Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, ncurses Kütüphanesindeki Linux ve macOS Sistemlerini Etkileyen Kusurları Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, ncurses Kütüphanesindeki Linux ve macOS Sistemlerini Etkileyen Kusurları Ortaya Çıkardı

GenelSiber Güvenlik

Microsoft, ncurses Kütüphanesindeki Linux ve macOS Sistemlerini Etkileyen Kusurları Ortaya Çıkardı

teknomers
Son güncelleme: 14 Eylül 2023 18:31
teknomers
Paylaş
Paylaş


14 Eylül 2023THNUç Nokta Güvenliği / Güvenlik Açığı

Bir dizi bellek bozulması kusuru keşfedildi lanetler (kısa yeni lanetlerTehdit aktörleri tarafından savunmasız Linux ve macOS sistemlerinde kötü amaçlı kod çalıştırmak için kullanılabilecek programlama kitaplığı.

Microsoft Tehdit İstihbaratı araştırmacıları Jonathan Bar Or, Emanuele Cozzi ve Michael Pearse, “Saldırganlar, ortam değişkeni zehirlenmesini kullanarak ayrıcalıkları yükseltmek ve hedeflenen programın bağlamında kod çalıştırmak veya başka kötü amaçlı eylemler gerçekleştirmek için bu güvenlik açıklarını zincirleyebilirler.” söz konusu Bugün yayınlanan teknik raporda.

Toplu olarak takip edilen güvenlik açıkları CVE-2023-29491 (CVSS puanı 7,8), ele alinan Nisan 2023 itibarıyla Microsoft, bu kusurlarla ilgili macOS’a özgü sorunları çözmek için Apple ile birlikte çalıştığını da söyledi.

Ortam değişkenleri, bir sistemdeki birden fazla program tarafından kullanılabilen ve sistemdeki davranışlarını etkileyebilen, kullanıcı tanımlı değerlerdir. Değişkenlerin değiştirilmesi, uygulamaların yetkisiz işlemler yapmasına neden olabilir.

Microsoft’un kod denetimi ve bulanıklaştırması, ncurses kitaplığının, ayrıcalık yükseltmeyi sağlamak için zehirlenebilecek ve tanımlanan kusurlarla birleştirilebilecek TERMINFO dahil çeşitli ortam değişkenlerini aradığını ortaya çıkardı. Terminfo bir veri tabanı Bu, programların ekran terminallerini cihazdan bağımsız bir şekilde kullanmasını sağlar.

YAKLAŞAN WEBİNAR

Kimlik Yeni Uç Noktadır: Modern Çağda SaaS Güvenliğinde Uzmanlaşmak

Adaptive Shield CEO’su Maor Bin ile SaaS güvenliğinin geleceğine derinlemesine dalın. Kimliğin neden yeni uç nokta olduğunu keşfedin. Hemen yerinizi ayırtın.

Becerilerinizi Güçlendirin

Kusurlar arasında yığın bilgisi sızıntısı, parametreli dize türü karışıklığı, tek tek hata, terminfo veritabanı dosyası ayrıştırma sırasında sınır dışı yığın ve iptal edilen dizelerle hizmet reddi yer alıyor.

Araştırmacılar, “Keşfedilen güvenlik açıkları, saldırganlar tarafından ayrıcalıkları yükseltmek ve hedeflenen programın bağlamında kod çalıştırmak için kullanılmış olabilir” dedi. “Bununla birlikte, bellek bozulması güvenlik açıklarından yararlanarak bir programın kontrolünü ele geçirmek çok aşamalı bir saldırı gerektirir.”

“Bir saldırganın ayrıcalıkları yükseltmesi için güvenlik açıklarının birbirine zincirlenmesi gerekebilir; örneğin yığın bilgi sızıntısından yararlanarak rastgele okuma ilkelleri elde etmek ve yığın taşmasını kullanarak bir yazma ilkelini elde etmek gibi.”



siber-2

Call of Duty özel killcam patenti memleri kucaklayabilir
JWST, çok düşük kütleli yıldızların etrafındaki gelecekteki gezegenler için malzeme görevi görecek çok çeşitli, karbon açısından zengin gazlar keşfediyor
Virgin Galactic, İtalyan araştırmacıları uzaya, ardından düzenli ticari uçuşlara gönderecek
Apple Intelligence Özelliği iOS 18’de Yayınlandıktan Sonra Bile Biraz Daha Beklemeniz Gerekecek
Netflix şifre paylaşımı suç olabilir – bu sizin için ne anlama geliyor?
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇıkardıetkileyenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikusurlarıKütüphanesindekiLinuxmacosNasıl heklenirncursesortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 14 Eylül GTA Online Haftalık Güncellemesi
Sonraki Makale Amazon’un en ucuz Echo akıllı hoparlörü yüzde 43’lük büyük indirimden sonra saçma sapan ucuz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?