Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OpenSSL şimdiye kadarki ikinci kritik güvenlik açığını düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OpenSSL şimdiye kadarki ikinci kritik güvenlik açığını düzeltiyor

Genelİşletim Sistemleri

OpenSSL şimdiye kadarki ikinci kritik güvenlik açığını düzeltiyor

teknomers
Son güncelleme: 28 Ekim 2022 00:42
teknomers
Paylaş
Paylaş

OpenSSL yama yapmaya hazırlanıyor (yeni sekmede açılır) sekiz yıldaki ilk kritik kusuru. OpenSSL Projesi, kritik olarak tanımlanan bir kusur da dahil olmak üzere açık kaynak araç setindeki çeşitli güvenlik açıklarını düzeltmesi gereken yeni bir yazılım güncellemesini duyurdu.

“OpenSSL proje ekibi, OpenSSL sürüm 3.0.7’nin gelecek sürümünü duyurmak istiyor. Bu sürüm, 1 Kasım 2022 Salı günü 1300-1700 UTC arasında kullanıma sunulacak.” okur duyuru (yeni sekmede açılır). “OpenSSL 3.0.7 bir güvenlik düzeltmesi sürümüdür. Bu sürümde düzeltilen en yüksek önemdeki sorun KRİTİK’tir.”

Geliştiriciler, “Örnekler, sunucu belleği içeriğinin önemli ölçüde ifşa edilmesini (potansiyel olarak kullanıcı ayrıntılarını açığa çıkarmayı), sunucu özel anahtarlarını tehlikeye atmak için uzaktan kolayca kullanılabilecek güvenlik açıklarını veya yaygın durumlarda uzaktan kod yürütmenin muhtemel olduğu düşünülen güvenlik açıklarını içerir” dedi.

Yama gelecek ay geliyor

Kusur 3.0 ve daha yeni sürümleri etkiler ve OpenSSL Projesi tarafından ele alınan ikinci kritik güvenlik açığıdır ve Heartbleed (CVE-2014-0160) 2014’te ilkidir.

3.0.7 sürümünün çıkış tarihi şimdi 1 Kasım olarak belirlendi. Geliştiriciler bunu bir “güvenlik düzeltme sürümü” olarak tanımlıyor. Paralel olarak, aynı gün yayınlanan bir hata düzeltme sürümü, 1.1.1s olacaktır.

Sonatype’ın CTO’su Brian Fox, OpenSSL Project’in sorunu ele alma biçiminden pek memnun görünmüyor ve geliştiricileri tehlikeli bir konuma getirdiğini söylüyor:

“Şimdiye kadar bildiğimiz tek şey, sorunun ekip tarafından kritik olarak kabul edildiği, 2014’te Heartbleed hatası ve serpintisinden sonra izlemeye başladıklarından beri OpenSSL’deki yalnızca ikinci kritik güvenlik açığı. Bunun yalnızca 3.0 ve sonraki sürümleri etkilediğini biliyoruz, ancak bu sorunun ne kadar geniş çapta uygulanabilir veya ne kadar kolay istismar edilebilir olacağını ve 1 Kasım’da tamamen açıklanacağını değil.”

Ardından üç varsayımsal soru sormaya devam ediyor: Bir şirket OpenSSL Projesi’nin az önce duyurduğu şekilde yeni bir güvenlik açığı öğrenirse, bir BT uzmanının şirketinin bu bileşenin herhangi bir sürümünü herhangi bir yerde kullanıp kullanmadığını öğrenmesi ne kadar sürer? portföyünde, etkilenen sürümleri hangi uygulamalarda kullandığı ve şirketin sorunu ne kadar süre önce çözebileceği – ufukta olası bir felaket olduğunu ima ediyor.

“Yukarıda sorduğum üç soruyu hemen yanıtlayamıyorsanız, hazırlanmak için altı gününüz var” diye uyarıyor. “Zaman geçiyor.”

Öte yandan OpenSSL çekirdek ekip üyesi Mark J. Cox, güvenlik açığıyla ilgili ayrıntıların çok az olması nedeniyle, yama uygulanmadan önce sahtekarların bunu kötüye kullanma şansının zayıf olduğunu savunuyor. Yama geldiğinde BT ekiplerine bir uyarı vermek, sahtekarların kusuru kötüye kullanma potansiyel risklerinden çok daha ağır basıyor, diyor:

3.0’daki değişikliklerin sayısı ve diğer bağlam bilgilerinin eksikliği göz önüne alındığında, [threat actors going through the commit history between versions 3.0 and the current one to find anything] çok düşük bir ihtimal” diye tweet attı.

Aracılığıyla: Güvenlik İşleri (yeni sekmede açılır)



işletim-sistemi-1

Lada EnjoY ve Lada EnjoY Pro hızla popülerlik kazanıyor: bu tür sistemler zaten yeni Lada Xray’in %36’sında ve Lada Vesta’nın %38’inde kurulu
CoD: Warzone ve Black Ops Cold War’da UGR Hafif Makineli Tüfek Nasıl Açılır?
326 hp, dört tekerlekten çekiş, 100 km’de 1,85 litre tüketim, geliştirilmiş donanım ve artırılmış boyutlar. Çin’de ikinci nesil Haval Dargo’nun satışları başladı
Armored Core 6 PS5 ve Xbox’ta %50 İndirimli Ama Acele Etmelisiniz
Şimdiye kadarki en hafif ama en güçlü olduğunu iddia eden yeni bir akıllı yüzük sahneye çıkıyor
ETİKETLENDİ:AçığınıDüzeltiyorgüvenlikİkincikadarkiKritikOpenSSLşimdiye
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia RTX 4090 grafik kartlarında olası 12VHPWR konektör erime sorunu bulundu
Sonraki Makale En iyi Pixel 6a fırsatı Kara Cuma’dan önce burada – ve tamamen ücretsiz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin’de Kaçakçılıkla Mücadele, A100 Sunucuların Fiyatını Üç Kat Arttırdı
Donanım
Minecraft’ın Yeni Sırt Çantası Envanterinizi Değiştiriyor
Oyun
Prime Day: iPad, Apple Watch ve MacBook’larda %30’a Varan İndirimler!
Genel
49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?