Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Debian, Ubuntu, Fedora ve diğer Linux dağıtımları neredeyse çok tehlikeli bir arka kapıya maruz kalıyordu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Debian, Ubuntu, Fedora ve diğer Linux dağıtımları neredeyse çok tehlikeli bir arka kapıya maruz kalıyordu

Genel

Debian, Ubuntu, Fedora ve diğer Linux dağıtımları neredeyse çok tehlikeli bir arka kapıya maruz kalıyordu

teknomers
Son güncelleme: 31 Mart 2024 20:15
teknomers
Paylaş
Paylaş


Linux işletim sistemi oldukça yüksek güvenliğiyle ünlüdür. Ancak ortaya çıktı ki Linux, sisteme çok akıllıca bir şekilde eklemek istedikleri bir güvenlik açığı nedeniyle büyük bir sorunun eşiğindeydi.


DALL-E tarafından oluşturuldu

Sorun, Microsoft araştırmacısı Andres Freund tarafından oldukça tesadüfen keşfedildi. Rutin mikro testler yaparken ssh süreçlerinde 500 ms’lik hafif bir gecikme fark etti. Ayrıca işlemler açıklanamayacak kadar yüksek miktarda CPU kaynağı kullanıyordu. Daha ileri araştırmalar, Red Hat ve Debian da dahil olmak üzere yaygın olarak kullanılan Linux dağıtımlarına sızan bir sıkıştırma aracındaki kötü niyetli bir arka kapıyı ortaya çıkardı.

Yaklaşık 15 yıldır var olan ve bu çevrelerde oldukça iyi bilinen xz Utils programından bahsediyoruz. 5.6.0 ve 5.6.1 sürümlerinde yazılım kötü amaçlı kod içermektedir. Sonuç olarak, xz Utils, Unix benzeri işletim sistemleri ve Windows için bir veri sıkıştırma uygulamasıdır ve Debian ve Ubuntu, Fedora, Slackware, Arch Linux gibi birçok popüler dağıtım, xz Utils’i içerir. Yani, xz Utils’teki arka kapı otomatik olarak yukarıdaki dağıtımları çalıştıran milyonlarca bilgisayarın güvenlik açığı anlamına gelir.

Neyse ki sorun, büyük Linux dağıtımlarının son sürümlerine girmeden önce keşfedildi, ancak hem Red Hat hem de Debian, yakın zamanda yayınlanan beta sürümlerin arka kapılı sürümlerden en az birini kullandığını bildirdi. Red Hat, Fedora 41 ve Fedora Rawhide’daki güvenlik açığı bulunan paketleri tespit etti ve kullanıcılara bir güncelleme çıkana kadar kullanımı durdurmalarını tavsiye etti, ancak Red Hat Enterprise Linux (RHEL) etkilenmedi.

Cal.com’un kurucu ortağı X sosyal ağında şunları yazdı:

Bugün teknolojiyle ilgisi olmayan arkadaşlarıma 500 ms gecikme süresinde hata ayıklayan mühendisin tüm ağı ve muhtemelen tüm uygarlığı kurtardığını anlatmaya çalışıyordum.

Analygence kıdemli analisti Will Dormann, “Eğer bu keşfedilmemiş olsaydı, dünya için bir felaket olurdu” dedi.

Habr’da hem arka kapının ayrıntılarını açıklayan hem de arkasında kimin olabileceğini analiz eden bir makale var. Muhtemelen xz Utils’in geliştiricisinin bu durumla hiçbir ilgisi yoktu ve iddiaya göre saldırganlar, bakım haklarını elde etmek ve gerekli kodu uygulamak için iki yıl boyunca açık kaynak topluluğunun gözüne girmek zorunda kaldı.



genel-22

Google Pixel 8: Yeni bir kamera uygulaması bekleniyor!
Yeni HoYoverse oyununda uzayda Animal Crossing benzeri bir yaşam simülasyonu var.
Alien: Lansmandan 8 Yıl Sonra İzolasyon Refakatçi Kitabı Aldı
Microsoft, VRAM kısıtlı senaryolarda ışın izleme performansını artırmayı hedefliyor; patent, RT efektleri için yeni bir ayrıntı sistemi düzeyini açıklıyor
Tüm zamanların en iyi Noel filmleri
ETİKETLENDİ:ArkaBirçokdağıtımlarıDebianDiğerFedorakalıyordukapıyaLinuxmaruzneredeyseTehlikeliUbuntu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AWS, Google ve Oracle neden Valkey Redis çatalını destekliyor?
Sonraki Makale League of Legends geliştiricisi Galio’nun yeniden çalışma sonrasında bile hala zayıf olduğunu itiraf etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geekom İndirimleriyle Yeni Mini PC’de %34’e Varan İndirimler
Donanım
Zoox, Robotaksisini Güncelleyerek Ticari Hizmete Hazırlanıyor
Genel
Path of Exile 2 için Yeni Yapı Rehberi Özelliği Geliştirildi
Oyun
21 Prime Day Fırsatı: Verge Okurlarının Şu An Aldıkları Ürünler
Liste
Acil: Ubiquiti Açıkları Saldırılarla Tespit Edildi! Kritiktir!
Siber Güvenlik
2026 Prime Day’de En İyi Lego Fırsatları: Kaçırmayın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?