Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Büyük Veri için ClickHouse OLAP Veritabanı Sisteminde Ortaya Çıkan Çoklu Kusurlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Büyük Veri için ClickHouse OLAP Veritabanı Sisteminde Ortaya Çıkan Çoklu Kusurlar

GenelSiber Güvenlik

Büyük Veri için ClickHouse OLAP Veritabanı Sisteminde Ortaya Çıkan Çoklu Kusurlar

teknomers
Son güncelleme: 20 Mart 2022 01:05
teknomers
Paylaş
Paylaş


Araştırmacılar, açık kaynaklı bir veritabanı yönetim sistemi çözümünde yedi yeni güvenlik açığını açıkladı. Tıklama Evi sunucuları çökertmek, bellek içeriklerini sızdırmak ve hatta rastgele kodun yürütülmesine yol açmak için silahlara dönüştürülebilir.

DevSecOps firması JFrog’dan araştırmacılar Uriya Yavnieli ve Or Peles, “Güvenlik açıkları kimlik doğrulama gerektiriyor, ancak okuma izinlerine sahip herhangi bir kullanıcı tarafından tetiklenebilir.” dedim Salı günü yayınlanan bir raporda.

“Bu, saldırganın geçerli kimlik bilgileri elde etmek için belirli ClickHouse sunucu hedefinde keşif yapması gerektiği anlamına gelir. En düşük ayrıcalıklara sahip bir kullanıcı bile tüm güvenlik açıklarını tetikleyebileceğinden, herhangi bir kimlik bilgisi kümesi işe yarar.”

Yedi kusurun listesi aşağıdadır –

  • CVE-2021-43304 ve CVE-2021-43305 (CVSS puanları: 8.8) – LZ4 sıkıştırma codec bileşeninde uzaktan kod yürütülmesine yol açabilecek yığın arabellek taşması kusurları
  • CVE-2021-42387 ve CVE-2021-42388 (CVSS puanları: 7.1) – LZ4 sıkıştırma kodeğinde hizmet reddine veya bilgi sızıntısına yol açabilecek sınır dışı yığın okuma kusurları
  • CVE-2021-42389 (CVSS puanı: 6.5) – Delta sıkıştırma codec bileşeninde hizmet reddi durumuna neden olabilecek sıfıra bölme hatası
  • CVE-2021-42390 (CVSS puanı: 6.5) – DeltaDouble sıkıştırma kodeğinde hizmet reddi durumuna neden olabilecek sıfıra bölme hatası
  • CVE-2021-42391 (CVSS puanı: 6.5) – Gorilla sıkıştırma codec bileşeninde hizmet reddi durumuna neden olabilecek sıfıra bölme hatası

Saldırgan, güvenlik açığı bulunan bir veritabanı sunucusunu çökertmek için özel hazırlanmış sıkıştırılmış bir dosya kullanarak yukarıda belirtilen kusurlardan herhangi birinden yararlanabilir. ClickHouse kullanıcılarının sürüme yükseltmeleri önerilir “v21.10.2.15-kararlı” veya daha sonra sorunları azaltmak için.

Bulgular, JFrog’un Apache Cassandra’daki (CVE-2021-44521, CVSS puanı: 8.4) yüksek önemde bir güvenlik açığının ayrıntılarını açıklamasından bir ay sonra geldi; bu güvenlik açığı, ele alınmadığı takdirde etkilenen üzerinde uzaktan kod yürütme (RCE) elde etmek için kötüye kullanılabilir. kurulumlar.



siber-2

AvtoVAZ’ın borcu 100 milyar rubleyi aştı
Tamamen yeni Intel Meteor Lake işlemcileri ucuz olacak mı? Core Ultra 7 155H işlemcili bir dizüstü bilgisayarın fiyatı 1.050 dolardı ve burada daha eski CPU’lardan birinden bahsediyoruz
Dragon’s Dogma 2 Uygulamalı Önizleme – Umut Verici Bir İlk İzlenim
Üst Düzey Tasarımlı Arka Taraf Konektörleri 799 €’ya
Teleskoplar, Stephan’ın Beşlisi’nde Gaz Çılgınlığını Ortaya Çıkarıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribüyükÇıkanClickHouseÇoklufidye yazılımıhack haberlerihacker haberleriiçinkusurlarNasıl heklenirOLAPortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemindeVeriveri ihlaliveritabanıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ori Developer Moon Studios’un Kurucuları Cinsiyetçilik ve Irkçılık İddialarıyla Karşı Karşıya
Sonraki Makale Ghostwire Tokyo Trophies, Toplam 57 Sayıda Elendi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?