Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Argo CD Hatası Hackerların Kubernetes Uygulamalarından Gizli Bilgileri Çalmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Argo CD Hatası Hackerların Kubernetes Uygulamalarından Gizli Bilgileri Çalmasına İzin Verebilir

GenelSiber Güvenlik

Yeni Argo CD Hatası Hackerların Kubernetes Uygulamalarından Gizli Bilgileri Çalmasına İzin Verebilir

teknomers
Son güncelleme: 6 Şubat 2022 13:23
teknomers
Paylaş
Paylaş


Kubernetes için Argo sürekli dağıtım (CD) aracının kullanıcılarının, bir saldırganın parolalar ve API anahtarları gibi hassas bilgileri çıkarmasına izin verebilecek sıfır gün güvenlik açığı bulunduktan sonra güncellemeleri zorlamaları isteniyor.

kusur, olarak etiketlendi CVE-2022-24348 (CVSS puanı: 7.7), tüm sürümleri etkiler ve 2.3.0, 2.2.4 ve 2.1.9 sürümlerinde ele alınmıştır. Bulut güvenlik firması Apiiro, hatayı 30 Ocak 2022’de keşfetme ve bildirme konusunda itibar kazandı.

Sürekli dağıtım olarak da adlandırılan sürekli dağıtım, tüm kod değişikliklerini test edildikten ve paylaşılan bir havuzda birleştirildikten sonra test ve/veya üretim ortamına otomatik olarak dağıtan bir süreci ifade eder.

Argo CD resmi olarak 191 kuruluşAlibaba Group, BMW Group, Deloitte, Gojek, IBM, Intuit, LexisNexis, Red Hat, Skyscanner, Swisscom ve Ticketmaster dahil.

Yol geçiş güvenlik açığı “kötü niyetli aktörlerin bir Kubernetes yüklemesine izin verir. Helm Chart YAML dosyası Apiiro’nun güvenlik araştırmalarından sorumlu başkan yardımcısı Moshe Zioni, söz konusu.

Kubernetes Uygulamaları

Kötü niyetli kişiler, bir uygulamayı dağıtmak için gereken Kubernetes kaynaklarının bir koleksiyonunu belirten bir paket yöneticisi olan kötü niyetli bir Kubernetes Helm Chart YAML dosyasını hedef sisteme yükleyerek ve diğer uygulamalardan gizli bilgilerin alınmasına izin vererek bu güvenlik açığından yararlanabilir.

Kusurun başarılı bir şekilde kullanılması, ayrıcalık yükseltme ve hassas bilgilerin ifşa edilmesinden yanal hareket saldırılarına ve diğer uygulamalardan jeton sızdırmaya kadar değişen ciddi sonuçlara yol açabilir.

Yazılım tedarik zinciri, son yıllarda SolarWinds, Kaseya ve Log4j’den yararlanan saldırıların ardından büyük bir güvenlik tehdidi olarak ortaya çıktı. Temmuz 2021’de Intezer ifşa Saldırganların, Kubernetes (K8s) kümelerine kripto madencileri bırakmak için yanlış yapılandırılmış Argo Workflows örneklerinden yararlandığını gösteriyor.



siber-2

PC için Skate Story Sistem Gereksinimleri Açıklandı
En yeni Core Ultra, resmi olarak yeni Core i ve kısaca Core. Microsoft, duyurulmamış Intel işlemcilerin adlarını açıkladı
Lords of The Fallen’ın devamı duyuruldu ama muhtemelen Steam’de olmayacak
neden ikisini de iyi çalışmak için kullanıyorum…
FFXIV Island Sanctuary temelde PC’de Animal Crossing’dir
ETİKETLENDİ:ağ güvenliğiArgobilgi Güvenliğibilgileribilgisayar Güvenliğibugün siber güvenlik haberleriÇalmasınafidye yazılımıGizlihack haberlerihacker haberleriHackerlarınHatasıİzinKubernetesNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruygulamalarındanVerebilirveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Neverwinter Güncellemesi 10.02 Kullanıcı Arayüzü ve Kararlılık İçin Çıktı 4 Şubat’ta Düzeltildi
Sonraki Makale Biden-Harris yönetimi uzay istasyonu operasyonlarını 2030’a kadar uzatıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Barret Zoph, OpenAI’den Sadece Beş Ay Sonra Ayrıldı
Liste
Laravel ve SEO ile 6 Ayda Pasif Gelir Akışı Oluşturma Yöntemim
Yazılım
Kaspersky, Steam Wallpaper Engine’da hesapları ele geçiren zararlı yazılım buldu
Donanım
Dijital girişimci Raspberry Pi ile mizahi fiziksel NFT cihazı yaptı
Donanım
Telegram’ın Hindistan’daki Yasağı VPN ve Rakip Uygulamalara Talebi Artırdı
Genel
Elastic, CRV destekli DeductiveAI’yi 85M$’ye alıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?