Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitLab, Yetkisiz Boru Hattı İş Yürütmesine İzin Veren Kritik Açığı Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitLab, Yetkisiz Boru Hattı İş Yürütmesine İzin Veren Kritik Açığı Düzeltiyor

GenelSiber Güvenlik

GitLab, Yetkisiz Boru Hattı İş Yürütmesine İzin Veren Kritik Açığı Düzeltiyor

teknomers
Son güncelleme: 13 Eylül 2024 03:17
teknomers
Paylaş
Paylaş


12 Eylül 2024Ravie LakshmananDevSecOps / Güvenlik Açığı

GitLab, Çarşamba günü, bir saldırganın keyfi bir kullanıcı olarak işlem hattı işlerini çalıştırmasına izin veren kritik bir kusur da dahil olmak üzere 17 güvenlik açığını gidermek için güvenlik güncellemeleri yayınladı.

CVE-2024-6678 olarak izlenen sorun, maksimum 10.0 üzerinden 9.9 CVSS puanına sahip

Şirket, “GitLab CE/EE’de 8.14’ten başlayarak 17.1.7’ye, 17.2’den başlayarak 17.2.5’e ve 17.3’ten başlayarak 17.3.2’ye kadar tüm sürümleri etkileyen bir sorun keşfedildi. Bu sorun, bir saldırganın belirli koşullar altında keyfi bir kullanıcı olarak bir işlem hattını tetiklemesine olanak tanıyor” dedi. söz konusu bir uyarıda.

Bu güvenlik açığı, üç yüksek önem derecesine sahip, 11 orta önem derecesine sahip ve iki düşük önem derecesine sahip hatayla birlikte GitLab Community Edition (CE) ve Enterprise Edition (EE) için 17.3.2, 17.2.5, 17.1.7 sürümlerinde giderildi.

CVE-2024-6678’in, GitLab’ın geçtiğimiz yıl içinde düzelttiği dördüncü kusur olduğunu belirtmekte fayda var; CVE-2023-5009 (CVSS puanı: 9,6), CVE-2024-5655 (CVSS puanı: 9,6) ve CVE-2024-6385 (CVSS puanı: 9,6).

Kusurların aktif olarak kullanıldığına dair bir kanıt bulunmamakla birlikte, kullanıcıların olası tehditlere karşı önlem almak için yamaları mümkün olan en kısa sürede uygulamaları önerilir.

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Mayıs ayının başlarında kritik bir GitLab güvenlik açığının (CVE-2023-7028, CVSS puanı: 10.0) vahşi doğada aktif olarak istismar edildiğini açıkladı.



siber-2

3.6 litrelik v6 x 335 hp Hibrit Ekler Olmadan: Dahili Yanma Motoru Cadillac CT5 2026’ya sahip son General Motors sedanlarından biri 1 Mayıs’tan itibaren sipariş edilebilir.
WhatsApp’ın Avrupa’daki veri yönetimini açıklamak için bir ayı var
Windows 98 çalıştıran Mars sondası, yirmi yıl sonra yazılım güncellemesi aldı
Destiny 2, 28 Aralık’ta Oyuncuları Etkileyen Oturum Açma Sorunlarıyla Bitti
Telegram yabancı bir haberci olarak tanınır – artık bankacılık hizmetleri için kullanılması yasaktır
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiboruDüzeltiyorfidye yazılımı kötü amaçlı yazılımGitLabhack haberlerihacker haberlerihattıişİzinKritiknasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarverenveri ihlaliyazılım açığıyetkisizYürütmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 16, Plus, Pro ve Pro Max: fiyat ve nasıl satın alınır
Sonraki Makale Netflix eski iPhone ve iPad’lerde çalışmayı durduracak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?