Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Fluent Bit Açıkları: Bulut Güvenliğini Tehdit Eden RCE Riskleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Fluent Bit Açıkları: Bulut Güvenliğini Tehdit Eden RCE Riskleri

Siber Güvenlik

Yeni Fluent Bit Açıkları: Bulut Güvenliğini Tehdit Eden RCE Riskleri

teknomers
Son güncelleme: 24 Kasım 2025 19:44
teknomers
Paylaş
Paylaş

Nov 24, 2025Ravie LakshmananVulnerability / Container Security

Fluent Bit’te Keşfedilen Güvenlik Açıkları

Cybersecurity araştırmacıları, Fluent Bit adlı açık kaynaklı ve hafif telemetri ajanında, bulut altyapılarının güvenliğini tehdit eden beş önemli güvenlik açığı keşfettiler. Bu açıklar, kimlik doğrulama aşma, yol traversi, uzaktan kod çalıştırma, hizmet kesintisi yaratma ve etiket manipülasyonu gibi saldırılara olanak tanımaktadır.

Vulnerabilitelerin Detayları

Oligo Security tarafından yayınlanan bir rapora göre, bu güvenlik açıkları, kötü niyetli aktörlerin bulut hizmetlerini bozmalarına, verileri manipüle etmelerine ve Kubernetes altyapısında derinleşmelerine yol açabilir. İşte tespit edilen açıların listesi:

  • CVE-2025-12972 – Etiket değerlerinin kullanılmasıyla meydana gelen bir yol traversi açığı. Bu, disk üzerindeki dosyaların yazılmasını veya üzerine yazılmasını sağlar, bu da günlükleri değiştirme ve uzaktan kod çalıştırma imkanı sunar.
  • CVE-2025-12970 – Docker Metrics giriş eklentisindeki yığın tampon taşması açığı. Saldırganların aşırı uzun adlara sahip konteynerler oluşturarak kod çalıştırmasını veya ajanı çökertmesini sağlar.
  • CVE-2025-12978 – Güvenilir etiketlerin sahtecilik edilmesine olanak tanıyan bir açık. Bu, saldırganların etkili günlükleri yeniden yönlendirmesine, filtreleri aşmasına ve yanıltıcı kayıtlar eklemesine imkan tanır.
  • CVE-2025-12977 – Kullanıcı kontrolündeki alanlardan kaynaklanan etiketlerin yanlış girdi doğrulaması. Saldırganlar, yeni satırlar, travers dizileri ve kontrol karakterleri ekleyebilir.
  • CVE-2025-12969 – in_forward eklentisinde kimlik doğrulamasının eksikliği. Bu, saldırganların sahte telemetri göndermesine ve güvenlik ürünlerinin günlüklerini sahte olaylarla doldurmasına olanak tanır.

Bu Açıların Tehditleri

Bu açıkların başarılı bir şekilde istismar edilmesi, saldırganların bulut ortamına daha derinlemesine sızmasına ve kötü niyetli kod yürütmesine olanak tanır. Ayrıca, günlüklerin hangi olayları kaydedeceğini dikte etme yetenekleri vardır. Bu, saldırganların saldırıdan sonra izlerini gizlemek amacıyla suçlayıcı kayıtları silmesine veya yeniden yazmasına, sahte telemetri eklemesine ve yanıltıcı olaylar yaratmasına yol açabilir.

CERT/CC, bu açıkların çoğunun bir saldırganın Fluent Bit örneğine ağ erişimine sahip olmasını gerektirdiği konusunda uyarıda bulundu. Kimlik doğrulama aşma, uzaktan kod yürütme, hizmet kesintisi ve etiket manipülasyonu gibi saldırılara sebep olabileceği belirtildi.

Güvenlik Açıklarının Giderilmesi

Güvenlik açıklarının sorumlu bir şekilde bildirilmesinin ardından, bu sorunlar 4.1.1 ve 4.0.12 sürümlerinde giderilmiştir. Amazon Web Services (AWS) de bu konuda kullanıcılarını en son sürüme güncellemeye çağırdı.

Fluent Bit’in popülerliği dikkate alındığında, bu açıklar bulut hizmetlerine erişimi engelleyebilir, veri manipülasyonuna yol açabilir ve günlük hizmetinin kontrolünü ele geçirebilir.

Önerilen Güvenlik Önlemleri

Bazı önerilen önlemler arasında dinamik etiketlerin rotada kullanılmamasını sağlamak, etiket tabanlı yol genişlemesini veya traversini önlemek için çıktıları ve varış noktalarını kilitlemek, /fluent-bit/etc/ ve yapılandırma dosyalarını yalnızca okunur olarak monte etmek ve hizmeti kök kullanıcıları dışında çalıştırmak yer almaktadır.

Bu gelişmeler, Tenable tarafından bir yıl önce detaylandırılan Fluent Bit’in yerleşik HTTP sunucusundaki bir açığın (CVE-2024-4323) ardından gelmektedir. Bu açığın, hizmet kesintisi, bilgi sızdırma veya uzaktan kod çalıştırmak için kullanılabileceği belirtilmiştir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Fluent Bit’te Keşfedilen Güvenlik Açıkları
    • Vulnerabilitelerin Detayları
  • Bu Açıların Tehditleri
  • Güvenlik Açıklarının Giderilmesi
    • Önerilen Güvenlik Önlemleri
Robinhood, evinize nakit teslim etmek için yeni hizmete çıkıyor, çünkü bu iyi görünüyor, değil mi?
En yeni BYD Denza Z9 GT Ultra zaten Rusya’da: 870 hp, dört tekerlekten çekiş ve bir depo benzinle 1.100 km
Star Wars: Jedi Survivor incelemesi — Sorunlu bir seri için yeni bir umut

Apple’ın AirPlay Protokolündeki Güvenlik Açıkları: Oligo’nun Uyarıları ve Saldırıların Potansiyel Sonuçları

Acil: Marimo CVE-2026-39987 Saldırısında LLM Ajanı Kullanımı
ETİKETLENDİ:AçıklarıBitbulutComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachedenFluentGüvenliğinihacker newshacking newshow to hackinformation securitynetwork securityransomware malwareRCERisklerisoftware vulnerabilityTehditthe hacker newsYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortnite Festival’da Blackpink’in Lisa’sı Sahne Alacak!
Sonraki Makale <p><strong>“Yeni HumaneBench: AI Chatbotları İnsan Refahını Tehdit Ediyor mu?”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?