Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AWS, Google ve Azure CLI Araçları Derleme Günlüklerindeki Kimlik Bilgilerini Sızdırabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AWS, Google ve Azure CLI Araçları Derleme Günlüklerindeki Kimlik Bilgilerini Sızdırabilir

GenelSiber Güvenlik

AWS, Google ve Azure CLI Araçları Derleme Günlüklerindeki Kimlik Bilgilerini Sızdırabilir

teknomers
Son güncelleme: 17 Nisan 2024 08:11
teknomers
Paylaş
Paylaş


16 Nis 2024Haber odasıBulut Güvenliği / DevSecOps

Yeni siber güvenlik araştırması, Amazon Web Services (AWS) ve Google Cloud’un komut satırı arayüzü (CLI) araçlarının derleme günlüklerindeki hassas kimlik bilgilerini açığa çıkararak kuruluşlar için önemli riskler oluşturabileceğini buldu.

Güvenlik açığına kod adı verildi SızdıranCLI Bulut güvenlik firması Orca tarafından.

Güvenlik araştırmacısı Roi Nisimi, “Azure CLI, AWS CLI ve Google Cloud CLI’deki bazı komutlar, GitHub Actions gibi araçlar tarafından yayınlandığında rakipler tarafından toplanabilecek ortam değişkenleri biçimindeki hassas bilgileri açığa çıkarabilir.” söz konusu The Hacker News ile paylaşılan bir raporda.

Microsoft, o zamandan beri Kasım 2023’te yayımlanan güvenlik güncelleştirmelerinin bir parçası olarak bu sorunu ele aldı ve bu soruna CVE-2023-36052 (CVSS puanı: 8,6) CVE tanımlayıcısını atadı.

Kısaca fikir, CLI komutlarının (önceden) tanımlanmış ortam değişkenlerini göstermek ve Sürekli Entegrasyon ve Sürekli Dağıtım (CI/CD) günlüklerine çıktı vermek için nasıl kullanılabileceği ile ilgilidir. AWS ve Google Cloud’u kapsayan bu tür komutların listesi 0’ın altındadır

  • aws lambda get-function-configuration
  • aws lambda get işlevi
  • aws lambda güncelleme-işlev-yapılandırması
  • aws lambda güncelleme-işlev-kodu
  • aws lambda yayın sürümü
  • gcloud işlevleri dağıtımı –set-env-vars
  • gcloud işlevleri dağıtımı –update-env-vars
  • gcloud işlevleri dağıtımı –remove-env-vars

Orca, GitHub’da erişim belirteçlerini ve diğer hassas verileri Github Actions, CircleCI, TravisCI ve Cloud Build günlükleri aracılığıyla yanlışlıkla sızdıran birkaç proje bulduğunu söyledi.

Derleme Günlüklerindeki Kimlik Bilgileri
Derleme Günlüklerindeki Kimlik Bilgileri

Ancak Microsoft’tan farklı olarak hem Amazon hem de Google bunu beklenen bir davranış olarak görüyor ve kuruluşların sırları ortam değişkenlerinde saklamaktan kaçınmak için adımlar atmasını ve bunun yerine AWS Secrets Manager veya Google Cloud Secret Manager gibi özel bir sır depolama hizmeti kullanmasını gerektiriyor.

Google ayrıca tavsiye eder komut çıktısının standart çıktıya yazdırılmasını ve terminaldeki standart hatayı bastırmak için “–no-user-output-enabled” seçeneğinin kullanılması.

Nisimi, “Kötü aktörler bu ortam değişkenlerini ele geçirirse, bu potansiyel olarak şifreler, kullanıcı adları ve anahtarlar gibi kimlik bilgileri de dahil olmak üzere hassas bilgilerin görüntülenmesine yol açabilir ve bu da onların veri havuzu sahiplerinin erişebileceği tüm kaynaklara erişmelerine olanak sağlayabilir.” dedi. .

“CLI komutlarının varsayılan olarak güvenli bir ortamda çalıştığı varsayılır, ancak CI/CD işlem hatlarıyla birleştiğinde güvenlik tehdidi oluşturabilirler.”



siber-2

Google, LGBT Propagandası Konulu YouTube Videoları Nedeniyle Rusya’da 3 Milyon RUB Para Cezası Kesti: Raporlar
re:Store güncellenmiş fiyatlarla yeniden açıldı. 150.000 ruble için 512 GB belleğe sahip iPhone 13 mini, çeyrek milyona iPhone 13 Pro Max 1 TB
Dragon’s Dogma 2’de birden fazla kaydetme dosyası var mı?
Steam’de FPS yükselirken 700.000 $ değerindeki CSGO kaplamaları hacklendi ve çalındı
Yepyeni büyük crossover Chery Fengyun sunuldu
ETİKETLENDİ:#googleağ güvenliğiAraçlarıAWSAzurebilgi GüvenliğiBilgilerinibilgisayar GüvenliğiCLIDerlemefidye yazılımı kötü amaçlı yazılımGünlüklerindekihack haberlerihacker haberleriKimlikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsızdırabilirveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Milyonlarca öğrenci akademik makaleler oluşturmak için yapay zekayı kullanıyor: Makalelerin %3’ü, %80’i yapay zeka tarafından oluşturuldu.
Sonraki Makale Hindistan, PhonePe ve Google’ın mobil ödemelerdeki hakimiyetini engellemek için çabalıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?