Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PostgreSQL’deki Yüksek Önem Düzeyindeki Kusur, Bilgisayar Korsanlarının Ortam Değişkenlerinden Yararlanmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PostgreSQL’deki Yüksek Önem Düzeyindeki Kusur, Bilgisayar Korsanlarının Ortam Değişkenlerinden Yararlanmasına İzin Veriyor

GenelSiber Güvenlik

PostgreSQL’deki Yüksek Önem Düzeyindeki Kusur, Bilgisayar Korsanlarının Ortam Değişkenlerinden Yararlanmasına İzin Veriyor

teknomers
Son güncelleme: 15 Kasım 2024 12:04
teknomers
Paylaş
Paylaş


15 Kasım 2024Ravie LakshmananGüvenlik Açığı / Veritabanı Güvenliği

Siber güvenlik araştırmacıları, PostgreSQL açık kaynak veritabanı sisteminde, ayrıcalıklı olmayan kullanıcıların ortam değişkenlerini değiştirmesine olanak tanıyan ve potansiyel olarak kod yürütülmesine veya bilgilerin ifşa edilmesine yol açabilecek yüksek önemde bir güvenlik açığını ortaya çıkardı.

Şu şekilde izlenen güvenlik açığı: CVE-2024-10979CVSS puanı 8,8’dir.

Ortam değişkenleri, bir programın erişim anahtarları ve yazılım yükleme yolları gibi çeşitli türdeki bilgileri çalışma zamanı sırasında sabit kodlamaya gerek kalmadan dinamik olarak almasına olanak tanıyan kullanıcı tanımlı değerlerdir. Bazı işletim sistemlerinde başlatma aşamasında başlatılırlar.

“PostgreSQL PL/Perl’de ortam değişkenlerinin yanlış kontrolü, ayrıcalığı olmayan bir veritabanı kullanıcısının hassas süreç ortamı değişkenlerini değiştirmesine olanak tanır (örn. YOL),” PostgreSQL söz konusu Perşembe günü yayınlanan bir tavsiye niteliğinde.

“Saldırganın bir veritabanı sunucusu işletim sistemi kullanıcısı olmasa bile, bu genellikle rastgele kod yürütülmesini sağlamak için yeterlidir.”

Kusur, PostgreSQL’in 17.1, 16.5, 15.9, 14.14, 13.17 ve 12.21 sürümlerinde giderildi. Sorunu keşfeden Varonis araştırmacıları Tal Peleg ve Coby Abrams, söz konusu saldırı senaryosuna bağlı olarak “ciddi güvenlik sorunlarına” yol açabilir.

Bu, PATH gibi ortam değişkenlerini değiştirerek rastgele kod yürütülmesini veya kötü amaçlı sorgular çalıştırılarak makinedeki değerli bilgilerin çıkarılmasını içerir, ancak bunlarla sınırlı değildir.

Kullanıcılara düzeltmeleri uygulamaları için yeterli zaman tanımak amacıyla güvenlik açığına ilişkin ek ayrıntılar şu anda gizli tutuluyor. Kullanıcılara ayrıca izin verilen uzantıları kısıtlamaları önerilir.

Varonis, “Örneğin, CREATE EXTENSIONS izinlerinin belirli uzantılarla sınırlandırılması ve ayrıca paylaşılan_preload_libraries yapılandırma parametresinin yalnızca gerekli uzantıları yükleyecek şekilde ayarlanması, CREATE FUNCTION iznini kısıtlayarak rollerin en az ayrıcalık ilkesine göre işlevler oluşturmasını sınırlamak” dedi.



siber-2

Siber paralı asker grubu Bahamut, sahte Android VPN uygulamaları aracılığıyla yeniden saldırıya geçti
Apple’ın DIY MacBook onarım çabası iyi olabilir – ancak bir şirket zaten daha iyisini yapıyor
Yapay Zeka Ürünlerindeki Hataların Bildirilmesi için Ödül Kriterlerinin Oluşturulması
iPhone 16 Pro’nun tüm renkleri duyurudan önce gösterildi
ABD başsavcısı, eski Google mühendisini yapay zekanın ticari sırlarını çalmakla suçladı
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiDeğişkenlerindenDüzeyindekifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİzinKorsanlarınınKusurnasıl hacklenirönemortamPostgreSQLdekisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVeriyoryararlanmasınayazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yepyeni filmler ve diziler ayda sadece 5 Euro: WOW + mega fırsatla waipu.tv
Sonraki Makale Yen Press, Hachette ile Küresel Ortaklığını Duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?