Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FreeBSD, Yüksek Önem Düzeyindeki OpenSSH Güvenlik Açığı İçin Acil Yama Yayımladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FreeBSD, Yüksek Önem Düzeyindeki OpenSSH Güvenlik Açığı İçin Acil Yama Yayımladı

GenelSiber Güvenlik

FreeBSD, Yüksek Önem Düzeyindeki OpenSSH Güvenlik Açığı İçin Acil Yama Yayımladı

teknomers
Son güncelleme: 13 Ağustos 2024 07:03
teknomers
Paylaş
Paylaş


12 Ağu 2024Ravie LakshmananSiber Güvenlik / Ağ Güvenliği

FreeBSD Projesi’nin geliştiricileri, saldırganların yükseltilmiş ayrıcalıklarla uzaktan keyfi kod çalıştırmak için potansiyel olarak yararlanabileceği, OpenSSH’deki yüksek öneme sahip bir açığı gidermek için güvenlik güncellemeleri yayınladı.

Güvenlik açığı, şu şekilde izlendi: CVE-2024-7589maksimum 10.0 puan üzerinden 7.4 CVSS puanına sahiptir ve bu da yüksek şiddeti gösterir.

Bir danışmaya göre, “sshd(8)’deki bir sinyal işleyicisi, asenkron sinyal güvenli olmayan bir günlükleme işlevini çağırabilir.” piyasaya sürülmüş geçen hafta.

“Sinyal işleyicisi, bir istemci LoginGraceTime saniyeleri içinde (varsayılan olarak 120) kimlik doğrulaması yapmadığında çağrılır. Bu sinyal işleyicisi, sshd(8)’in ayrıcalıklı kodunun bağlamında yürütülür; bu kod, deneme ortamında değildir ve tam kök ayrıcalıklarıyla çalışır.”

OpenSSH, uzak kabuk erişimi de dahil olmak üzere çeşitli hizmetler için şifrelenmiş ve kimlik doğrulamalı aktarım sağlayan güvenli kabuk (SSH) protokol paketinin bir uygulamasıdır.

CVE-2024-7589, geçen ayın başlarında ortaya çıkan regreSSHion (CVE-2024-6387) olarak adlandırılan bir sorunun “başka bir örneği” olarak tanımlandı.

Proje sorumluları, “Bu durumda hatalı kod, OpenSSH’ye blacklistd’nin FreeBSD’ye entegre edilmesinden kaynaklanıyor” dedi.

“Ayrıcalıklı sshd(8) bağlamında async-signal-safe olmayan işlevleri çağırmanın bir sonucu olarak, kararlı bir saldırganın kök olarak kimliği doğrulanmamış uzaktan kod yürütülmesine izin vermek için yararlanabileceği bir yarış koşulu oluşur.”

FreeBSD kullanıcılarının, olası tehditleri azaltmak için desteklenen bir sürüme güncellemeleri ve sshd’yi yeniden başlatmaları önemle tavsiye edilir.

sshd(8)’in güncellenemediği durumlarda, yarış durumu sorunu /etc/ssh/sshd_config’de LoginGraceTime’ı 0’a ayarlayıp sshd(8)’i yeniden başlatarak çözülebilir. Bu değişiklik daemon’u hizmet reddi durumuna karşı savunmasız hale getirirken, onu uzaktan kod yürütmeye karşı korur.



siber-2

Şimdi söylentilerdeki fiyat artışlarını yenmek için RAM yükseltmesinin zamanı gelmiş olabilir
Yeni rekor: James Webb teleskopu 6,5 milyar ışıkyılı uzaklıktaki bir galakside 44 yıldız keşfetti
Backbone One – PlayStation Edition, iPhone’unuzu bir özentiye dönüştürüyor DualSense
Kader 2: 29 Nisan hafta sonu için Xur nerede bulunur?
Yakındaki bir gelgit kesintisi olayından iki parlak işaret fişeği tespit edildi
ETİKETLENDİ:AcilAçığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDüzeyindekifidye yazılımı kötü amaçlı yazılımFreeBSDgüvenlikhack haberlerihacker haberleriiçinnasıl hacklenirönemOpenSSHsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYamaYayımladıyazılım açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kore Amigo Kızları Dizisi ‘Victory’ Kuzey Amerika’da Yayınlanacak
Sonraki Makale iPhone SE 4’ün Lansmanda Apple Intelligence Özelliklerine Sahip Olması Bekleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?