Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PostgreSQL’deki Yüksek Önem Düzeyindeki Kusur, Bilgisayar Korsanlarının Ortam Değişkenlerinden Yararlanmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PostgreSQL’deki Yüksek Önem Düzeyindeki Kusur, Bilgisayar Korsanlarının Ortam Değişkenlerinden Yararlanmasına İzin Veriyor

GenelSiber Güvenlik

PostgreSQL’deki Yüksek Önem Düzeyindeki Kusur, Bilgisayar Korsanlarının Ortam Değişkenlerinden Yararlanmasına İzin Veriyor

teknomers
Son güncelleme: 15 Kasım 2024 12:04
teknomers
Paylaş
Paylaş


15 Kasım 2024Ravie LakshmananGüvenlik Açığı / Veritabanı Güvenliği

Siber güvenlik araştırmacıları, PostgreSQL açık kaynak veritabanı sisteminde, ayrıcalıklı olmayan kullanıcıların ortam değişkenlerini değiştirmesine olanak tanıyan ve potansiyel olarak kod yürütülmesine veya bilgilerin ifşa edilmesine yol açabilecek yüksek önemde bir güvenlik açığını ortaya çıkardı.

Şu şekilde izlenen güvenlik açığı: CVE-2024-10979CVSS puanı 8,8’dir.

Ortam değişkenleri, bir programın erişim anahtarları ve yazılım yükleme yolları gibi çeşitli türdeki bilgileri çalışma zamanı sırasında sabit kodlamaya gerek kalmadan dinamik olarak almasına olanak tanıyan kullanıcı tanımlı değerlerdir. Bazı işletim sistemlerinde başlatma aşamasında başlatılırlar.

“PostgreSQL PL/Perl’de ortam değişkenlerinin yanlış kontrolü, ayrıcalığı olmayan bir veritabanı kullanıcısının hassas süreç ortamı değişkenlerini değiştirmesine olanak tanır (örn. YOL),” PostgreSQL söz konusu Perşembe günü yayınlanan bir tavsiye niteliğinde.

“Saldırganın bir veritabanı sunucusu işletim sistemi kullanıcısı olmasa bile, bu genellikle rastgele kod yürütülmesini sağlamak için yeterlidir.”

Kusur, PostgreSQL’in 17.1, 16.5, 15.9, 14.14, 13.17 ve 12.21 sürümlerinde giderildi. Sorunu keşfeden Varonis araştırmacıları Tal Peleg ve Coby Abrams, söz konusu saldırı senaryosuna bağlı olarak “ciddi güvenlik sorunlarına” yol açabilir.

Bu, PATH gibi ortam değişkenlerini değiştirerek rastgele kod yürütülmesini veya kötü amaçlı sorgular çalıştırılarak makinedeki değerli bilgilerin çıkarılmasını içerir, ancak bunlarla sınırlı değildir.

Kullanıcılara düzeltmeleri uygulamaları için yeterli zaman tanımak amacıyla güvenlik açığına ilişkin ek ayrıntılar şu anda gizli tutuluyor. Kullanıcılara ayrıca izin verilen uzantıları kısıtlamaları önerilir.

Varonis, “Örneğin, CREATE EXTENSIONS izinlerinin belirli uzantılarla sınırlandırılması ve ayrıca paylaşılan_preload_libraries yapılandırma parametresinin yalnızca gerekli uzantıları yükleyecek şekilde ayarlanması, CREATE FUNCTION iznini kısıtlayarak rollerin en az ayrıcalık ilkesine göre işlevler oluşturmasını sınırlamak” dedi.



siber-2

Starlink Ukrayna’da internet hizmeti verdiği için Rusya uzayda sivil uyduları hedef almaya başlayabilir
Razor HunterXHunter NenXImpact’a Giriyor
Google, bir sonraki iş dizüstü bilgisayarınızın bir Android tablet olmasını istiyor
Lost Ark Striker denge değişiklikleri yakında
Samsung Galaxy S22 Ultra en iyi fırsatta: Disney aboneliği ve en yüksek fiyatla!
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiDeğişkenlerindenDüzeyindekifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİzinKorsanlarınınKusurnasıl hacklenirönemortamPostgreSQLdekisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVeriyoryararlanmasınayazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yepyeni filmler ve diziler ayda sadece 5 Euro: WOW + mega fırsatla waipu.tv
Sonraki Makale Yen Press, Hachette ile Küresel Ortaklığını Duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Altyapılarda Kimlik Açıkları: Acil Önlem Almanın Yolları
Siber Güvenlik
Acil: Qilin Ransomware Saldırganları PAN-OS Açığını Kullanıyor
Siber Güvenlik
Dijital Kimlik Kartlarına Veda: Britanyalılar Gösterdiği Tepkiyle Hükümeti Sarsıyor
Genel
Xteink’in Yeni X4 Pro’su: Kindle’a Cazip Bir Alternatif Mi?
Liste
Halliday G2: Kamerasız Akıllı Gözlükler İle İş Hayatını Değiştirin
Genel
İçerideki Eleştirmenler Xbox Game Pass’i Sarsıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?