Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Yeni Linux Kernel Exploit Tekniği ‘SLUBStick’i Keşfetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Yeni Linux Kernel Exploit Tekniği ‘SLUBStick’i Keşfetti

GenelSiber Güvenlik

Araştırmacılar Yeni Linux Kernel Exploit Tekniği ‘SLUBStick’i Keşfetti

teknomers
Son güncelleme: 7 Ağustos 2024 18:36
teknomers
Paylaş
Paylaş


07 Ağu 2024Ravi LakshmananLinux / Güvenlik Açığı

Siber güvenlik araştırmacıları, Linux çekirdeğini istismar eden yeni bir teknik hakkında bilgi edindiler. SLUBSubstick Bu, sınırlı bir yığın güvenlik açığını keyfi bir bellek okuma ve yazma ilkelliğine yükseltmek için kullanılabilir.

Graz Teknoloji Üniversitesi’nden bir grup akademisyen, “Başlangıçta, güvenilir bir şekilde çapraz önbellek saldırısı gerçekleştirmek için tahsis edicinin zamanlama yan kanalını kullanır” dedi. söz konusu [PDF]”Somut olarak, yan kanal sızıntısının istismar edilmesi, sık kullanılan genel önbellekler için başarı oranını %99’un üzerine çıkarır.”

Linux çekirdeğini etkileyen bellek güvenliği açıklarının yetenekleri sınırlıdır ve Süpervizör Modu Erişim Önleme () gibi güvenlik özellikleri nedeniyle istismar edilmeleri çok daha zordur.SMAP), Çekirdek adres alanı düzeni rastgeleleştirme (KASLR), ve çekirdek kontrol akışı bütünlüğü (kCFI).

Yazılım çapraz önbellek saldırıları, kaba taneli yığın ayırma gibi çekirdek güçlendirme stratejilerine karşı koymanın bir yolu olarak tasarlanmış olsa da, yapılan çalışmalar mevcut yöntemlerin yalnızca %40’lık bir başarı oranına sahip olduğunu göstermiştir.

SLUBStick, 2021 ve 2023 yılları arasında keşfedilen dokuz güvenlik açığı (örneğin, çift serbest bırakma, serbest bırakıldıktan sonra kullanma ve sınır dışı yazma) kullanılarak Linux çekirdeğinin 5.19 ve 6.2 sürümlerinde gösterildi ve kimlik doğrulaması olmadan ve kapsayıcı kaçışları olmadan ayrıcalıkların kök dizine yükseltilmesine yol açtı.

Yaklaşımın ardındaki temel fikir, çekirdek verilerini değiştirme ve KASLR gibi mevcut savunmaları güvenilir bir şekilde aşacak şekilde keyfi bir bellek okuma ve yazma ilkelliği elde etme yeteneği sunmaktır.

Ancak bunun işe yaraması için tehdit modeli, Linux çekirdeğinde bir yığın güvenlik açığının varlığını ve ayrıcalıksız bir kullanıcının kod yürütme yeteneklerine sahip olduğunu varsayar.

Araştırmacılar, “SLUBStick, çok çeşitli yığın güvenlik açıkları için v5.19 ve v6.2 de dahil olmak üzere daha yeni sistemleri istismar ediyor” dedi.



siber-2

Pokemon Go’nun Alola Etkinliği Sezonu Bir Finalle Kapanıyor
Microsoft, yeni Copilot AI özellikleriyle ‘herkesi hızlı bir mühendise dönüştürüyor’
Rosaviatsia, Ka-62 çok amaçlı helikopterinin sertifikasyonunu askıya aldı ve 599 Airbus ve Boeing uçağının denetimini başlattı
Virgin River 7. Sezon: Netflix Yayın Tarihi, Yeni Oyuncular ve Tüm Detaylar
2024’te kullanıcı deneyiminizi geliştirmek için uygulayabileceğiniz en iyi 6 uygulama! — Dijital Yüzyıl
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiExploitfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKernelKeşfettiLinuxNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSLUBStickiTekniğiveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ys X Önizlemesi – Mekaniğe Derinlemesine Bakış
Sonraki Makale Dijital ürünler satın alırken hangi düzenlemeler geçerlidir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de CMS Özelliklerini Yeniden İnşa Etmekten Yorulduğum için FalconCMS’i Geliştirdim
Yazılım
Kadın Temsilci Savunma Bütçesi Değişikliği İçin AI Kullanmalarını Reddetti
Liste
Prime Günü’nde uygun fiyatlı 3D yazıcılarda büyük indirimler
Donanım
Diablo 4’e Gelen Yeni Mod Oyun Deneyimini Derinden Etkileyecek
Oyun
Slate’in Uygun Fiyatlı Elektrikli Kamyonunda Batarya Değişikliğinin Sebepleri
Genel
GTA VI Fiziksel Oyunların Geleceği İçin Korkutucu Bir İşaret mi?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?