Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Github, hesap devralma saldırılarına izin veren yeni yakut-SAML güvenlik açıklarını ortaya çıkarır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Github, hesap devralma saldırılarına izin veren yeni yakut-SAML güvenlik açıklarını ortaya çıkarır

GenelSiber Güvenlik

Github, hesap devralma saldırılarına izin veren yeni yakut-SAML güvenlik açıklarını ortaya çıkarır

teknomers
Son güncelleme: 14 Mart 2025 05:30
teknomers
Paylaş
Paylaş


13 Mart 2025Ravie LakshmananKimlik Doğrulama / Güvenlik Açığı

Açık kaynaklı Ruby-SAML kütüphanesinde, kötü niyetli aktörlerin güvenlik iddiası işaretleme dili (SAML) kimlik doğrulama korumalarını atlamasına izin verebilecek iki yüksek şiddetli güvenlik kusuru açıklanmıştır.

SAML, bireylerin birden fazla siteye, hizmete ve uygulamaya erişmek için tek bir kimlik bilgileri kullanmasına olanak tanıyan tek oturum açma (SSO) gibi özellikleri etkinleştirerek, taraflar arasında kimlik doğrulama ve yetkilendirme verilerini değiştirmek için kullanılan XML tabanlı bir işaretleme dili ve açık standarttır.

Güvenlik açıkları, CVE-2025-25291 Ve CVE-2025-2529210.0 üzerinden 8,8 CVSS puanı taşıyın. Kütüphanenin aşağıdaki sürümlerini etkiler –

Her iki eksiklik de hem REXML hem de Nokogiri’nin XML’yi farklı şekilde ayırdığı ve iki ayrıştırıcının aynı XML girişinden tamamen farklı belge yapıları üretmesine neden olduğu yönündedir.

Bu ayrıştırıcı diferansiyel, bir saldırganın imza sarma saldırısı yapabilmesini sağlayarak bir kimlik doğrulama bypass’a yol açar. Güvenlik açıkları adil Ruby-Saml sürümlerinde 1.12.4 ve 1.18.0.

Kasım 2024’te kusurları keşfeden ve bildiren Microsoft’a ait GitHub, kötü niyetli aktörler tarafından hesap devralma saldırıları yapmak için istismar edilebileceklerini söyledi.

Github Güvenlik Laboratuvarı araştırmacısı Peter Stöckli, “Hedeflenen kuruluşun SAML yanıtlarını veya iddialarını doğrulamak için kullanılan anahtarla oluşturulan tek bir geçerli imzaya sahip olan saldırganlar, GitHub Güvenlik Laboratuvarı araştırmacısı Peter Stöckli söz konusu bir gönderide.

Microsoft’un sahip olduğu iştirakte, sorunun karma doğrulanması ve imzanın doğrulanması arasında bir “bağlantıya” kaynadığını ve bir ayrıştırıcı farkı yoluyla sömürülmenin kapısını açtığını belirtti.

Sürüm 1.12.4 ve 1.18.0 ayrıca sıkıştırılmış SAML yanıtlarını kullanırken bir uzaktan hizmet reddi (DOS) kusurunu takın (CVE-2025-25293, CVSS skoru: 7.7). Kullanıcıların potansiyel tehditlere karşı korumak için en son sürüme güncellemeleri önerilir.

Gitlab ve Ruby-SAML’in başka bir kritik güvenlik açığını (CVE-2024-45409, CVSS skoru: 10.0) ele almak için harekete geçtikten yaklaşık altı ay sonra, bir kimlik doğrulama baypasıyla da sonuçlanabilir.



siber-2

Hera asteroit misyonu akustik testlerini tamamladı
Soğuk Savaşın Derinliklerinde Yeni Bir Strateji Oyunu Geliyor
Bir uzay efsanesi ayrılıyor. SpaceX son Crew Dragon uzay aracını monte etti, yerini insanlı Starship alacak
Linux: MacOS’ta ödünç alması gereken 6 özellik
Overwatch 2 Sezon 7 Sombra’yı Yeniden Çalışıyor, Yeni Diablo Temalı Etkinlik Modu Ekliyor
ETİKETLENDİ:Açıklarınıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçıkarırdevralmaFidye Yazılımları Kötü YazılımGithubgüvenlikhacker haberlerihacking newsHesapİzinnasıl hacklenirortayaSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarverenveri ihlaliyakutSAMLyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hindistan’da Samsung Galaxy F16 5G Fiyatı: Teklifler, Kullanılabilirlik Ayrıntıları
Sonraki Makale COD: Black Ops 6 ve Warzone – Yeni Clover Craze Etkinliği Canlı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?