Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil Uyarı: Protobuf Kütüphanesindeki Kritik Açık JavaScript Yürütüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil Uyarı: Protobuf Kütüphanesindeki Kritik Açık JavaScript Yürütüyor

Siber Güvenlik

Acil Uyarı: Protobuf Kütüphanesindeki Kritik Açık JavaScript Yürütüyor

teknomers
Son güncelleme: 18 Nisan 2026 19:15
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, Google’ın Protocol Buffers kütüphanesinin JavaScript uygulaması olan protobuf.js’de kritik bir uzaktan kod yürütme (RCE) açığı tespit edildi. Bu açık, hem geliştirici makinelerini hem de sunucuları tehdit etmekte ve ciddi güvenlik riskleri taşımaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Açığın nedeni, protobuf.js’nin stringleri birleştirerek JavaScript fonksiyonları oluşturması ve bunları Function() constructor’ü aracılığıyla çalıştırmasıdır. Ancak, bu işlem sırasında oluşturulan şemalara ait tanımlayıcıların doğrulanmaması, kötü niyetli bir saldırgana aşağıdaki imkanı tanır:

  • Kötü niyetli bir şemayı sağlayarak, üretilen fonksiyona rastgele kod enjekte etme.
  • Şemanın kullanıldığı uygulama mesajı işlendiğinde bu kodun çalıştırılması.

Bu durum, saldırganın ortam değişkenlerine, kimlik bilgilerine, veritabanlarına ve dahili sistemlere erişim sağlamasına olanak tanır, hatta altyapı içinde yatay hareket etmelerini sağlar.

Etkilenen Sistemler

Açığın, protobuf.js sürümleri 8.0.0, 7.5.4 ve daha öncesini etkilediği belirtilmektedir. Endor Labs, kullanıcıların sorunu çözmek için 8.0.1 ve 7.5.5 sürümlerine yükseltmeleri gerektiğini önermektedir.

Çözüm ve Korunma

Yamanın uygulandığı sürümlerde, saldırganların sentetik fonksiyonu kapatmasını engellemek için alfasayısal olmayan karakterlerin silinmesiyle tür isimleri temizlenmiştir. Ancak, Endor Labs uzun vadeli çözümün, saldırganın erişebileceği tanımlayıcıların Function aracılığıyla tekrar kullanılmasını tamamen durdurmak olduğunu ifade etmektedir.

Yapılması gerekenler:

  • Güvenlik açığını kapatan versiyonlara yükseltme yapın (8.0.1, 7.5.5).
  • Transitive bağımlılıkları denetleyin.
  • Şema yüklemeyi güvenilir olmayan bir girdi olarak değerlendirin.
  • Üretim ortamında önceden derlenmiş/statik şemaları tercih edin.

Sonuç olarak, bu açık ciddi bir güvenlik tehditidir ve sistem yöneticilerinin dikkatle hareket etmeleri gerekmektedir. Potansiyel zararlara karşı gerekli güncellemelerin yapılması hayati önem taşımaktadır.

Cloudflare, Bu Haftaki Büyük Kesintiyi Veri Tabanı Sorunlarına Atfetti!
Windows 10 KB5062554 güncellemesi emoji paneli arama özelliğini bozdu.
Google Chrome, daha iyi güvenlik için yöneticilik erişimlerini engelleyecek.
Acil: Zararlı 7-Zip Sitesi Proxy Araçlı Yükleyici Dağıtıyor
Açık kaynaklı, tamamen taşınabilir bir 3D yazıcı olan Lemontron geldi— Boş bir filaman kutusunda taşınabilir
ETİKETLENDİ:AcilAçıkJavaScriptKritikKütüphanesindekiProtobufuyarıyürütüyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus TUF A14 (2026) İncelemesi: GPU’suz Yeni Nesil Oyun Laptopu!
Sonraki Makale Laravel + Inertia + Vue 3: Formlar, Doğrulama ve Dosya Yüklemeleri Doğru Şekilde Yapma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ramp, 44 milyar dolarlık değerleme ile 750 milyon dolar topladı
Genel
Elon Musk, Wall Street’i Geride Bırakarak Trilyoner Olma Yolunda
Liste
Acil: Hatalı AI Ajansları ve 20’den Fazla Yeni Siber Tehdit!
Siber Güvenlik
Halka Açık Bir SaaS Motoru Geliştirmek: İzleyicileri Dışlamadan Bir Kiracıyı Askıya Alma
Yazılım
Yeni Hayatta Kalma Oyunu Geliştirilme Sürecini Durdurdu
Oyun
Kritik Açıklar: Siber Saldırganların Zayıf Nokta Oyun Planı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?