Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil Uyarı: Protobuf Kütüphanesindeki Kritik Açık JavaScript Yürütüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil Uyarı: Protobuf Kütüphanesindeki Kritik Açık JavaScript Yürütüyor

Siber Güvenlik

Acil Uyarı: Protobuf Kütüphanesindeki Kritik Açık JavaScript Yürütüyor

teknomers
Son güncelleme: 18 Nisan 2026 19:15
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, Google’ın Protocol Buffers kütüphanesinin JavaScript uygulaması olan protobuf.js’de kritik bir uzaktan kod yürütme (RCE) açığı tespit edildi. Bu açık, hem geliştirici makinelerini hem de sunucuları tehdit etmekte ve ciddi güvenlik riskleri taşımaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Açığın nedeni, protobuf.js’nin stringleri birleştirerek JavaScript fonksiyonları oluşturması ve bunları Function() constructor’ü aracılığıyla çalıştırmasıdır. Ancak, bu işlem sırasında oluşturulan şemalara ait tanımlayıcıların doğrulanmaması, kötü niyetli bir saldırgana aşağıdaki imkanı tanır:

  • Kötü niyetli bir şemayı sağlayarak, üretilen fonksiyona rastgele kod enjekte etme.
  • Şemanın kullanıldığı uygulama mesajı işlendiğinde bu kodun çalıştırılması.

Bu durum, saldırganın ortam değişkenlerine, kimlik bilgilerine, veritabanlarına ve dahili sistemlere erişim sağlamasına olanak tanır, hatta altyapı içinde yatay hareket etmelerini sağlar.

Etkilenen Sistemler

Açığın, protobuf.js sürümleri 8.0.0, 7.5.4 ve daha öncesini etkilediği belirtilmektedir. Endor Labs, kullanıcıların sorunu çözmek için 8.0.1 ve 7.5.5 sürümlerine yükseltmeleri gerektiğini önermektedir.

Çözüm ve Korunma

Yamanın uygulandığı sürümlerde, saldırganların sentetik fonksiyonu kapatmasını engellemek için alfasayısal olmayan karakterlerin silinmesiyle tür isimleri temizlenmiştir. Ancak, Endor Labs uzun vadeli çözümün, saldırganın erişebileceği tanımlayıcıların Function aracılığıyla tekrar kullanılmasını tamamen durdurmak olduğunu ifade etmektedir.

Yapılması gerekenler:

  • Güvenlik açığını kapatan versiyonlara yükseltme yapın (8.0.1, 7.5.5).
  • Transitive bağımlılıkları denetleyin.
  • Şema yüklemeyi güvenilir olmayan bir girdi olarak değerlendirin.
  • Üretim ortamında önceden derlenmiş/statik şemaları tercih edin.

Sonuç olarak, bu açık ciddi bir güvenlik tehditidir ve sistem yöneticilerinin dikkatle hareket etmeleri gerekmektedir. Potansiyel zararlara karşı gerekli güncellemelerin yapılması hayati önem taşımaktadır.

Kimsenin Beklemediği Gizli Güvenlik Değişimleri
eScan Antivirüs Güncelleme Mekanizması Arka Kapıları ve Madencileri Yaymak İçin İstismar Edildi
EV Şarj İstasyonunuz Güvenli mi? Ortaya Çıkan Yeni Güvenlik Açıkları
Skate’in Ayrıntılı “Her Zaman Açık” Çok Oyunculu Etkinlikleri, Bazıları Kaykay İçermez
2026 Tarayıcı Verileri: Kurumsal Güvenlikte Kritik Kayıp Alanlar
ETİKETLENDİ:AcilAçıkJavaScriptKritikKütüphanesindekiProtobufuyarıyürütüyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus TUF A14 (2026) İncelemesi: GPU’suz Yeni Nesil Oyun Laptopu!
Sonraki Makale Laravel + Inertia + Vue 3: Formlar, Doğrulama ve Dosya Yüklemeleri Doğru Şekilde Yapma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
En İyi Prime Day Dizüstü Bilgisayar Fırsatları: Favorilerim!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?