Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gogs’ta Unpatched Sıfır Gün Açığı: 700 Sunucu Hedef Alındı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gogs’ta Unpatched Sıfır Gün Açığı: 700 Sunucu Hedef Alındı!

Siber Güvenlik

Gogs’ta Unpatched Sıfır Gün Açığı: 700 Sunucu Hedef Alındı!

teknomers
Son güncelleme: 11 Aralık 2025 16:35
teknomers
Paylaş
Paylaş

Gogs Üzerinden Gelişen Sıfır Gündem Açığı

Gogs, kullanıcıların kendi kendilerine barındırabildiği popüler bir Git hizmetidir. Son zamanlarda, patchlenmemiş bir sıfır gündem açığı (CVE-2025-8110) nedeniyle hackerlar, birçok internet tabanlı Gogs örneğine uzaktan kod çalıştırma imkanı elde etmiştir. Bu durum, özellikle iş gücü değişimi ve uzaktan işbirliği uygulamalarında yaygın olarak kullanılan Gogs platformlarında ciddi güvenlik açıklarına yol açmıştır.

Açığın Nereden Kaynağlandığı

CVE-2025-8110, Gogs’un PutContents API’sinde bulunan bir yol geçişi zayıflığından kaynaklanmaktadır. Bu zayıflık, daha önce yamanmış bir uzaktan kod yürütme hatasındaki (CVE-2024-55947) korumaları aşmak için sembolik bağlantılar kullanarak dosyaların dışarıda yazılmasına olanak tanımaktadır. Gogs’un, önceki hatayı gideren sürümleri, yol adlarını doğrulasa da, sembolik bağlantıların hedefini doğrulamamaktadır.

Attack Methodology

Saldırganlar, hassas sistem dosyalarına işaret eden sembolik bağlantılar oluşturabilir ve ardından PutContents API’sını kullanarak bu bağlantılar aracılığıyla verileri yazabilir. Bu sayede Git yapılandırma dosyaları, özellikle sshCommand ayarı üzerine yazarak hedef sistemlerin keyfi komutları icra etmesine neden olabilirler.

Gogs Sunucularındaki Kompromizasyon

Wiz Araştırma, Temmuz ayında Gogs sunucularında gerçekleşen bir malware enfeksiyonunu incelerken bu açığı keşfetti. Araştırmalar sonucunda, internet üzerinde 1,400’den fazla Gogs sunucusunun açık konumda olduğu, bunlardan 700’den fazlasının ise saldırıya uğradığı tespit edilmiştir. Kompromize olmuş bir örnek, Temmuz ayında oluşturulmuş sekiz karakterlik tesadüfi adlar içeren depolara sahipti, bu da tek bir aktörün veya grubun otomatik araçlar kullanarak saldırılara katıldığını gösterdi.

Gogs servers exposed online
Gogs sunucularının çevrimiçi açık durumu (Shodan)

Açık Kayıt ve Güvenlik Açıkları

Gözlemler, birçok Gogs sunucusunun varsayılan olarak ‘Açık Kayıt’ ayarı etkin olduğu için büyük bir saldırı yüzeyi oluşturduğunu göstermektedir. Malware analizi, saldırılar sırasında Supershell isimli bir açık kaynak komut ve kontrol (C2) framework’ü aracılığıyla geri SSH shell’leri kurarak sistemlere erişim sağlandığını ortaya koymuştur.

Savunma Stratejileri

Gogs kullanıcılarının, hemen açık kayıt varsayılan ayarını devre dışı bırakmaları ve sunucuya erişimi bir VPN veya izin listesi ile sınırlamaları önerilmektedir. Ayrıca, kullanıcıların kendi sunucularının daha önce zarar görüp görmediğini kontrol edebilmeleri için PutContents API’sının şüpheli kullanımlarını ve rastgele sekiz karakterlik isimlere sahip depoları incelemeleri gerekmektedir.

Gogs güvenliğinde bu tür açıkların önüne geçmek için güncel yamaların takip edilmesi ve sistemlerin güvenlik duvarlarının etkin bir şekilde yapılandırılmış olması önemlidir. Saldırganların hedef aldığı sistemler üzerinde alınacak önlemler, organizasyonlar için hayati önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Gogs Üzerinden Gelişen Sıfır Gündem Açığı
    • Açığın Nereden Kaynağlandığı
    • Attack Methodology
  • Gogs Sunucularındaki Kompromizasyon
    • Açık Kayıt ve Güvenlik Açıkları
  • Savunma Stratejileri
Omdia, Kimlik Avı Saldırılarının Tüketiciler İçin En Önemli Akıllı Telefon Güvenliği Sorununu Buldu
Acil: DDR5 Bot Scalping ve Reddit Gizlilik Cezası Hakkında Bilmeniz Gerekenler
Fortnite oyuncuları bir sunucu kesintisi ödülü ve haydut Noel hediyeleri alabilir
Sunucuların Ocak Ayında Kapatılmasından Bir Gün Önce, Steam Otomatik “Proaktif” Geri Ödemeler Yapıyor
Acil: ShinyHunters Tehditleri Sonrası Charter’da Veri İhlali!
ETİKETLENDİ:AçığıAlındıGogstagünhedefSıfırsunucuUnpatched
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oyun Ödülleri Neden Eskisi Gibi Parlak Değil? Geliştiriciler Ne Diyor?
Sonraki Makale Operation Bluebird, ‘Twitter’ı Hayata Döndürmek İçin Ne Planlıyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?