Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitLab, Kritik Hesap Devralma Güvenlik Açığı için Güvenlik Düzeltme Eki Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitLab, Kritik Hesap Devralma Güvenlik Açığı için Güvenlik Düzeltme Eki Çıkarıyor

GenelSiber Güvenlik

GitLab, Kritik Hesap Devralma Güvenlik Açığı için Güvenlik Düzeltme Eki Çıkarıyor

teknomers
Son güncelleme: 3 Haziran 2022 22:05
teknomers
Paylaş
Paylaş


GitLab, hizmetinde başarılı bir şekilde kullanılırsa bir hesabın ele geçirilmesine neden olabilecek kritik bir güvenlik açığını gidermek için harekete geçti.

olarak izlendi CVE-2022-1680, sorunun CVSS önem puanı 9,9’dur ve şirket tarafından dahili olarak keşfedilmiştir. Güvenlik açığı, GitLab Enterprise Edition’ın (EE) 11.10’dan 14.9.5’e kadar olan tüm sürümlerini, 14.10’dan 14.10.4’e kadar olan tüm sürümleri ve 15.0’dan başlayarak 15.0.1’e kadar olan tüm sürümleri etkiler.

“Grup SAML SSO’su yapılandırıldığında, SCIM özelliği (yalnızca Premium+ aboneliklerde mevcuttur), bir Premium grubun herhangi bir sahibinin kullanıcı adları ve e-postaları aracılığıyla rastgele kullanıcıları davet etmesine ve ardından bu kullanıcıların e-posta adreslerini SCIM aracılığıyla saldırgan kontrollü bir e-postayla değiştirmesine izin verebilir. adres ve böylece – 2FA’nın yokluğunda – bu hesapları devralın,” GitLab söz konusu.

Bunu başaran kötü niyetli bir aktör, hedeflenen hesabın görünen adını ve kullanıcı adını da değiştirebilir, DevOps platform sağlayıcısı 1 Haziran 2022’de yayınlanan tavsiyesinde uyardı.

Ayrıca GitLab tarafından 15.0.1, 14.10.4 ve 14.9.5 sürümlerinde çözülen, ikisi yüksek, dördü orta ve biri düşük olarak derecelendirilen yedi güvenlik açığı daha vardır.

Yukarıda belirtilen hataların etkilenen bir kurulumunu çalıştıran kullanıcıların, mümkün olan en kısa sürede en son sürüme yükseltmeleri önerilir.



siber-2

Yeni Keşfedilen Nier Otomata Sırrı Keşfedildi
Satechi 8’i 1 arada V3 8K USB-C çoklu bağlantı noktası adaptör testi: bu hub, fiyatının önerdiğinden daha iyi performans gösteriyor
Apple’ın yapay zekadaki gecikmesi yatırımcıları endişelendiriyor
Anker’ın yeni şarj cihazı, masa dağınıklığını önlemek için çekilebilen USB kablolarıyla geliyor.
578 hp, dört tekerlekten çekiş, 680 km’ye kadar güç rezervi. Changan, Huawei ve CATL’den Avatr 11 crossover Çin’de üretime giriyor
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkarıyordevralmaDüzeltmeEkifidye yazılımıGitLabgüvenlikhack haberlerihacker haberleriHesapiçinKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Telefon Ekranları için Android Auto uygulaması yakında tüm cihazlarda kapatılıyor
Sonraki Makale Siyanür Fidye Yazılımınız PasteBin, Discord, Microsoft Bağlantılarıyla Yayılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?