Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: GitLab RCE PoC ile Yetkili Kullanıcıların Komut Çalıştırması
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: GitLab RCE PoC ile Yetkili Kullanıcıların Komut Çalıştırması

Siber Güvenlik

Kritik: GitLab RCE PoC ile Yetkili Kullanıcıların Komut Çalıştırması

teknomers
Son güncelleme: 25 Temmuz 2026 12:12
teknomers
Paylaş
Paylaş

Giriş

GitLab’in kendine ait sunucularında keşfedilen güvenlik açığı, kötü amaçlı kullanıcıların sistemde komut çalıştırmasına olanak tanımaktadır. Bu durum, hem veri güvenliğini tehdit etmekte hem de kullanıcıların sistemlerinin bütünlüğünü riske atmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik araştırmacısı Yuhang Wu,  CVE-2023-XXXX  tanımlı güvenlik açıklarını içeren bir PoC (proof-of-concept) saldırısı geliştirmiştir. Bu saldırıyı gerçekleştirmek için, herhangi bir doğrulanmış kullanıcı, iki özel biçimli Jupyter defterini (notebook) yükleyip bunların farklarını talep edebilir.

  • Özellikle,  GitLab 18.11.3  sürümündeki kullanıcılar hedeflenmektedir.
  • Saldırı, yönetici izinleri, sürekli entegrasyon (CI) koşucusu erişimi veya başka bir kullanıcının projesine erişim gerektirmemektedir.
  • Verilen PoC, yalnızca x86-64 mimarisi için özeldir.

Etkilenen Sistemler

Aşağıdaki GitLab sürümleri, mevcut güvenlik açıklarından etkilenmektedir:

  •  Community Edition (CE)  ve  Enterprise Edition (EE) :  15.2.0  –  18.10.7  arası
  •  18.11.0  –  18.11.4  arası
  •  19.0.0  –  19.0.1  arası

Güvenlik açıkları, kullanıcının sistemde git yetkisi ile çalışmasına neden olabilir ve kod, şifreler ve iç hizmetlere erişimi tehlikeye atabilir. GitLab.com, 10 Haziran itibarıyla yamalanmıştır.

Çözüm ve Korunma

Kendi yönettiğiniz GitLab sunucularını kullanan kullanıcıların, güvenlik yamasını içeren sürümlere geçmeleri gerekmektedir:

  • Güvenlik açığına çözüm olarak ilk düzeltme sürümleri:  18.10.8 ,  18.11.5  ve  19.0.2 ‘dir.
  • Kullanıcıların,  Oj  kütüphanesinin yer aldığı sürümleri incelemeleri ve en güncel versiyonla (3.17.3 ve sonrası) geçiş yapmaları önemlidir.

Kullanıcıların, CVE tanımlamalarını ve CVSS (Common Vulnerability Scoring System) puanlarını dikkate alarak sistemlerini güncellemeleri önerilmektedir.

Sonuç

Okuyucular, derhal GitLab sunucularını güvenlik açıklarından korumak için güncellemelerini sağlamalıdır. Ayrıca, kullanılan uygulama ve servislerin versiyonlarını kontrol ederek, güvenliğin sağlanması için gerekli düzenlemeleri yapmaları gerekmektedir. Gerekirse port kapatma veya yetkileri azaltma gibi ek önlemleri de değerlendirmelidirler.

ABD Siber Güvenlik Kurulu, Çin Merkezli Bilgisayar Korsanlarının İhlalinden Dolayı Microsoft’u Kınadı
İnternet Arşivi 2. Tur İhlalinde Yenildi
Yapay Zeka İyi Adamlara da Yardımcı Olabilir
Vinicius Junior, Real Madrid ile 2030’a Kadar Sürecek Yeni Sözleşmeye İmza Atmaya Hazırlanıyor
Apple, kullanıcıların dijital alımları iki hesap arasında taşımasına izin vermek için yeni bir araç sunuyor
ETİKETLENDİ:çalıştırmasıGitLabileKomutKritikKullanıcılarınPoCRCEYetkili
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni God of War Oyunu Laufey’in İzinden Devam Edecek
Sonraki Makale Çin’de eSpor otellerinden RAM çalanlar hapse girdi: 2000$ değerinde 16 parça çalındı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Samos Adasında Yapılabilecek 5 Şey
Genel
GoPro Mission 1 Pro: En İyi Aksiyon Kamerası mı? İncelemesiyle Öğrenin!
Genel
Modern Warfare 4 Köklerine Dönerek Savaşın Hissini Yeniden Yaşatacak
Oyun
Çin’de eSpor otellerinden RAM çalanlar hapse girdi: 2000$ değerinde 16 parça çalındı
Donanım
Yeni God of War Oyunu Laufey’in İzinden Devam Edecek
Oyun
Alan Ritchson Call of Duty Dünyasında Yer Almaya Istekli
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?