• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Misafir Kalem
  • Hatay
  • Resmi İlanlar
  • Siyaset
  • Spor
  • Dünya
  • Magazin
  • Teknoloji
  • Ekonomi
  • Biyografi Manşetler Eğitim Kültür Sanat Sağlık Genel
  • Ara
SON DAKİKA:
00:30
YANGINA DEV ÇÖZÜM!
00:11
SAMANDAĞ BALIKHANE ÇARŞISI’NDA İNSANLAR KAÇIYOR!
00:01
BAKAN YUMAKLI'DAN SON DAKİKA HABERİ!
Video Galeri Foto Galeri Yazarlar Üye Paneli
Makilik Alanda Çıkan Yangın Söndürüldü
Güncel
Makilik Alanda Çıkan Yangın Söndürüldü
HER DAİM GÖREVDELER
Güncel
HER DAİM GÖREVDELER
Son Alev Sönene Kadar Görev Başındayız
Güncel
Son Alev Sönene Kadar Görev Başındayız
Dualarımız Sahadaki Ekiplerle, Endişemiz İnsanımızla
Hatay
Dualarımız Sahadaki Ekiplerle, Endişemiz İnsanımızla
Reyhanlı Belediyesi’nden Ruhsatsız İşyerlerine Geçit Yok
Güncel
Reyhanlı Belediyesi’nden Ruhsatsız İşyerlerine Geçit Yok
Kilis İtfaiyesi’nden Orman Yangını Söndürme Çalışmalarına Destek
Güncel
Kilis İtfaiyesi’nden Orman Yangını Söndürme Çalışmalarına Destek
Yangın Söndürme Ekiplerine Konya’dan Takviye
Güncel
Yangın Söndürme Ekiplerine Konya’dan Takviye
AHMET BERKE ÖZTÜRK ADINA KURULAN TAKIM, ÜST TURA YÜKSELMEYİ BAŞARDI
Spor
AHMET BERKE ÖZTÜRK ADINA KURULAN TAKIM, ÜST TURA YÜKSELMEYİ BAŞARDI
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Teknoloji
  3. Kaspersky, 7 Güvenlik Açığı Tespit Etti
Teknoloji
Yayınlanma: 01 Eylül 2024 - 00:19

Kaspersky, 7 Güvenlik Açığı Tespit Etti

Kaspersky, yayın öncesi sızma testleri sırasında yaygın olarak kullanılan açık kaynak projeleri Suricata ve FreeRDP'de ikisi rastgele kod çalıştırmaya izin verebilecek 7 güvenlik açığı ortaya çıkardı.

Teknoloji
01 Eylül 2024 - 00:19
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Kaspersky, 7 Güvenlik Açığı Tespit Etti

Kaspersky, yayın öncesi sızma testleri sırasında yaygın olarak kullanılan açık kaynak projeleri Suricata ve FreeRDP'de ikisi rastgele kod çalıştırmaya izin verebilecek 7 güvenlik açığı ortaya çıkardı.

Şirketten yapılan açıklamaya göre, Kaspersky'nin güvenlik uzmanlarının bulduğu 7 güvenlik açığından 2'si CVE-2024-32664 ve CVE-2024-32039, saldırganların savunmasız sistemde rastgele kod çalıştırmasına izin verirken diğerleri yetkisiz bellek erişimine olanak sağlıyor.

Bu açıklar, Suricata ve FreeRDP açık kaynak bileşenlerini entegre eden Kaspersky Thin Client (KTC) ve Kaspersky IoT Secure Gateway (KISG) dahil olmak üzere KasperskyOS tabanlı ürünlerin güvenlik değerlendirmesinin bir parçası olarak yayın öncesi sızma testi sırasında keşfedildi.

Kaspersky ekibi bu güvenlik açıklarını ilgili kütüphane geliştiricilerine bildirdi. Açık kaynak topluluğu, bulguları doğruladı ve bulunan açıklara 7 Uyum Doğrulama Mühendisi (CVE) atadı. Raporların yanı sıra Kaspersky, FreeRDP'deki sorunların tespit edilmesinde etkili olan fuzzing testlerini de sundu. Açık kaynak topluluğu, bu testleri kullanarak yaklaşık 10 güvenlik açığını daha ortaya çıkardı.

Tüm güvenlik açıkları, yeni sürümler herkese açık olarak yayınlanmadan önce hem açık kaynaklı projelerde hem de Kaspersky'nin ürünlerinde yamalandı.

Kaspersky, kullanıcıların sistemlerinin korunduğundan emin olmak için Suricata ve FreeRDP'nin en son sürümlerine güncelleme yapmalarını tavsiye ediyor.

İKİ AÇIK KAYNAK PROJESİNDEKİ CİDDİ SORUNLARIN ÇÖZÜLMESİNE KATKIDA BULUNDUK

Açıklamada görüşlerine yer verilen Kaspersky Uygulama Güvenliği Uzmanı Denis Skvortsov, "Tasarımla güvenli" ilkesinin, sistem mimarisinin ötesine geçerek tüm geliştirme sürecini kapsadığını belirtti.

Skvortsov, "Yayınlanmadan önce tüm sistem bileşenlerini titizlikle test ederek, yaygın olarak kullanılan iki açık kaynak projesindeki ciddi sorunların çözülmesine katkıda bulunduk. Suricata ve FreeRDP bakımcılarına bulgularımıza hızlı yanıt verdikleri ve yamaları hızla dağıttıkları için minnettarız." ifadelerini kullandı.

Keşfedilen güvenlik açıkları hakkında daha fazla bilgi almak isteyen kullancılar Securelist internet sitesini ziyaret edebiliyor. (AA)

ABDULVAHİT GÜRASLAN
# Kaspersky
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
YANGINA DEV ÇÖZÜM!
YANGINA DEV ÇÖZÜM!
"Görmeden Geçmeyin: Türkiye'de Sessizce Başlayan Yapay Zekâ Devrimi"
Kaspersky, Konumunu Güçlendiriyor
Kaspersky, Konumunu Güçlendiriyor
Samsung Galaxy S25+ Çevrim İçi Satışa Özel 512 Gb Hafıza Alanıyla Satışta
Samsung Galaxy S25+ Çevrim İçi Satışa Özel 512 Gb Hafıza Alanıyla Satışta
RESMİ İLANLAR
RESMİ İLANDIR
DENİZ KUVVETLERİ KOMUTANLIĞI İSKENDERUN BAKIM ONARIM VE İSTİHKAM...
Son Haberler
YANGINA DEV ÇÖZÜM!
YANGINA DEV ÇÖZÜM!
ORMAN YANGINI KISMİ OLARAK KONTROL ALTINA ALINDI
ORMAN YANGINI KISMİ OLARAK KONTROL ALTINA ALINDI
Makilik Alanda Çıkan Yangın Söndürüldü
Makilik Alanda Çıkan Yangın Söndürüldü
Toyota, Mobilite Stratejisini Vurguladı
Toyota, Mobilite Stratejisini Vurguladı

Ana Sayfa
Misafir Kalem
Hatay
Güncel
Resmi İlanlar
Siyaset
Spor
Dünya
Magazin
Teknoloji
Ekonomi
Biyografi
Manşetler
Eğitim
Kültür Sanat
Sağlık
Genel
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Eğitim
  • Ekonomi
  • Güncel
  • Hatay
  • Kültür Sanat
  • Magazin
  • Sağlık
  • Siyaset
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.