Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Yeni Linux Kernel Exploit Tekniği ‘SLUBStick’i Keşfetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Yeni Linux Kernel Exploit Tekniği ‘SLUBStick’i Keşfetti

GenelSiber Güvenlik

Araştırmacılar Yeni Linux Kernel Exploit Tekniği ‘SLUBStick’i Keşfetti

teknomers
Son güncelleme: 7 Ağustos 2024 18:36
teknomers
Paylaş
Paylaş


07 Ağu 2024Ravi LakshmananLinux / Güvenlik Açığı

Siber güvenlik araştırmacıları, Linux çekirdeğini istismar eden yeni bir teknik hakkında bilgi edindiler. SLUBSubstick Bu, sınırlı bir yığın güvenlik açığını keyfi bir bellek okuma ve yazma ilkelliğine yükseltmek için kullanılabilir.

Graz Teknoloji Üniversitesi’nden bir grup akademisyen, “Başlangıçta, güvenilir bir şekilde çapraz önbellek saldırısı gerçekleştirmek için tahsis edicinin zamanlama yan kanalını kullanır” dedi. söz konusu [PDF]”Somut olarak, yan kanal sızıntısının istismar edilmesi, sık kullanılan genel önbellekler için başarı oranını %99’un üzerine çıkarır.”

Linux çekirdeğini etkileyen bellek güvenliği açıklarının yetenekleri sınırlıdır ve Süpervizör Modu Erişim Önleme () gibi güvenlik özellikleri nedeniyle istismar edilmeleri çok daha zordur.SMAP), Çekirdek adres alanı düzeni rastgeleleştirme (KASLR), ve çekirdek kontrol akışı bütünlüğü (kCFI).

Yazılım çapraz önbellek saldırıları, kaba taneli yığın ayırma gibi çekirdek güçlendirme stratejilerine karşı koymanın bir yolu olarak tasarlanmış olsa da, yapılan çalışmalar mevcut yöntemlerin yalnızca %40’lık bir başarı oranına sahip olduğunu göstermiştir.

SLUBStick, 2021 ve 2023 yılları arasında keşfedilen dokuz güvenlik açığı (örneğin, çift serbest bırakma, serbest bırakıldıktan sonra kullanma ve sınır dışı yazma) kullanılarak Linux çekirdeğinin 5.19 ve 6.2 sürümlerinde gösterildi ve kimlik doğrulaması olmadan ve kapsayıcı kaçışları olmadan ayrıcalıkların kök dizine yükseltilmesine yol açtı.

Yaklaşımın ardındaki temel fikir, çekirdek verilerini değiştirme ve KASLR gibi mevcut savunmaları güvenilir bir şekilde aşacak şekilde keyfi bir bellek okuma ve yazma ilkelliği elde etme yeteneği sunmaktır.

Ancak bunun işe yaraması için tehdit modeli, Linux çekirdeğinde bir yığın güvenlik açığının varlığını ve ayrıcalıksız bir kullanıcının kod yürütme yeteneklerine sahip olduğunu varsayar.

Araştırmacılar, “SLUBStick, çok çeşitli yığın güvenlik açıkları için v5.19 ve v6.2 de dahil olmak üzere daha yeni sistemleri istismar ediyor” dedi.



siber-2

ZD Tech: Evet, PC geri döndü, ama ne kadar süreyle?
New Destiny 2 Osiris Ödülleri ve Haritasının Bu Hafta Denemeleri 10 Kasım
Zor bir ekonomik bağlamda, Tencent ve ByteDance daha fazla işten ayrıldı
Dünya kutupları üzerindeki ilk insanlı uçuş bilimsel deneyler olmadan yapmayacaktır: Fram2 misyonunun astronotları mantarlarla yetiştirilecek
Disgaea 7, 2023’te Japonya’ya Geliyor
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiExploitfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKernelKeşfettiLinuxNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSLUBStickiTekniğiveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ys X Önizlemesi – Mekaniğe Derinlemesine Bakış
Sonraki Makale Dijital ürünler satın alırken hangi düzenlemeler geçerlidir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amerika İçin Tehlike Çanları: Prairieland Cümleleri Uzun Süredir Devrede
Liste
GTA 6 Tek Oyuncu Deneyimi ile Geliyor, Başlangıçta Tek Başına
Oyun
Acil: DraftKings Hırsızı ‘Snoopy’ 18 Ay Hapis Cezası Aldı
Siber Güvenlik
Yazılımı İle Büyüleyen Akıllı Buzdolabı: Şimdi 400 Dolar İndirimli!
Genel
Google’dan rakiplerine giden AI araştırmacıları artıyor
Yapay Zeka
Mühendislik Meslekleri Yok Olacak Diye Bekleniyordu, Ama Veriler Farklı Söylüyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?