Linux Güvenlik Açığı Haberleri

Linux çekirdeğinde yerel root yetkisi sağlayan dört açık için kamuya açık exploit yayınlandı
⭐ 85

Linux çekirdeğinde yerel root yetkisi sağlayan dört açık için kamuya açık exploit yayınlandı

Güvenlik araştırmacısı Asim Manizada, yerel kullanıcının root yetkisi kazanmasını sağlayan dört Linux çekirdeği açığı için çalışan exploit kodunu 18 Eylül’de yayımladı. Açıklar DirtyAH6, TUNderflow, PPPoEject ve DiagSpill olarak adlandırılıyor ve Temmuz ortasında Linux çekirdeği güvenlik ekibine bildirilmişti. Güncel çekirdek kullanan sistemler etkilenmiyor ancak eski sistemlerde güncelleme yapılması gerekiyor.

20 görüntülenme
Araştırmacı: Yapay Zeka, Linux Trafik Kontrol Açığını Root Exploit'e Dönüştürmeye Yardımcı Oldu
⭐ 80

Araştırmacı: Yapay Zeka, Linux Trafik Kontrol Açığını Root Exploit'e Dönüştürmeye Yardımcı Oldu

STAR Labs, CentOS Stream 9 hedefli bir Linux çekirdeği açığı için yerel kullanıcıyı root yetkisine yükselten bir exploit yayınladı. CVE-2026-53264 olarak izlenen güvenlik açığı, ağ trafik kontrol alt sisteminde bir kullanım-sonrası-serbest bırak (use-after-free) yarış durumundan kaynaklanıyor. Araştırmacı Lee Jia Jie, yapay zekanın açığı bulmasına ve exploit geliştirmeyi hızlandırmasına yardımcı olduğunu söyledi.

28 görüntülenme
9 Yıllık RefluXFS Linux Açığı, Varsayılan RHEL Kurulumlarında Root Yetkisi Veriyor
⭐ 85

9 Yıllık RefluXFS Linux Açığı, Varsayılan RHEL Kurulumlarında Root Yetkisi Veriyor

Linux çekirdeğinde keşfedilen 9 yıllık bir güvenlik açığı (CVE-2026-64600), XFS dosya sisteminde reflink özelliği etkin olan sistemlerde yetkisiz kullanıcıların root yetkisi almasına olanak tanıyor. Qualys araştırmacıları, Red Hat Enterprise Linux ve türevlerinin varsayılan kurulumlarının bu açıktan etkilendiğini duyurdu. Yama 16 Temmuz'da yayınlandı.

28 görüntülenme
Google, Linux'taki Kritik Güvenlik Açığı İçin 250 Bin Dolar Ödül Verdi
⭐ 85

Google, Linux'taki Kritik Güvenlik Açığı İçin 250 Bin Dolar Ödül Verdi

Google, Linux çekirdeğinde 16 yıldır fark edilmeyen ve sanal makinelerin ana bilgisayara tam erişim sağlamasına izin veren kritik bir güvenlik açığını keşfeden araştırmacıya 250 bin dolar ödül verdi. 'Januscape' adı verilen açık, bulut platformlarını ciddi şekilde tehdit ediyor.

28 görüntülenme