Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil Uyarı: Gogs Açığı ile Kod Yürütme Tehditleri Artıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil Uyarı: Gogs Açığı ile Kod Yürütme Tehditleri Artıyor!

Siber Güvenlik

Acil Uyarı: Gogs Açığı ile Kod Yürütme Tehditleri Artıyor!

teknomers
Son güncelleme: 13 Ocak 2026 11:42
teknomers
Paylaş
Paylaş

Giriş

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Gogs‘ta etkili olan ve yüksek şiddette bir güvenlik açığını duyurdu. Bu açığın, sistemlerin güvenliğini tehdit edici boyutlara ulaşması nedeniyle önemi büyüktür.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Gözlemlenen açık, CVE-2025-8110 (CVSS skoru: 8.7) koduyla izlenmektedir ve kod yürütme olasılığı barındıran bir yol geçişi (path traversal) zafiyetidir. CISA’nın uyarısına göre, bu zafiyet, PutContents API’sinde sembolik linklerin yanlış yönetiminden kaynaklanmaktadır.

Zafiyet, kullanıcının bir git deposu oluşturarak, hassas bir hedefe işaret eden sembolik bir link eklemesine ve PutContents API aracılığıyla bu linke veri yazmasına olanak sağlar. Bu işlem, işletim sisteminin sembolik linkin işaret ettiği dosyaya yönlendirilmesine ve hedef dosyanın depo dışındaki bir konumda üzerine yazılmasına sebep olur.

  • İşletim sisteminin, sembolik linke işaret eden gerçek dosyaya geçiş yapması
  • Git yapılandırma dosyalarının, özellikle sshCommand ayarının üzerine yazılması

Etkilenen Sistemler

Wiz, 700’den fazla bu açığı istismar eden Gogs örneği tespit etmiştir. Censys isimli saldırı yüzeyi yönetim platformuna göre, yaklaşık 1,600 internetle bağlantılı Gogs sunucusu bulunmaktadır. Bu sunucuların çoğu aşağıdaki ülkelerde yer almaktadır:

  • Çin: 991
  • ABD: 146
  • Almanya: 98
  • Hong Kong: 56
  • Rusya: 49

Çözüm ve Korunma

Henüz CVE-2025-8110 açığına yönelik bir yamanın bulunmadığı bildirilmektedir. Ancak, GitHub üzerinde gerekli kod değişikliklerinin yapıldığına dair pull requestler bulunmaktadır. Çözümün hazırlanması tamamlandığında, hem gogs/gogs:latest hem de gogs/gogs:next-latest sürümlerinde bu CVE’nin düzeltilmesi beklenmektedir.

Gogs kullanıcıları için öneriler şu şekildedir:

  • Açık kayıt alma ayarını devre dışı bırakın.
  • Sunucu erişimini bir VPN kullanarak veya bir ‘allow-list’ ile sınırlandırın.

Federal Sivil İcra Dairesi (FCEB) kurumlarının gerekli önlemleri 2 Şubat 2026 tarihine kadar uygulaması zorunludur.

Sonuç

Gogs kullanıcılarının, sistemlerinin güvenliğini sağlamak için derhal güncellemeleri kontrol etmeleri, açık kayıt alma özelliğini devre dışı bırakmaları ve sunucu erişimlerini kısıtlamaları önerilmektedir. Ayrıca, bu zafiyetle ilgili yeni gelişmeleri takip etmek de kritik öneme sahiptir.

NASA’nın CHIPS Uydu Misyonu ile İnterstellar Ortamın Haritalanması ve Yerel Baloncuk Keşfi
Black Hat Resmi Sertifikasyon Programını Başlatacak
Nintendo, YouTuber DidYouKnowGaming’in Zelda Belgeselini Telif Hakkı İhtarı İle Kaldırdı
Dijital Polaroidler ile Buzdolabınızı Anılarla Doldurun
Acil: Eski Google mühendisinin AI verisi için Çin’e gönderilmesi
ETİKETLENDİ:AcilAçığıartıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGogshacker newshacking newshow to hackileinformation securityKodnetwork securityransomware malwaresoftware vulnerabilityTehditlerithe hacker newsuyarıyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 007 First Light Sistem Gereksinimleri Beklentilerimi Aştı
Sonraki Makale Hunt Showdown 1896 ile FPS Deneyimini Zirveye Taşıyın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yeni Linux Pedit COW Açığıyla Kötü Amaçlı Erişim Tehlikesi!
Siber Güvenlik
Founder Summit için erken kayıt fiyatları bu gece sona eriyor
Genel
Ivanka Trump ve Jared Kushner’in Tatil Projesi, Arnavut Başbakanını Yıkabilir mi?
Genel
Philips Hue Akıllı Aydınlatmalarında Nadir İndirimler Var
Liste
AMD’nin 10. Yıl Dönümü Ryzen 7 5800X3D CPU’su Stokta — En Hızlı Oyun İşlemcisi Nereden Alınır?
Donanım
Kritik Acil: Yeni DirtyClone Açığı ile Kullanıcılar Root Erişimi Sağlıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?