Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Git Kullanıcılarından Uzaktan Kod Yürütme Saldırılarını Önlemek İçin Yazılımları Güncellemeleri Gerekiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Git Kullanıcılarından Uzaktan Kod Yürütme Saldırılarını Önlemek İçin Yazılımları Güncellemeleri Gerekiyor

GenelSiber Güvenlik

Git Kullanıcılarından Uzaktan Kod Yürütme Saldırılarını Önlemek İçin Yazılımları Güncellemeleri Gerekiyor

teknomers
Son güncelleme: 21 Ocak 2023 16:54
teknomers
Paylaş
Paylaş


18 Ocak 2023Ravie LakshmananDevOpsSec / Yazılım Güvenliği

bakımını yapanlar git kaynak kodu sürüm kontrol sistemi, kötü niyetli bir aktörün uzaktan kod yürütmeyi başarmak için yararlanabileceği iki kritik güvenlik açığını gidermek için güncellemeler yayınladı.

İzlenen kusurlar CVE-2022-23521 ve CVE-2022-41903şu Git sürümlerini etkiler: v2.30.6, v2.31.5, v2.32.4, v2.33.5, v2.34.5, v2.35.5, v2.36.3, v2.37.4, v2.38.2 ve v2.39.0.

Yamalı sürümler arasında v2.30.7, v2.31.6, v2.32.5, v2.33.6, v2.34.6, v2.35.6, v2.36.4, v2.37.5, v2.38.3 ve v2.39.1 bulunur. X41 D-Sec güvenlik araştırmacıları Markus Vervier ve Eric Sesterhenn’in yanı sıra GitLab’dan Joern Schneeweisz’in hataları bildirdiği kabul edildi.

Alman siber güvenlik şirketi, “Keşfedilen en ciddi sorun, bir saldırganın klonlama veya çekme işlemleri sırasında yığın tabanlı bir bellek bozulmasını tetiklemesine izin veriyor ve bu da kod yürütülmesine neden olabilir.” dedim CVE-2022-23521.

Yine kritik bir güvenlik açığı olan CVE-2022-41903, bir arşiv işlemi sırasında tetiklenir ve taahhüt günlüklerini biçimlendirirken ortaya çıkan bir tamsayı taşması yoluyla kod yürütülmesine yol açar.

X41 D-Sec, “Ayrıca, hizmet reddi durumlarına, sınır dışı okumalara veya yalnızca büyük girdilerde kötü şekilde ele alınan köşe vakalarına yol açabilecek çok sayıda tamsayı ile ilgili sorun belirlendi.”

CVE-2022-23521 için herhangi bir geçici çözüm bulunmamakla birlikte Git, kullanıcıların en son sürüme güncellemenin bir seçenek olmadığı senaryolarda CVE-2022-41903 için bir önlem olarak güvenilmeyen depolardaki “git arşivini” devre dışı bırakmasını önermektedir.

GitLab, koordineli bir danışma belgesinde, dedim eksiklikleri gidermek için GitLab Community Edition (CE) ve Enterprise Edition (EE) için 15.7.5, 15.6.6 ve 15.5.9 sürümlerini yayınladı ve müşterileri düzeltmeleri anında uygulamaya çağırdı.



siber-2

Gözlenebilirlik ve dijital dönüşüm: olay çözümü çağından iş performansı çağına
The Day Before Oynanış Fragmanı Yan Yana Karşılaştırma, Diğer Birçok Oyunla Benzerlikler Gösteriyor
Stripe, finansal verileri Amazon ve Snowflake ile senkronize etmek için Data Pipeline ile altyapı oyununu genişletiyor
Bu 144 çekirdekli bir Intel işlemcidir, ancak tüm çekirdekleri küçüktür. Sierra Forest serisinden Xeon 6E, kıyaslamada yer aldı
Şirketler SBOM’ları Analiz Etmek ve Kritik Vuln’ları Düzeltmek İçin Bir Araya Geliyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgerekiyorGitgüncellemelerihack haberlerihacker haberleriiçinKodkullanıcılarındanNasıl heklenirönlemekSaldırılarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığıYazılımlarıyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale B2B’de unutulmaz bir müşteri deneyimi tasarlamanın kilit noktaları
Sonraki Makale OtterBox’ın iPhone 14 için Ay Yeni Yılı çantası çarpıcı görünüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?