Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Vahşi Doğada ‘PwnKit’ Linux Güvenlik Açığının Aktif Sömürüsüne Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Vahşi Doğada ‘PwnKit’ Linux Güvenlik Açığının Aktif Sömürüsüne Karşı Uyardı

GenelSiber Güvenlik

CISA, Vahşi Doğada ‘PwnKit’ Linux Güvenlik Açığının Aktif Sömürüsüne Karşı Uyardı

teknomers
Son güncelleme: 29 Haziran 2022 10:21
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) bu hafta Ekle dublajlı bir Linux güvenlik açığı PwnKit onun için Bilinen Sömürülen Güvenlik Açıkları Kataloğuaktif sömürü kanıtlarına atıfta bulunarak.

Sorun, şu şekilde izlendi: CVE-2021-4034 (CVSS puanı: 7.8), Ocak 2022’de ortaya çıktı ve polkit’in pkexec yardımcı programında, yetkili bir kullanıcının komutları başka bir kullanıcı olarak yürütmesine izin veren bir yerel ayrıcalık yükseltme durumuyla ilgili.

Polkit (eski adıyla PolicyKit), Unix benzeri işletim sistemlerinde sistem genelinde ayrıcalıkları kontrol etmeye yönelik bir araç takımıdır ve ayrıcalıklı olmayan süreçlerin ayrıcalıklı süreçlerle iletişim kurması için bir mekanizma sağlar.

Kusurun başarılı bir şekilde kullanılması, pkexec’in rasgele kod yürütmesine neden olabilir, bu da hedef makinede ayrıcalıksız bir saldırgana yönetici hakları verir ve ana bilgisayardan ödün verir.

Güvenlik açığının vahşi doğada nasıl silaha dönüştürüldüğü hemen belli değil ve onu sömüren tehdit aktörünün kimliği hakkında herhangi bir bilgi yok.

Katalogda ayrıca CVE-2021-30533geçen yıl tehlikeli yükler sağlamak için Yosec adlı bir kötü amaçlı reklam tehdidi aktörü tarafından kullanılan Chromium tabanlı web tarayıcılarında bir güvenlik açığı.

Ayrıca ajans, yeni açıklanan Mitel VoIP sıfır gün (CVE-2022-29499) ve beş Apple iOS güvenlik açığını (CVE-2018-4344, CVE-2019-8605, CVE-2020-9907, CVE-2020-) ekledi. 3837 ve CVE-2021-30983), yakın zamanda İtalyan casus yazılım satıcısı RCS Lab tarafından kötüye kullanıldığı ortaya çıktı.

Siber saldırılara maruz kalma riskini azaltmak için kuruluşların sorunları zamanında gidermeye öncelik vermesi önerilir. Bununla birlikte, Federal Sivil Yürütme Organları, kusuru 18 Temmuz 2022’ye kadar zorunlu olarak yamamak zorundadır.



siber-2

Ubisoft, Division Heartland’i İptal Etti, Ancak Division 3 Hala Geliyor
Bilim adamları, nötron yıldızı çarpışmalarının nötrinoları geçici olarak “yakalayabildiğini” keşfettiler
Rusya’da montajı yapılan Citroen C4 tekrar satışa sunuldu: 6 vitesli Aisin otomatik şanzıman ve 2,55 milyon ruble için 3 yıl garanti
Hydra çalkalayıcı masası, uydu testi için bir roket fırlatmasının titreşim kuvvetlerini simüle eder
Apple M1 işlemcide programlı olarak kapatılamayan güvenlik açığı bulundu
ETİKETLENDİ:Açığınınağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISADoğadafidye yazılımıgüvenlikhack haberlerihacker haberleriKarşıLinuxNasıl heklenirPwnkitsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürüsüneuyardıVahşiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, etkileşim ölçüm aracı olan CrowdTangle’ı kapatacak
Sonraki Makale ‘Influencer’ Artık Gençler İçin Popüler Bir Kariyer Seçimi – İşte Yaratıcı Ekonominin Karanlık Yüzü Hakkında Bilmeniz Gerekenler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Büyük Dosyaları Parçalar Halinde FilePond ve Laravel ile Yükleme Yöntemleri
Yazılım
Film Eleştirmenleri, Universal’ın ‘The Odyssey’ İçin Etkileyici Gösterimleri Atlama Kararını Sevinçle Karşıladı
Genel
AMD AM5 paketiyle birlikte 990 Pro SSD’yi neredeyse bedava kap!
Donanım
Govee akıllı lambaları için Prime Günü’nde en düşük fiyatlar!
Liste
Corgi, Y Combinator Destekli Sigorta Teknoloji Girişi, Açık Kaynağı Çalmadığını Açıkladı
Genel
2026 Prime Day İndiriminde Fellow Espresso Series 1’de 200 Dolar Tasarruf!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?