Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu iki büyük AWS güvenlik açığı, kullanıcı hesaplarını tamamen açık bırakmış olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu iki büyük AWS güvenlik açığı, kullanıcı hesaplarını tamamen açık bırakmış olabilir

Genelİşletim Sistemleri

Bu iki büyük AWS güvenlik açığı, kullanıcı hesaplarını tamamen açık bırakmış olabilir

teknomers
Son güncelleme: 14 Ocak 2022 18:51
teknomers
Paylaş
Paylaş

Raporlara göre Amazon Web Services (AWS), hassas verileri çalmak için kullanılabilecek iki büyük güvenlik açığını yamalamak zorunda kaldı.

Amazon’un bulut bilişim kolundaki iki güvenlik açığı Orca Security’den siber güvenlik araştırmacıları tarafından keşfedildi ve Superglue ve BreakingFormation olarak adlandırıldı.

Superglue, AWS Glue’daki bir sorundan yararlanarak kullanıcıların diğer Glue kullanıcıları tarafından yönetilen verilere erişmesine olanak tanır. AWS Glue, müşterilerin çok büyük miktarda veriyi depolamak için kullandığı bir hizmettir.

Bir gün içinde bir düzeltme

Orca, “AWS Glue’da, AWS hizmetinin kendi hesabındaki bir role ilişkin kimlik bilgilerini almak için kullanılabilecek bir özellik tespit edebildik,” dedi ve “bize dahili hizmet API’sine tam erişim sağladı. Dahili bir yanlış yapılandırmayla birlikte Glue dahili hizmet API’sinde, hesap içindeki ayrıcalıkları, tam yönetici ayrıcalıkları da dahil olmak üzere, bölgedeki hizmet için tüm kaynaklara sınırsız erişime sahip olduğumuz noktaya kadar yükseltebildik.”

Orca’nın araştırmacıları, kusurdan yararlanarak, Glue tarafından güvenilen AWS müşteri hesaplarında roller üstlenmek; belirli bir bölgedeki AWS Glue hizmetiyle ilgili kaynakları sorgulayın ve değiştirin; diğer Glue kullanıcıları tarafından yönetilen verilere erişmenin bir yolunu keşfetti. Orca’nın aslında başka birinin verilerine erişmediğini belirtmek önemlidir.

BreakingFormation, kullanıcıların “altyapıyı bir kod olarak ele alarak AWS ve üçüncü taraf kaynaklarını modellemesine, sağlamasına ve yönetmesine” olanak tanıyan bir araç olan AWS CloudFormation’da bulunan bir güvenlik açığından yararlanır.

Orca’ya göre, bu güvenlik açığı üçüncü taraflardan hassas verileri çalmak için kullanılmış olabilir.

Orca’nın araştırmacıları düzeltmeleri test etti (bunun AWS’nin kodlanmasının yaklaşık 25 saat sürdüğü iddia edildi) ve güvenlik açıklarının tamamen yamalandığını ve artık istismar edilemez olduğunu buldu.

Üzerinden: PCMag



işletim-sistemi-1

Frostpunk 2 Game Pass’te mi?
Callisto Protokolünde envanter alanı nasıl artırılır?
Pakistanlılardan devasa küresel veri ihlali sonrası ‘tüm şifreleri değiştirmeleri’ istendi
Windows-PK için aşağıdaki Snapdragon X işlemcileri Apple M veya Intel Lunar Gölü’nden çok daha sıra dışı olacak
Toyota ve Mercedes-Benz, Rusya’da otomobil üretimini askıya alacak
ETİKETLENDİ:AçığıAçıkAWSbırakmışbüyükgüvenlikhesaplarınıikiKullanıcıolabilirTamamen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu nedenle özel 5G ağları (zaten) şirketlerin ilgisini çekmektedir.
Sonraki Makale Rusya’nın FSB’si, ABD’nin talebi üzerine REvil hacker grubunu devirdiğini söyledi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?