Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: XZ Utils Kütüphanesinde Bulunan Gizli Arka Kapı Büyük Linux Dağıtımlarını Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » XZ Utils Kütüphanesinde Bulunan Gizli Arka Kapı Büyük Linux Dağıtımlarını Etkiliyor

GenelSiber Güvenlik

XZ Utils Kütüphanesinde Bulunan Gizli Arka Kapı Büyük Linux Dağıtımlarını Etkiliyor

teknomers
Son güncelleme: 30 Mart 2024 16:34
teknomers
Paylaş
Paylaş


30 Mart 2024Haber odasıLinux / Tedarik Zinciri Saldırısı

RedHat Cuma günü, popüler bir veri sıkıştırma kütüphanesinin iki sürümünün çağrıldığına dair bir “acil güvenlik uyarısı” uyarısı yayınladı. XZ Yardımcı Programları (önceki adıyla LZMA Utils), yetkisiz uzaktan erişime izin verecek şekilde tasarlanmış kötü amaçlı kodla arka kapıyla kapatılmıştır.

Yazılım tedarik zinciri uzlaşması şu şekilde izlenir: CVE-2024-3094, maksimum ciddiyeti gösteren 10.0 CVSS puanına sahiptir. XZ Utils’in 5.6.0 (24 Şubat’ta yayınlandı) ve 5.6.1 (9 Mart’ta yayınlandı) sürümlerini etkiliyor.

IBM’in yan kuruluşu, “Bir dizi karmaşık karmaşıklaştırma yoluyla, liblzma oluşturma işlemi, kaynak kodunda mevcut olan gizlenmiş bir test dosyasından önceden oluşturulmuş bir nesne dosyasını çıkarır ve bu daha sonra liblzma kodundaki belirli işlevleri değiştirmek için kullanılır.” söz konusu bir danışma belgesinde.

“Bu, bu kütüphaneye bağlı herhangi bir yazılım tarafından kullanılabilen, bu kütüphaneyle veri etkileşimini yakalayan ve değiştiren, değiştirilmiş bir liblzma kütüphanesiyle sonuçlanır.”

Spesifik olarak, kodun içine eklenen hain kod: tasarlanmış aracılığıyla SSH (Güvenli Kabuk) için sshd arka plan süreci sürecine müdahale etmek sistemd yazılım paketi ve potansiyel olarak bir tehdit aktörünün sshd kimlik doğrulamasını kırmasına ve “doğru koşullar altında” sisteme uzaktan yetkisiz erişim sağlamasına olanak tanır.

Microsoft güvenlik araştırmacısı Andres Freund, Cuma günü sorunu keşfedip bildirdiği için itibar kazandı. Oldukça karmaşık hale getirilmiş kötü amaçlı kodun, dört işlemden oluşan bir dizi aracılığıyla tanıtıldığı söyleniyor. Tukaani Projesi GitHub’da JiaT75 adlı bir kullanıcı tarafından.

Linux Dağıtımları

Freund, “Birkaç hafta boyunca süren faaliyet göz önüne alındığında, taahhüt eden kişi ya doğrudan işin içindedir ya da sistemlerinde oldukça ciddi bir tehlike söz konusudur.” söz konusu. “Maalesef ikincisi, ‘düzeltmeler’ hakkında çeşitli listelerde iletişim kurdukları göz önüne alındığında, daha az olası bir açıklama gibi görünüyor.”

Microsoft’un sahibi olduğu GitHub o zamandan beri XZ Utils deposunu devre dışı bıraktı Tukaani Projesi tarafından “GitHub’ın hizmet şartlarının ihlali nedeniyle” sürdürülüyor. Şu anda vahşi doğada aktif sömürüye ilişkin herhangi bir rapor bulunmamaktadır.

Kanıtlar, paketlerin yalnızca Fedora 41 ve Fedora Rawhide’da mevcut olduğunu ve Red Hat Enterprise Linux (RHEL), Debian Stable, Amazon Linuxve SUSE Linux Enterprise ve Leap.

Fedora Linux 40 kullanıcılarına çok dikkatli bir şekilde 5.4 sürümüne geçmeleri önerildi. Tedarik zinciri saldırısından etkilenen diğer Linux dağıtımlarından bazıları aşağıdadır:

Bu gelişme, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) bir rapor yayınlamasına yol açtı. uyarı kendi başına, kullanıcıları XZ Utils’in sürümünü ödünsüz bir sürüme (örneğin, XZ Utils 5.4.6 Stable) düşürmeye teşvik ediyor.



siber-2

Intel, ama bahçeyi çitle çevirmeye değer miydi? Core i7-12800HX, daha iyi özelliklere rağmen genellikle Core i7-12700H’den daha iyi performans gösteremiyor
İşletmelere yönelik siber saldırılar 2021’de büyük bir artış gördü
Fallout o kadar popüler ki en büyük mod sitesi talep nedeniyle çöküyor
Pixel 9a’nın 2025’in en iyi orta seviye telefonu olduğunu düşünüyorum, özellikle büyük Prime Day indiriminde.
NASA’nın Psyche misyonunun metal asteroide fırlatılışı nasıl izlenir?
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiBulunanbüyükdağıtımlarınıEtkiliyorfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberlerikapıKütüphanesindeLinuxNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUtilsveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güçlü güneş patlaması Pasifik Okyanusu üzerinde kısa süreli iletişim kaybına neden oluyor
Sonraki Makale No Man’s Sky Güncellemesi 4.63, Daha Fazla Düzeltme İçin 29 Mart’ta Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?