web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

XZ Arka Kapı Keşfi, Linux Tedarik Zinciri Saldırısı Şüphesi Yarattı

Mehmet Taşnikli-Mehmet Taşnikli
2 Nisan 2024
-Siber Güvenlik, Yazılım Sektörü Haberleri
0
XZ Arka Kapı Keşfi, Linux Tedarik Zinciri Saldırısı Şüphesi Yarattı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Linux dağıtımları için yaygın olarak kullanılan bir sıkıştırma kitaplığında, yetkisiz kullanıcıların virüslü sistemlere erişmesine olanak verebilecek bir arka kapı keşfedildi. Microsoft’ta PostgreSQL geliştiricisi olan Andres Freund, 29 martta birçok Linux dağıtımında kullanılan popüler bir sıkıştırma kütüphanesi olan XZ için açık kaynaklı liblzma paketinde gizli bir arka kapı keşfettiğini açıkladı.

Açık Kaynak Güvenlik Posta Listesindeki bir açıklamada Freund, son haftalarda Debian’da çalışan liblzma’da SSH yoluyla yavaş oturum açma ve SSHD işlemleri için şaşırtıcı derecede yüksek CPU kullanımı gibi tuhaf davranışlar gözlemlediğini yazdı. Daha ayrıntılı bir incelemenin ardından, bir tedarik zinciri saldırısında yukarı akış XZ deposunun tehlikeye atıldığı sonucuna vardı.

Fruend, kötü amaçlı kodun izini sürdü ve arka kapının, daha sonra Jia Tan olarak tanımlanan bir XZ bakımcısı tarafından meşru görünen güncellemeler yoluyla açık kaynak projesine tahsis edildiğini keşfetti :

“Birkaç hafta boyunca süren faaliyet göz önüne alındığında, taahhüt eden kişi ya doğrudan işin içindedir ya da sistemlerinde oldukça ciddi bir uzlaşma söz konusudur. Ne yazık ki, yukarıda belirtilen ‘düzeltmeler’ hakkında çeşitli listelerde iletişim kurdukları göz önüne alındığında, ikincisi daha az olası bir açıklama gibi görünüyor.”

Freund ayrıca, XZ Utils’in 5.6.0 ve 5.6.1 sürümlerinde bulunan arka kapının yalnızca yukarı yönde yayımlanan “tarball’lar” olarak bilinen arşivlenmiş indirme paketlerinde bulunduğunu da buldu. Kötü amaçlı kod Git dağıtımlarında mevcut değildi.

Red Hat, Cuma günü yayınlanan bir güvenlik tavsiyesinde CVSS puanı 10 olan CVE-2024-3094 olarak takip edilen arka kapının iki aşamalı olduğunu belirtti. Danışmanlık belgesinde şöyle yazdı :

“Git dağıtımında kötü amaçlı kodun oluşturulmasını tetikleyen M4 makrosu bulunmuyor. İkinci aşama yapıtlar, kötü amaçlı M4 makrosunun mevcut olması durumunda derleme süresi boyunca enjeksiyon için Git deposunda mevcuttur. Yapıyla birleştirme olmadan 2. aşama dosyası zararsızdır.”

Kötü amaçlı XZ sürümleri içeren dağıtımları kaç kuruluşun indirdiği veya bu kuruluşlardan herhangi birinin arka kapıdan ihlal edilip edilmediği belli değil.

CISA Cuma günü, Red Hat’in tavsiyelerini vurgulayan ve Linux geliştiricileri ile kullanıcılarını XZ Utils’in 5.4.6 kararlı sürümü gibi etkilenmeyen sürümlerine düşürmeye ve ortamlarındaki herhangi bir kötü amaçlı etkinliği aramaya çağıran bir uyarı yayınladı.

Red Hat Enterprise, SUSE Linux Enterprise ve Leap, Amazon Linux ve Ubuntu gibi diğer popüler Linux dağıtımları arka kapıdan etkilenmedi. Freund şöyle dedi :

“Neyse ki xz 5.6.0 ve 5.6.1 henüz Linux dağıtımları tarafından geniş çapta entegre edilmedi ve çoğunlukla yayın öncesi sürümlerde mevcut.”

Etiketler: Andres FreundLinuxManşetRed Hat Enterprise Linux (RHEL)Tedarik Zinciri Saldırısı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.