Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! Yeni ‘Pack2TheRoot’ Açığı ile Hackerlar Linux’a Erişiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! Yeni ‘Pack2TheRoot’ Açığı ile Hackerlar Linux’a Erişiyor

Siber Güvenlik

Acil! Yeni ‘Pack2TheRoot’ Açığı ile Hackerlar Linux’a Erişiyor

teknomers
Son güncelleme: 24 Nisan 2026 20:40
teknomers
Paylaş
Paylaş

Yeni Pack2TheRoot Açığı: Root Erişimi Tehditi

Pack2TheRoot adıyla anılan yeni bir güvenlik açığının, Linux sistemlerdeki PackageKit daemon’unu istismar ederek, yerel kullanıcıların sistem paketlerini yüklemesine veya kaldırmasına ve root izinlerine sahip olmasına olanak tanıması ciddi bir tehlike oluşturuyor. Bu güvenlik açığı, uzun süredir varlığını sürdürüyor ve kullanıcıların sistemlerini tehdit eden bir durum ortaya çıkarıyor.

Contents
  • Yeni Pack2TheRoot Açığı: Root Erişimi Tehditi
  • Açığın Teknik Detayları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Açığın Teknik Detayları

Söz konusu güvenlik açığı, CVE-2026-41651 koduyla tanımlanmakta ve 10 üzerinden 8.8’lik orta seviyeli bir tehlike derecesine sahiptir. PackageKit daemon’u, yazılım kurulumu, güncellemeler ve kaldırma işlemleri gibi işlemleri yöneten arka plan hizmetidir ve bu açık, yaklaşık 12 yıldır bu sistemde varlığını sürdürmektedir. PackageKit version 1.3.5, açığı gideren bir güncelleme olarak sunulmuş olsa da, teknik detaylar ve bir demo istismarının paylaşılmamış olması, yamanın etkinliğini sorgulatmaktadır.

Saldırı Nasıl Çalışıyor?

Deutsche Telekom Red Team tarafından yapılan bir inceleme, açığın kaynağının PackageKit’in paket yönetim isteklerini işleme yönteminden kaynaklandığını ortaya koymuştur. Özellikle, ‘pkcon install’ gibi komutların belirli koşullar altında doğrulama gerektirmeden çalıştırılabildiği, bu sayede sistem paketlerinin yüklenmesine imkan tanıdığı tespit edilmiştir.

Etkilenen Sistemler

Araştırmalar, CVE-2026-41651 açığının aşağıdaki Linux dağıtımlarından bazılarını etkilediğini doğrulamıştır:

  • Ubuntu Desktop 18.04 (EOL), 24.04.4 (LTS), 26.04 (LTS beta)
  • Ubuntu Server 22.04 – 24.04 (LTS)
  • Debian Desktop Trixie 13.4
  • RockyLinux Desktop 10.1
  • Fedora 43 Desktop
  • Fedora 43 Server

Bu liste tam değildir ve PackageKit kullanan herhangi bir Linux dağıtımının potansiyel olarak saldırılara maruz kalabileceği göz önünde bulundurulmalıdır.

Çözüm ve Korunma

Kullanıcıların derhal PackageKit version 1.3.5‘e güncellemeleri önerilmektedir. Ayrıca, bu paketi bağımlılık olarak kullanan diğer yazılımların güvenli bir sürüme taşındığından emin olunmalıdır. Aşağıdaki komutları kullanarak sisteminizdeki PackageKit’in sürümünü kontrol edebilirsiniz:

dpkg -l | grep -i packagekit
rpm -qa | grep -i packagekit

Ayrıca, PackageKit daemon’unun çalışıp çalışmadığını kontrol etmek için aşağıdaki komutları kullanabilirsiniz:

systemctl status packagekit
pkmon

Eğer daemon aktifse, sistemin yamanmamış olabileceği anlamına gelir.

Araştırmalar, açık istismar edildiğinde PackageKit daemon‘unun bir hata sonucu çökebileceğine dair güçlü işaretler göstermektedir. Sistem günlüklerinde bu çökme gözlemlenebilmektedir.

Sonuç

Tüm Linux kullanıcılarının acil bir güncelleme gerçekleştirmesi gerekmektedir. Vulnerable durumdaki sistemlerin bir an önce güvenli sürümlere geçilmesi, muhtemel saldırıları önlemek adına elzemdir. Port kapama, düzenli güncelleme yapma gibi önlemler alınmalıdır. Güvenliğinizi riske atmamak için gereken adımları atmayı unutmayın.

Microsoft’un yeni ChatGPT özelliklerinin herkese sunulmasını sabırsızlıkla bekliyoruz.

The Division 2: Brooklyn İçin Yeni DLC Çıkış Tarihi 27 Mayıs Olarak Belirlendi

Yeni rapor, bu yıl gelecek olan sağlam Apple Watch modeliyle ilgili bir sürü sulu ayrıntıyı ortaya koyuyor
Yeni bir rakip, yapay zeka donanım piyasasına katıldı.
Bitdefender, MortalKombat Fidye Yazılımı Türü için Ücretsiz Şifre Çözücüyü Yayınladı
ETİKETLENDİ:AcilAçığıErişiyorHackerlarileLinuxaPack2TheRootYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil Uyarı: FIRESTARTER Arka Kapısı, Cisco Güvenlik Yamanması Aşmayı Başardı
Sonraki Makale AI ile Tasarlanan İlaçlar: DeepMind Spinoff’u İnsan Deneylerine Geçiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Aynı CMS Özelliklerini Yeniden İnşa Etmeyi Bıraktım ve Bunun Yerine FalconCMS’i Geliştirdim
Yazılım
Riot, Anti-Cheat Özelliğini İstediğiniz Zaman Aktif Hale Getiriyor
Liste
Agility Robotics, 2.5 milyar dolara SPAC ile halka açılacak
Yapay Zeka
Çin, GPU olmadan en hızlı süper bilgisayarla ABD’yi geçiyor
Donanım
Civ 7 ile Yeni Haritalar ve Özelleştirilmiş Oyun Deneyimleri Sunuluyor
Oyun
Figma Yeni Güncelleme ile Kod Katmanları ve Animasyon Desteği Getirdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?