yerel olarak çalıştırılmasına imkan sağlayan popüler bir açık kaynak çerçevesidir. Durumdan etkilenen sürümler, 0.17.1 öncesi versiyonlardır. Açık, sunucunun belleğinde bulunan yüksek miktardaki verileri sızdırarak ortam değişkenleri, API anahtarları ve kullanıcılara ait özel verilere kadar birçok bilgiyi ifşa edebilir.

Açık, bir kullanıcı tarafından özel olarak hazırlanmış bir GGUF dosyası gönderildiğinde tetiklenmektedir. GGUF (GPT-Generated Unified Format), büyük dil modellerinin kolayca yüklenip çalıştırılmasını sağlamak için kullanılan bir dosya formatıdır.

Söz konusu senaryoda, bir saldırgan etkili bir şekilde verileri dışarı sızdırmak için aşağıdaki adımları izler:

  • Özel bir GGUF dosyası ile /api/create uç noktasını kullanarak model oluşturma işlemini başlatır.
  • Bu işlem sırasında bellek sızıntısı açığı tetiklenir.
  • Daha sonra /api/push uç noktasını kullanarak elde edilen veriyi dışarı sızdırır.

Etkilenen Sistemler

Ollama, 0.12.10 ile 0.22.0 versiyonları arasında çalıştırılan tüm Windows sistemlerini etkilemektedir.

Bunların yanı sıra, Ollama’nın Windows güncelleme mekanizmasında bulunan iki ayrı açık da sürekli kod çalıştırmaya olanak tanımaktadır. Bu açıklar:

  • CVE-2026-42248 (CVSS puanı: 7.7) – Güncelleme ikilisinin imzasını doğrulamayan bir açık.
  • CVE-2026-42249 (CVSS puanı: 7.7) – HTTP yanıt başlıkları üzerinden doğrudan oluşturulan yerel yollarla ilgili bir yol geçişi açığı.

Saldırganlar, güncelleme sunucusunu kontrol edebiliyorsa, her girişte zararlı bir kodun sürekli olarak çalıştırılmasına yol açabilirler.

Çözüm ve Korunma

Kullanıcılara aşağıdaki önlemleri almaları önerilmektedir:

  • Ollama’nın en son güncellemelerini uygulayın.
  • Ağ erişimini sınırlayın ve internet üzerinden erişen çalışan örnekleri denetleyin.
  • Firewall arkasında izolasyon ve güvenlik sağlayın.
  • Ollama örneklerinin önüne bir doğrulama proxy’si veya API geçidi yerleştirin.
  • Otomatik güncellemeleri kapatın ve mevcut Ollama kısayollarını Windows Başlangıç klasöründen kaldırın.

Uyarı: Bu önlemler, saldırının gerçekleşme ihtimalini azaltacaktır. Ollama’nın REST API’si, varsayılan olarak kimlik doğrulaması sağlamadığından, kullanıcıların bu konuda ek önlemler alması kritik öneme sahiptir.

Sonuç

Ollama kullanıcılarının, yazılımın güvenlik açıklarını derhal kapatmak ve yukarıda belirtilen koruma önlemlerini almak adına vakit kaybetmeden harekete geçmeleri gerekmektedir. Kimlik doğrulaması olmayan herhangi bir açığı sistemlerinizde bulunmasına izin vermemelisiniz. Güvenlik açıkları, yalnızca çabuk çözülmesi gereken bir durum olarak değil, aynı zamanda kurulmuş olan sistemlerinizi sürekli olarak tehdit eden kararlardır.

Acil iPhone sıfır gün kusurları keşfedildi — telefonunuzu hemen güncelleyin
Web’in Windows İşareti Sıfır Günleri, Exploit Altında Yamasız Kalıyor
Samsung, her zaman yapabilir misin? 110 dolarlık Galaxy F06 5G, dört yıllık Android güncellemeleri sunuyor, 400.000 puan için bir platform Antutu ve 128 GB bellek
Acil: OpenAI, GPT-5.6 Kullanım Limitlerini Geçici Olarak Rahatlattı
Gmail’in devasa yeniden tasarımı şimdi kullanıma sunuluyor – işte bunu nasıl etkinleştireceğiniz
ETİKETLENDİ:AcilBellekBilmenizgerekenlerHatasıişteOllamasızdırıyorUzaktan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Seyahat için El Tercümanları: Nasıl Çalışır ve Neden Gereklidir?
Sonraki Makale Kritik: Polis Crimenetwork Pazarını Kapatıp Yöneticiye Elde Etti!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Marvel Tutkunları İçin Yeni Hot Toys Figürü Heyecan Veriyor
Oyun
2026’da Dubai İşletmelerinin Özel Web Uygulamalarına İhtiyacı Var: Bir Geliştiricinin Dürüst Değerlendirmesi
Yazılım
Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
Kritik Uyarı: Ostium’dan 23.7 Milyon Dolar Kripto Çalındı!
Siber Güvenlik
Colossal Biosciences Yeni Yatırım İçin Harekete Geçti
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?