Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub, Yönetici Ayrıcalıkları Veren Kurumsal Sunucudaki Kritik Güvenlik Açığını Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub, Yönetici Ayrıcalıkları Veren Kurumsal Sunucudaki Kritik Güvenlik Açığını Düzeltiyor

GenelSiber Güvenlik

GitHub, Yönetici Ayrıcalıkları Veren Kurumsal Sunucudaki Kritik Güvenlik Açığını Düzeltiyor

teknomers
Son güncelleme: 26 Ağustos 2024 01:35
teknomers
Paylaş
Paylaş


22 Ağu 2024Ravie LakshmananKurumsal Yazılım / Güvenlik Açığı

GitHub, Enterprise Server ürününü etkileyen üç güvenlik açığını gidermek için düzeltmeler yayınladı. Bunlardan biri, site yöneticisi ayrıcalıkları elde etmek için kötüye kullanılabilecek kritik bir hata.

Eksikliklerin en büyüğü CVE tanımlayıcısı CVE-2024-6800 olarak belirlenmiş olup CVSS puanı 9,5’tir.

“Belirli Kimlik Sağlayıcıları ile kamuya açık imzalı federasyon meta verisi XML’ini kullanan SAML tek oturum açma (SSO) kimlik doğrulamasını kullanan GitHub Enterprise Server örneklerinde, bir saldırgan, site yöneticisi ayrıcalıklarına sahip bir kullanıcı hesabına erişim sağlamak ve/veya erişim elde etmek için bir SAML yanıtı oluşturabilir,” GitHub söz konusu bir danışmada.

Microsoft’un sahibi olduğu yan kuruluş ayrıca iki orta şiddetteki hatayı da giderdi:

  • CVE-2024-7711 (CVSS puanı: 5,3) – Bir saldırganın genel bir depoda bulunan herhangi bir sorunun başlığını, atananlarını ve etiketlerini güncellemesine olanak tanıyabilecek yanlış bir yetkilendirme güvenlik açığı.
  • CVE-2024-6337 (CVSS puanı: 5,9) – Bir saldırganın yalnızca içeriklere (okuma ve çekme istekleri: yazma izinleri) sahip bir GitHub Uygulaması kullanarak özel bir depoda bulunan sorun içeriklerine erişmesine olanak tanıyabilecek yanlış bir yetkilendirme güvenlik açığı.

Üç güvenlik açığı da giderildi ele alındı GHES 3.13.3, 3.12.8, 3.11.14 ve 3.10.16 sürümlerinde.

GitHub, Mayıs ayında, önceden kimlik doğrulaması gerektirmeden bir örneğe yetkisiz erişime izin verebilecek kritik bir güvenlik açığını (CVE-2024-4985, CVSS puanı: 10.0) da düzeltmişti.

GHES’in güvenlik açığı bulunan kendi barındırdığı bir sürümünü çalıştıran kuruluşların, olası güvenlik tehditlerine karşı korunmak için en son sürüme güncellemeleri şiddetle tavsiye edilir.



siber-2

v30.20 için Fortnite 4.29 Güncellemesi Kadro Yeniden Yüklemeyi Getiriyor
Kuzey Kore Hackerları, macOS Kötü Amaçlı Yazılımıyla İş Arayanları Hedeflediğini Tespit Etti
Nvidia, 2015’in ilk modeli bile olsa, tüm Shield TV’ler için Android TV 11’i piyasaya sürdü
Kuzey Kore Bağlantılı Hackerlar: Geliştiricilere Kritik Saldırı!
Dolandırıcılıkla karşı karşıya kalan Mastercard, üretken yapay zekaya başlıyor
ETİKETLENDİ:Açığınıağ güvenliğiayrıcalıklarıbilgi Güvenliğibilgisayar GüvenliğiDüzeltiyorfidye yazılımı kötü amaçlı yazılımGithubgüvenlikhack haberlerihacker haberleriKritikKurumsalnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucudakiverenveri ihlaliyazılım açığıYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Android 15’in kararlı sürümü ANC ve mekansal ses kontrollerini ses paneline geri döndürebilir
Sonraki Makale Ace Attorney Investigations Koleksiyon Fragmanı Miles Edgeworth’un İki Yolculuğunu Anlatıyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?