Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FreeBSD, Yüksek Önem Düzeyindeki OpenSSH Güvenlik Açığı İçin Acil Yama Yayımladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FreeBSD, Yüksek Önem Düzeyindeki OpenSSH Güvenlik Açığı İçin Acil Yama Yayımladı

GenelSiber Güvenlik

FreeBSD, Yüksek Önem Düzeyindeki OpenSSH Güvenlik Açığı İçin Acil Yama Yayımladı

teknomers
Son güncelleme: 13 Ağustos 2024 07:03
teknomers
Paylaş
Paylaş


12 Ağu 2024Ravie LakshmananSiber Güvenlik / Ağ Güvenliği

FreeBSD Projesi’nin geliştiricileri, saldırganların yükseltilmiş ayrıcalıklarla uzaktan keyfi kod çalıştırmak için potansiyel olarak yararlanabileceği, OpenSSH’deki yüksek öneme sahip bir açığı gidermek için güvenlik güncellemeleri yayınladı.

Güvenlik açığı, şu şekilde izlendi: CVE-2024-7589maksimum 10.0 puan üzerinden 7.4 CVSS puanına sahiptir ve bu da yüksek şiddeti gösterir.

Bir danışmaya göre, “sshd(8)’deki bir sinyal işleyicisi, asenkron sinyal güvenli olmayan bir günlükleme işlevini çağırabilir.” piyasaya sürülmüş geçen hafta.

“Sinyal işleyicisi, bir istemci LoginGraceTime saniyeleri içinde (varsayılan olarak 120) kimlik doğrulaması yapmadığında çağrılır. Bu sinyal işleyicisi, sshd(8)’in ayrıcalıklı kodunun bağlamında yürütülür; bu kod, deneme ortamında değildir ve tam kök ayrıcalıklarıyla çalışır.”

OpenSSH, uzak kabuk erişimi de dahil olmak üzere çeşitli hizmetler için şifrelenmiş ve kimlik doğrulamalı aktarım sağlayan güvenli kabuk (SSH) protokol paketinin bir uygulamasıdır.

CVE-2024-7589, geçen ayın başlarında ortaya çıkan regreSSHion (CVE-2024-6387) olarak adlandırılan bir sorunun “başka bir örneği” olarak tanımlandı.

Proje sorumluları, “Bu durumda hatalı kod, OpenSSH’ye blacklistd’nin FreeBSD’ye entegre edilmesinden kaynaklanıyor” dedi.

“Ayrıcalıklı sshd(8) bağlamında async-signal-safe olmayan işlevleri çağırmanın bir sonucu olarak, kararlı bir saldırganın kök olarak kimliği doğrulanmamış uzaktan kod yürütülmesine izin vermek için yararlanabileceği bir yarış koşulu oluşur.”

FreeBSD kullanıcılarının, olası tehditleri azaltmak için desteklenen bir sürüme güncellemeleri ve sshd’yi yeniden başlatmaları önemle tavsiye edilir.

sshd(8)’in güncellenemediği durumlarda, yarış durumu sorunu /etc/ssh/sshd_config’de LoginGraceTime’ı 0’a ayarlayıp sshd(8)’i yeniden başlatarak çözülebilir. Bu değişiklik daemon’u hizmet reddi durumuna karşı savunmasız hale getirirken, onu uzaktan kod yürütmeye karşı korur.



siber-2

Tik Tok’u yasaklayan ilk ABD eyaleti oldu ancak federal bir yargıç yasayı hemen engelledi
TCL QM7K, 2024’ün en iyi televizyonlarından birine büyük yükseltmeler getirerek duyurdu
CrowdStrike Küresel Sistem Kesintilerinin Kök Nedenini Açıkladı
Doom Artık Bir McDonald’s Sipariş Kioskunda Oynanabilir
Linux Oyuncuları, AMD’nin Resmi AMDVLK Vulkan Sürücüsünden Daha İyi Performans Gösterdiği için RDNA 2 GPU’ları İçin Mesa’nın RADV Sürücülerine Bağlı Kalmalı
ETİKETLENDİ:AcilAçığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDüzeyindekifidye yazılımı kötü amaçlı yazılımFreeBSDgüvenlikhack haberlerihacker haberleriiçinnasıl hacklenirönemOpenSSHsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYamaYayımladıyazılım açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kore Amigo Kızları Dizisi ‘Victory’ Kuzey Amerika’da Yayınlanacak
Sonraki Makale iPhone SE 4’ün Lansmanda Apple Intelligence Özelliklerine Sahip Olması Bekleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?