Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik GitHub Kurumsal Sunucu Hatası, Kimlik Doğrulamanın Atlanmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik GitHub Kurumsal Sunucu Hatası, Kimlik Doğrulamanın Atlanmasına İzin Veriyor

GenelSiber Güvenlik

Kritik GitHub Kurumsal Sunucu Hatası, Kimlik Doğrulamanın Atlanmasına İzin Veriyor

teknomers
Son güncelleme: 21 Mayıs 2024 23:24
teknomers
Paylaş
Paylaş


21 Mayıs 2024Haber odasıGüvenlik Açığı / Yazılım Geliştirme

GitHub, GitHub Enterprise Server’da (GHES) bir saldırganın kimlik doğrulama korumalarını atlamasına izin verebilecek maksimum önem derecesine sahip bir kusuru gidermek için düzeltmeler yayınladı.

Şu şekilde izlendi: CVE-2024-4985 (CVSS puanı: 10,0), sorun, önceden kimlik doğrulama gerektirmeden bir örneğe yetkisiz erişime izin verebilir.

Şirket, bir danışma belgesinde “SAML tek oturum açma (SSO) kimlik doğrulamasını isteğe bağlı şifrelenmiş onaylama özelliğiyle birlikte kullanan örneklerde, bir saldırgan, yönetici ayrıcalıklarına sahip bir kullanıcıya erişim sağlamak ve/veya erişim sağlamak için bir SAML yanıtı oluşturabilir” dedi.

GHES, yazılım geliştirme için kendi kendine barındırılan bir platformdur ve kuruluşların Git sürüm kontrolünü kullanarak yazılım depolamasına ve oluşturmasına ve ayrıca dağıtım hattını otomatikleştirmesine olanak tanır.

Sorun, GHES’in 3.13.0’dan önceki tüm sürümlerini etkiliyor ve ele alinan 3.9.15, 3.10.12, 3.11.10 ve 3.12.4 sürümlerinde.

GitHub ayrıca, şifrelenmiş iddiaların varsayılan olarak etkinleştirilmediğini ve kusurun, SAML çoklu oturum açma (SSO) kullanmayan örnekleri veya şifrelenmiş iddialar olmadan SAML SSO kimlik doğrulamasını kullanan örnekleri etkilemediğini belirtti.

Şifrelenmiş iddialar site yöneticilerinin, kimlik doğrulama işlemi sırasında SAML kimlik sağlayıcısının (IdP) gönderdiği mesajları şifreleyerek SAML SSO ile bir GHES örneğinin güvenliğini artırmasına olanak tanır.

GHES’in güvenlik açığı bulunan bir sürümünü kullanan kuruluşların, olası güvenlik tehditlerine karşı güvenlik sağlamak için en son sürüme güncellemeleri önerilir.



siber-2

Magnitogorsk, Lada Vesta ve Largus için rotil ve direksiyon uçları üretimine başladı
Blizzard, Overwatch 2 World Cup’ın 2023’te geri döneceğini duyurdu
Bu ücretsiz yapay zeka aracı, eskizlerinizi sanat eserine dönüştürür — biz de denedik
Fortnite Creative 2.0 ve UEFN: Bilmeniz Gereken Her Şey
Yepyeni Geely Coolray böyle görünüyor. Çok daha büyük hale geldi, yeni Atlas L ruhuna uygun bir tasarım ve 181 hp motor aldı.
ETİKETLENDİ:ağ güvenliğiAtlanmasınabilgi Güvenliğibilgisayar GüvenliğiDoğrulamanınfidye yazılımı kötü amaçlı yazılımGithubhack haberlerihacker haberleriHatasıİzinKimlikKritikKurumsalNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucuveri ihlaliVeriyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Fotoğraflar, Magic Editor ve diğer AI görüntü düzenleme araçlarını herkese açıyor
Sonraki Makale Ircam Amplify, teknoloji ve sanatın yeni ses deneyimleri yaratmak için birleştiği yer

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?