Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Git, iki kritik uzaktan kod yürütme güvenlik açığını yayar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Git, iki kritik uzaktan kod yürütme güvenlik açığını yayar

Genelİşletim Sistemleri

Git, iki kritik uzaktan kod yürütme güvenlik açığını yayar

teknomers
Son güncelleme: 20 Ocak 2023 00:48
teknomers
Paylaş
Paylaş

X41 ve GitLab’dan siber güvenlik araştırmacıları, Git dağıtılmış sürüm kontrol sisteminde üç yüksek önem dereceli güvenlik açığı keşfetti.

Araştırmacılar, kusurların, tehdit aktörlerinin yığın tabanlı arabellek taşması güvenlik açıklarından yararlanarak hedef uç noktalarda rasgele kod çalıştırmalarına izin vermiş olabileceğini söyledi. Üç kusurdan ikisinde zaten sıralanmış yamalar varken, üçüncüsü için bir geçici çözüm mevcut.

Yama uygulanan iki güvenlik açığı CVE-2022-41903 ve CVE-2022-23521 olarak izleniyor. Geliştiriciler (yeni sekmede açılır) cihazlarını korumak isteyen Git’i 2.30.7 sürümüne güncellemelidir. Üçüncüsü, CVE-2022-41953 olarak izlenir ve geçici çözüm, havuzları klonlamak için Git GUI yazılımını kullanmamaktır. BleepingComputer’a göre güvende kalmanın bir başka yolu da güvenilmeyen kaynaklardan klonlama yapmaktan tamamen kaçınmaktır.

Yamalar ve geçici çözümler

“Keşfedilen en ciddi sorun, bir saldırganın klonlama veya çekme işlemleri sırasında yığın tabanlı bir bellek bozulmasını tetiklemesine olanak tanır ve bu da kod yürütülmesine neden olabilir. Bir başka kritik sorun da, genellikle Git forges tarafından gerçekleştirilen bir arşiv işlemi sırasında kod yürütülmesine izin verir.” araştırmacılar dedim (yeni sekmede açılır) olayla ilgili açıklamalarında

“Ayrıca, hizmet reddi durumlarına, sınır dışı okumalara veya büyük girdilerde kötü bir şekilde ele alınan köşe vakalarına yol açabilecek çok sayıda tamsayı ile ilgili sorun belirlendi.”

Git, o zamandan beri birkaç ek sürüm yayınladı, bu nedenle güvenli tarafta olmak için Git’in en son sürümünü çalıştırdığınızdan emin olun – 2.39.1.

BleepingBilgisayar yamayı hemen uygulayamayanların güvenilmeyen depolarda “git arşivini” devre dışı bırakması veya güvenilmeyen depolarda komutu çalıştırmaktan kaçınması gerektiğini belirtiyor. Ayrıca, “git arşivi”, “git arka plan programı” aracılığıyla açığa çıkarsa, kullanıcılar güvenilmeyen depolarla çalışırken onu devre dışı bırakmalıdır. Bunun “git config –global daemon.upladArch false” komutuyla yapılabileceğini söyledi.

“Bir sürümü çalıştıran tüm kurulumların sorunlardan etkilenmesini şiddetle tavsiye ediyoruz. [..] en kısa sürede en son sürüme yükseltilir,” GitLab uyardı (yeni sekmede açılır).

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Google’ın Ayda 9.99 Dolar Olan AI Sağlık Koçu 19 Mayıs’ta Başlıyor
Baldur’s Gate 3, X dereceli sürprizi son yamasına gizlice sokuyor
13 sendikalı Dragon Age: Dreadwolf QA testçisi işten çıkarıldı
5 Ocak İçin GTA Online Haftalık Güncelleme Sıfırlandı, İşte İndirimler, GTA Plus ve Daha Fazlası
Berlin ASML tesisindeki yangınla ilgili güncel bilgiler yayınlandı
ETİKETLENDİ:AçığınıGitgüvenlikikiKodKritikUzaktanYayaryürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın “Cihazımı Bul” uygulaması yeniden tasarladığınız bir Materyal alır
Sonraki Makale Battlefield 2042 sınıf sistem güncellemesi, gadget’ları sınıfa göre sınırlayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Ultimate Edition’ındaki Yenilikler ve Değerler
Oyun
Google Home Speaker: Yenilikler ve Performansıyla Öne Çıkıyor!
Genel
Laravel Uygulaması İçine MCP Sunucusu Yerleştirme: Yapay Zeka Araçları için Çift Kimlik Doğrulama ve RBAC
Yazılım
Google’ın 4K TV Streameri Şimdi 25 Dolar İndirimli!
Liste
Samsung P9 microSD kartında %40 indirim – 512GB sadece 119$
Donanım
Yeni Deneysel Vault Breaker Modu ile Kaçırılmayacak Macera Seni Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?