Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Docker Hub’da hâlâ XZ arka kapısını taşıyan birçok Linux imajı var.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Docker Hub’da hâlâ XZ arka kapısını taşıyan birçok Linux imajı var.

Siber Güvenlik

Docker Hub’da hâlâ XZ arka kapısını taşıyan birçok Linux imajı var.

teknomers
Son güncelleme: 12 Ağustos 2025 22:08
teknomers
Paylaş
Paylaş

XZ-Utils Arka Kapısı Tehlikesi

2024 yılının Mart ayında keşfedilen XZ-Utils arka kapısı, şu anda en az 35 Linux görüntüsünde hâlâ mevcut. Bu durum, kullanıcıları, organizasyonları ve verilerini ciddi bir risk altına sokmaktadır. Özellikle Docker Hub, geliştiricilerin ve organizasyonların önceden oluşturulmuş görüntüleri yükleyip indirdiği resmi bir konteyner görüntüleri kaynağıdır.

Contents
  • XZ-Utils Arka Kapısı Tehlikesi
  • Tehditin Ortaya Çıkışı
  • Debian’ın Yanıtı
  • Araştırmaların Sonuçları
  • Kullanıcılar için Önlemler
  • Sonuç Olarak

CI/CD süreçlerinde, geliştiriciler ve üretim sistemleri genellikle kendi konteynerleri için temel katmanlar oluşturmak amacıyla doğrudan Docker Hub’dan görüntüler çekmektedir. Eğer bu görüntüler tehlikeye girerse, yeni inşa edilen konteynerler de bu zararlı kod veya hatayı miras alır.

Tehditin Ortaya Çıkışı

Binarly araştırmacıları, XZ-Utils arka kapısı tarafından etkilenmiş çok sayıda Docker görüntüsü keşfetmiştir. Binarly’nin raporuna göre, “ilk bakışta bu durumu alarm verici olarak değerlendirmemek mümkün: Eğer dağıtım paketleri arka kapılıysa, bu paketlere dayanan herhangi bir Docker görüntüsü de enfekte olacaktır.”

Ancak daha ciddi bir tehdit, bazı bu türtehlikeli görüntülerin hâlâ Docker Hub üzerinde halka açık olarak bulunmasıdır. Ayrıca, bu enfekte temel görüntülerin üzerinde inşa edilmiş diğer görüntülerin de bulunduğu ve dolaylı olarak enfekte olduğu tespit edilmiştir.

Debian’ın Yanıtı

Binarly, söz konusu görüntüleri Debian gibi arka kapılı görüntüleri sunan tutuluculara bildirmiştir. Fakat Debian, bu görüntüleri çevrimdışı almayı reddetmiştir ve düşük risk ile arşiv devamlılığının önemini vurgulamıştır. Arka kapı, CVE-2024-3094 olarak izlenmektedir ve xz-utils sıkıştırma aracının liblzma.so kütüphanesine gizlenmiş kötü niyetli bir kod olarak ortaya çıkmıştır.

Kötü niyetli kod, OpenSSH içerisindeki RSA_public_decrypt fonksiyonuna glibc’nin IFUNC mekanizması aracılığıyla yerleştirilmiştir. Eğer bir saldırgan, etkilenmiş bir sisteme özel bir özel anahtar ile SSH üzerinden bağlanırsa, bu durumda kimlik doğrulamasını atlayarak kök (root) olarak jaratabilir.

Araştırmaların Sonuçları

Binarly, “35’den fazla arka kapılı görüntü belirledik,” açıklamasında bulunmaktadır. Bu durum, yalnızca Docker Hub üzerinde yayınlanan görüntülerden küçük bir kısmının tarandığını gösterir. Debian, bu görüntülerin kullanıcılar tarafından erişilmesine izin vermek amacıyla, yalnızca güncel görüntülerin kullanımını teşvik etmektedir.

Debian yöneticileri, bu görüntülerin Docker Hub’dan kaldırılmaması yönünde bilinçli bir karar almışlardır. Ancak, Binarly, bu yaklaşımı eleştirmektedir. Araştırmacılar, bu görüntülerin halka açık erişimde bulunmasının, özellikle otomatik yapılarla veya kazara yapılan çekimlerle önemli bir risk taşıdığını vurgularlar.

Kullanıcılar için Önlemler

Kullanıcılar, XZ-Utils arka kapısını içeren herhangi bir görüntünün kullanılmaması için dikkatli olmalıdır. XZ-Utils kütüphanesinin 5.6.2 veya üzeri bir sürümde olduğundan emin olunmalıdır. Mevcut en son stabil sürüm 5.8.1’dir ve bu yüzden kullanıcıların kütüphanelerini düzenli olarak güncellemeleri kritik önem arz etmektedir.

Kötü niyetli yazılımlar, özellikle arka kapılar, sistemler üzerinde büyük tehditler oluşturabilir. Sistemlerin güvenliğini sağlamak adına, güncel yazılım kullanımı ve düzenli kontrol yapılması gerekmektedir.

Sonuç Olarak

XZ-Utils arka kapısı, özellikle Docker Hub üzerinde yer alan enfekte görüntülerle, birçok kullanıcıyı tehdit ederken, güvenlik ihlalleri yaratma potansiyeline sahip. Debian’ın bu görüntüleri kaldırmaması ise zararı artırabilir. Kullanıcıların dikkatli olması ve en son güncellemeleri takip etmesi, bu tür güvenlik tehditlerinden korunmanın en etkili yollarındandır.

Güncel Siber Güvenlik Haberleri – 2

Bilgisayar Korsanları Özel Verileri ve Yazılımları Çalmak İçin Konteynerli Ortamlardan Yararlanıyor
Microsoft, Rusya Bağlantılı Hackerlar Tarafından Yapılan Oltalama Saldırıları Hakkında Uyardı
Kritik Atlassian Hata İstismarı Artık Kullanılabilir; Derhal Yama Gerekli
Verizon’un 3G bekletmeler için mağazada tanıdık bir sürpriz de olsa hoş bir sürprizi var
Acil: Anthropic MCP Git Sunucusundaki 3 Kritik Açık!
ETİKETLENDİ:ArkaBirçokDockerHalaHubdaİmajıKapısınıLinuxTaşıyanVar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Araştırmacılar, Docker Hub’daki birçok imajda XZ Utils arka kapısı tespit etti.
Sonraki Makale GTA 6 patronu olası bir ertelemeyi ve diğer Rockstar oyunlarını gündeme getirdi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
Meta, Facebook’ta yeni bir AI içerik yardımcı aracı sunuyor
Yapay Zeka
Laptoplarda 8GB RAM geri döndü: Uygun fiyat için bellek düşürüldü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?