Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Güvenlik Açığı Binlerce Kendi Kendini Yöneten GitLab Bulut Sunucusunu Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Güvenlik Açığı Binlerce Kendi Kendini Yöneten GitLab Bulut Sunucusunu Etkiliyor

GenelSiber Güvenlik

Yeni Güvenlik Açığı Binlerce Kendi Kendini Yöneten GitLab Bulut Sunucusunu Etkiliyor

teknomers
Son güncelleme: 4 Mart 2022 22:32
teknomers
Paylaş
Paylaş


Araştırmacılar, açık kaynaklı bir DevOps yazılımı olan GitLab’da, uzak, kimliği doğrulanmamış bir saldırganın kullanıcıyla ilgili bilgileri kurtarmasına potansiyel olarak izin verebilecek yeni bir güvenlik açığının ayrıntılarını açıkladı.

CVE-2021-4191 (CVSS puanı: 5.3) olarak izlenen orta önemdeki kusur, 13.0’dan itibaren GitLab Community Edition ve Enterprise Edition’ın tüm sürümlerini ve 14.4’ten başlayan ve 14.8’den önceki tüm sürümleri etkiler.

Rapid7’de kıdemli bir güvenlik araştırmacısı olan Jake Baines, kusuru keşfetme ve bildirme konusunda kredilendirildi. 18 Kasım 2021’deki sorumlu açıklamanın ardından yamalar yayınlandı 25 Şubat 2022’de gönderilen GitLab kritik güvenlik sürümleri 14.8.2, 14.7.4 ve 14.6.5’in bir parçası olarak kendi kendini yöneten sunucular için.

Baines, “Güvenlik açığı, belirli GitLab GraphQL API sorgularını yürütürken eksik bir kimlik doğrulama denetiminin sonucudur” dedim Perşembe günü yayınlanan bir raporda. “Uzak, kimliği doğrulanmamış bir saldırgan, kayıtlı GitLab kullanıcı adlarını, adlarını ve e-posta adreslerini toplamak için bu güvenlik açığını kullanabilir.”

API bilgi sızıntısının başarılı bir şekilde kullanılması, kötü niyetli aktörlerin bir hedefe ait meşru kullanıcı adlarının listelerini sıralamalarına ve derlemelerine izin verebilir ve bunlar daha sonra kaba kuvvet saldırıları gerçekleştirmek için bir sıçrama tahtası olarak kullanılabilir. şifre tahmini, şifre püskürtmeve kimlik bilgisi doldurma.

“Bilgi sızıntısı, bir saldırganın yalnızca gitlab.com’dan değil, GitLab kurulumlarına dayalı yeni bir kullanıcı adı sözcük listesi oluşturmasına da olanak tanır. [which is patched as of writing] değil, aynı zamanda internetten ulaşılabilen diğer 50.000 GitLab örneğinden de” dedi Baines.

Yama, CVE-2021-4191’in yanı sıra, biri kritik bir sorun olan (CVE-2022-0735, CVSS puanı: 9.6), yetkisiz bir saldırganın verileri sifon etmesine olanak tanıyan altı güvenlik açığını da giderir. koşucu kayıt jetonları GitLab örneklerinde barındırılan CI/CD işlerinin kimliğini doğrulamak ve yetkilendirmek için kullanılır.



siber-2

Google, Önerilen Yeni Yasanın Geçmesi Halinde Yeni Zelanda Haberlerine Bağlantı Vermeyi Durduracağını Açıkladı
Yeni Analiz, Raspberry Robin’in Diğer Tehdit Aktörleri Tarafından Yeniden Kullanılabileceğini Ortaya Çıkardı
Overwatch 2 Güncellemesi 3.90 Tüm Platformlardaki Hata Düzeltmelerinde Slotlar
İşte bu yüzden Redfall, Arkane Austin’in ‘en iddialı unvanı’
Endişelenmemiz gerekenler
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBinlercebugün siber güvenlik haberleribulutEtkiliyorfidye yazılımıGitLabgüvenlikhack haberlerihacker haberleriKendikendiniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSunucusunuveri ihlaliyazılım güvenlik açığıYeniyöneten
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX, 47 Starlink uydusunu alçak yörüngeye başarıyla fırlattı
Sonraki Makale Oyun geliştiricileri, işgale yanıt olarak Rusya’dan oyun çekiyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xteink’in Küçük E-Okuyucuları Prime Günü’nde %20 İndirimde
Liste
Acil: Windows 11 KB5095093 Güncellemesi ile Noktada Geri Dönüş Özelliği
Siber Güvenlik
Apple Watch’ta Şimdi %30 İndirim! Kaçırmayın, Fırsatlar Burada!
Genel
Menlo Ventures’tan 3 Milyar Dolarlık Büyük Başarı
Genel
2026 Prime Day’de en iyi Switch 2 aksesuarları: kontroller ve daha fazlası
Donanım
Tekno Dünyasında Yeni Bir Oyuncu: Steam Machine İncelemeleri
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?