• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

Cloudflare, Containers hizmetinde veri sızıntısı açığını kapattı

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

Cloudflare, Workers Paid müşterilerinin aynı sunucudaki başka müşterilerin container verilerine erişebildiği bir açığı düzeltti; şirket verilerin gerçekte sızmadığını duyurdu.

Cloudflare logosu ve sunucu altyapısı görseli
Selin Koç Selin Koç / Editör 27.09.2026 19:12
Paylaş
0

Cloudflare, bulut altyapısında sunduğu Containers hizmetinde, farklı müşterilerin verilerine erişime izin verebilecek bir güvenlik açığını kapattığını duyurdu. Açık, aynı fiziksel sunucuyu paylaşan Workers Paid abonelerinin, önceki müşterilere ait container’lardan artık veri (residual data) okuyabilmesine imkân tanıyordu.

Cloudflare Containers, geliştiricilerin Cloudflare Workers ile birlikte konteynerleştirilmiş uygulamalar çalıştırmasına olanak tanıyan, Workers Paid planına dahil bir hizmet. Arka uç servisleri, iş kuyrukları ve kod çalıştırma ortamları geliştiren şirketler bu altyapıyı yaygın olarak kullanıyor.

Açık, HackerOne üzerinden 4 Eylül’de Accomplish adlı teknoloji şirketinde çalışan güvenlik araştırmacısı Oren Yomtov tarafından bildirildi. Sorunun kötüye kullanılması durumunda saldırganların dizin listeleri, SQLite veritabanları, Chromium profilleri, .env dosyaları ve kimlik bilgisi içeren dosyalar dahil olmak üzere başka müşterilere ait dosyaları okuyabileceği belirtildi.

Bunlar da İlginizi Çekebilir

Moonshot AI, yıl sonunda 2 milyar dolar gelir hedefliyor Moonshot AI, yıl sonunda 2 milyar dolar gelir hedefliyor Sony’nin dijital oyun sahipliği savunmasına 44 belgeli itiraz Sony’nin dijital oyun sahipliği savunmasına 44 belgeli itiraz YouTube, yapay zekayla kişisel akış oluşturmayı mümkün kılıyor YouTube, yapay zekayla kişisel akış oluşturmayı mümkün kılıyor Plaka tanıma şirketi Flock’ta gönüllü işten çıkarma dönemi Plaka tanıma şirketi Flock’ta gönüllü işten çıkarma dönemi

Sorun nereden kaynaklanıyordu?

Cloudflare’in açıklamasına göre kök neden, paylaşımlı bir depolama havuzunun yeniden kullanılan 64 KiB’lik blokları sıfırlamadan (zeroing) yeniden atamasıydı. Bir container’ın kök diskini destekleyen ince hacim (thin volume) silindiğinde, fiziksel bloklar birden fazla müşteri hesabına hizmet veren ortak bir havuza geri dönüyordu. Araştırmacılar, yeni bir container’ın diskinde kullanılmayan bir bölgeye sadece 4 KiB yazarak, yeniden kullanılan 64 KiB’lik bir bloğun tahsis edilmesini sağlayabiliyordu. Sıfırlama işlemi olmadığı için sadece 4 KiB’lik yazma bloğun üzerine yazıyor, geri kalan 60 KiB ise önceki müşteriye ait veriler içerebilecek şekilde okunabilir durumda kalıyordu.

  • Test edilen 24 container yerleşiminin 18’inde artık veri bulundu
  • 22 alt düğümün (node) 20’sinde sorun tespit edildi
  • Bulunan veriler arasında dizin yapıları, veritabanı sayfaları ve eksiksiz SQLite veritabanları vardı
  • Saldırganın kurban üzerinde kontrol kurması ya da aktif bağlı bir diski okuması mümkün değildi
  • Cloudflare, sorunlu ayarı kaldırıp mevcut container disklerini emekliye ayırdı
  • Tüm önlemler 19 Eylül 2026 itibarıyla tamamlandı

Cloudflare, araştırmacıların yalnızca kontrol amaçlı komut dosyaları çalıştırıp toplam sayıları döndürdüğünü, gerçek disk içeriğini görüntülemediğini belirtti; dolayısıyla değerlendirme sürecinde gerçek müşteri verisi ifşa olmadı. Şirket, günlükleri ve geçmiş verileri incelediğinde bu yöntemle müşteri verisinin sızdırıldığına dair bir kanıt bulunmadığını açıkladı. Düzeltmeler altyapıya otomatik olarak uygulandığından müşterilerin herhangi bir işlem yapmasına gerek yok. Bulut sağlayıcılarında çok kiracılı (multi-tenant) izolasyon açıklarının benzerleri geçmişte AWS ve Google Cloud gibi rakiplerinde de görülmüştü; bu vaka, paylaşımlı altyapılarda veri izolasyonunun ne denli kritik olduğunu bir kez daha gösteriyor.

Kaynak: BleepingComputer

bulut güvenliğicloudflarecontainerssiber guvenlikveri sızıntısı

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  2. 2Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  3. 3OpenAI ajanları mayıs ayında RubyGems platformuna sızdı
  4. 4ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  5. 5LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  6. 6İspanya’da yapay zeka ajanının yönettiği ilk siber saldırı iddiası
  7. 7Yapay zeka laboratuvarlarında ajanlar sandbox’tan kaçtı
  8. 8ABD’de Apple, Samsung ve Google’a uzamsal ses davası açıldı
  9. 9BragJack Saldırısı Tarayıcı Yapay Zeka Asistanlarını Ele Geçiriyor
  10. 10Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

bhp batarya nişancı oyun mac nasa pokemon tcg halo studios gm oyun sektörü ekran kartı mahremiyet matt mullenweg bethesda hukuk pivot tablo naim anyps5 içerik üretimi james webb teleskobu veri ihlali dario amodei roadster abd ordusu nature dergisi tesla semi duvar kağıdı boomcloud 360 depolama sistemleri perplexity comet otomobil teknolojisi backrooms nanoimprint litografi ifa 2026 sandbox açığı mega evolution googlebook

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
imunify-bot-check
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.