Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kritik GitLab Güvenlik Açığı Keyfi CI/CD İşlem Hattı Yürütülmesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kritik GitLab Güvenlik Açığı Keyfi CI/CD İşlem Hattı Yürütülmesine İzin Verebilir

GenelSiber Güvenlik

Yeni Kritik GitLab Güvenlik Açığı Keyfi CI/CD İşlem Hattı Yürütülmesine İzin Verebilir

teknomers
Son güncelleme: 13 Ekim 2024 22:56
teknomers
Paylaş
Paylaş


11 Ekim 2024Ravie LakshmananDevOps / Güvenlik Açığı

GitLab, isteğe bağlı dallarda Sürekli Entegrasyon ve Sürekli Teslimat (CI/CD) işlem hatlarının çalıştırılmasına izin verebilecek kritik bir hata da dahil olmak üzere sekiz güvenlik açığını gidermek için Community Edition (CE) ve Enterprise Edition (EE) için güvenlik güncellemeleri yayınladı.

CVE-2024-9164 olarak takip edilen güvenlik açığı, 10 üzerinden 9,6 CVSS puanına sahip.

GitLab, “GitLab EE’de, 12.5’ten 17.2.9’a, 17.3’ten başlayarak, 17.3.5’ten önce ve 17.4’ten 17.4.2’ye kadar tüm sürümleri etkileyen ve ardışık düzenlerin isteğe bağlı dallarda çalıştırılmasına izin veren bir sorun keşfedildi.” söz konusu bir danışma belgesinde.

Geriye kalan yedi sorundan dördü yüksek, ikisi orta ve biri de düşük önem derecesine sahip –

  • CVE-2024-8970 (CVSS puanı: 8,2), bir saldırganın belirli koşullar altında başka bir kullanıcı olarak bir işlem hattını tetiklemesine olanak tanır
  • CVE-2024-8977 (CVSS puanı: 8,2), Product Analytics Dashboard’un yapılandırıldığı ve etkinleştirildiği GitLab EE örneklerinde SSRF saldırılarına izin verir
  • CVE-2024-9631 (CVSS puanı: 7,5), çakışma içeren birleştirme isteklerinin farklarını görüntülerken yavaşlamaya neden olur
  • CVE-2024-6530 (CVSS puanı: 7,3), siteler arası komut dosyası oluşturma sorunu nedeniyle yeni bir uygulamayı yetkilendirirken OAuth sayfasına HTML enjeksiyonuyla sonuçlanır

Bu tavsiye, GitLab tarafından son aylarda ifşa edilen, boru hattıyla ilgili sürekli bir güvenlik açığı akışı gibi görünen şeyin en son kırışıklığıdır.

Geçen ay şirket, bir saldırganın rastgele bir kullanıcı olarak ardışık düzen işlerini yürütmesine olanak verebilecek başka bir kritik kusuru (CVE-2024-6678, CVSS puanı: 9,9) ele aldı.

Bundan önce, CVE-2023-5009 (CVSS puanı: 9,6), CVE-2024-5655 (CVSS puanı: 9,6) ve CVE-2024-6385 (CVSS puanı: 9,6) olmak üzere üç benzer eksiklik daha düzeltildi.

Güvenlik açığından aktif olarak yararlanıldığına dair bir kanıt bulunmamakla birlikte, potansiyel tehditlere karşı korunmak için kullanıcıların örneklerini en son sürüme güncellemeleri önerilir.



siber-2

Zuckerberg, Threads’ın spoiler metinlerini test ettiğini duyurdu.
Rus APT Hackerları Avrupalı ​​Diplomatları Hedeflemek için COVID-19 Tuzakları Kullandı
Rusya’da kimsenin satın almak için acele etmediği on binlerce yeni araba keşfedildi
Bir NASA bilim insanına sorduk: Ay neden ufukta daha büyük görünüyor?
En Yeni HDMI Özellikleri EMI ile Nasıl Mücadele Ediyor ve Performansı Nasıl Sağlıyor?
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCICDfidye yazılımı kötü amaçlı yazılımGitLabgüvenlikhack haberlerihacker haberlerihattıişlemİzinkeyfiKritiknasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVerebilirveri ihlaliyazılım güvenlik açığıYeniyürütülmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Backyard Baseball’un orijinal kaynak kodu çoktan gitti. Mega Cat Studios yine de oyunu yeniden düzenledi.
Sonraki Makale Taciz, çevrimiçi nefret, Avrupalılar özel bir “çağrı merkezi” ile iletişime geçebilecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?