Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: XZ Utils’teki Arka Kapıdan Etkileniyor musunuz?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » XZ Utils’teki Arka Kapıdan Etkileniyor musunuz?

GenelSiber Güvenlik

XZ Utils’teki Arka Kapıdan Etkileniyor musunuz?

teknomers
Son güncelleme: 30 Mart 2024 03:46
teknomers
Paylaş
Paylaş


Red Hat, birçok Linux dağıtımında bulunan XZ formatı sıkıştırma aracı olan XZ Utils’teki bir güvenlik açığının arka kapı olduğu konusunda uyarıyor. Kullanıcılar ya yardımcı programı daha güvenli bir sürüme düşürmeli ya da arka kapının istismar edilmemesi için ssh’yi tamamen devre dışı bırakmalıdır.

Kod yerleştirme güvenlik açığı (CVE-2024-3094), kötü niyetli aktörlerin sisteme uzaktan erişmesine olanak tanıyan kodu kimlik doğrulama sürecine enjekte eder. Kırmızı şapka tavsiyesinde şöyle dedi: “LÜTFEN HERHANGİ BİR FEDORA RAWHIDE ÖRNEKLERİNİN KULLANIMINI DERHAL DURDURUN iş veya kişisel aktivite için” – vurgu onlarınki – ta ki şirket xz versiyonunu 5.4.x’e döndürüp her şeyi açıklığa kavuşturana kadar. Kusura CVSS (Ortak Güvenlik Açığı Puanlama Sistemi) puanı 10.0 olarak atandı.

Kusur şurada mevcut xz sürümleri 5.6.0 (24 Şubat’ta yayınlandı) ve 5.6.1 (9 Mart’ta yayınlandı). ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) geliştiricilere ve kullanıcılara tavsiyelerde bulunuldu XZ Utils’i daha önceki, tavizsiz bir sürüme düşürmek için XZ Utils 5.4.6 Kararlı.

Sistemin etkilenen sürümü çalıştırıp çalıştırmadığını şu şekilde anlayabilirsiniz:

xz –versiyon

Çıktı diyorsa xz (XZ Yardımcı Programları) 5.6.1 veya özgürlük 5.6.1kullanıcılar ya dağıtımları için güncellemeyi uygulamalı (varsa), xz’nin sürümünü düşürmeli ya da ssh’yi şimdilik devre dışı bırakmalıdır.

Sorun öncelikle Linux dağıtımlarını etkilese de, MacOS’un bazı sürümlerinin güvenliği ihlal edilmiş paketleri çalıştırıyor olabileceğine dair raporlar var. Eğer durum böyleyse koşmak demleme yükseltmesi Mac’te xz’nin sürümü 5.6.0’dan 5.4.6’ya düşürülmelidir.

Hangi Linux Dağıtımları Etkileniyor?

Ciddi olsa da etkisi sınırlı olabilir. Sorunlu kod xz/liblzma’nın daha yeni sürümlerinde olduğundan bu kadar geniş çapta dağıtılamayabilir. Henüz yeni sürümleri yayınlamamış olan Linux dağıtımlarının etkilenme olasılığı daha düşüktür.

Kırmızı şapka: Savunmasız paketler Fedora 41 ve Fedora Rawhide’da mevcuttur. Red Hat Enterprise Linux’un (RHEL) hiçbir sürümü etkilenmez. Red Hat, şirket xz sürümünü değiştirme şansına sahip olana kadar kullanıcıların etkilenen sürümleri kullanmayı derhal bırakması gerektiğini söylüyor.

Sus: Bir Güncelleme mevcut openSUSE için (Tumbleweed veya MicroOS).

Debian Linux: Dağıtımın hiçbir kararlı sürümü etkilenmedi, ancak güvenliği ihlal edilmiş paketler test, kararsız ve deneysel sürümlerin parçasıydı. Kullanıcılar xz-utils’i güncelle.

Kali Linux: Sistemler 26 Mart ile 29 Mart arasında güncellendiyse kullanıcıların düzeltmeyi almak için tekrar güncelleyin. Kali’nin son güncellemesi ayın 26’sından önceyse bu arka kapıdan etkilenmez.

Diğer dağıtımlar bilgi sağladıkça bu liste güncellenecektir.



siber-1

Adını duymadığınız bir akıllı telefon şirketinin 2024 için büyük planları var
Star Wars Outlaws, Mekanik ve Muhteşem Doğrudan Besleme Ekranları Hakkında Ayrıntılı Bilgi Alıyor
AMD, Ryzen 9 7940HS mobil işlemcinin Apple M1 Pro’dan %30 daha hızlı olduğunu iddia ediyor
Korkutucu Sıçramalardan Nefret mi Ediyorsunuz? Bu Uygulama Önceden Uyarıyor
B2G1 Ücretsiz Tüm Nintendo Switch Oyunları – Zelda: Echoes Of Wisdom, Mario & Luigi ve Diğer Ön Siparişlerde Tasarruf Edin
ETİKETLENDİ:ArkaetkileniyorKapıdanmusunuzUtilsteki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PlayStation 5 Pro’ya Özel Görüntüleme Modu, 4K’ya Yükseltme, Sabit 60 FPS ve Işın İzlemeyi Birleştirecek; %28 Daha Hızlı RAM, %45 Daha Hızlı GPU Onaylandı
Sonraki Makale Houston vs Duke canlı yayını: Ücretsiz izleyebilir misiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?