• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

Cloudflare, Containers hizmetinde veri sızıntısı açığını kapattı

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

Cloudflare, Workers Paid müşterilerinin aynı sunucudaki başka müşterilerin container verilerine erişebildiği bir açığı düzeltti; şirket verilerin gerçekte sızmadığını duyurdu.

Cloudflare logosu ve sunucu altyapısı görseli
Selin Koç Selin Koç / Editör 27.09.2026 19:12
Paylaş
0

Cloudflare, bulut altyapısında sunduğu Containers hizmetinde, farklı müşterilerin verilerine erişime izin verebilecek bir güvenlik açığını kapattığını duyurdu. Açık, aynı fiziksel sunucuyu paylaşan Workers Paid abonelerinin, önceki müşterilere ait container’lardan artık veri (residual data) okuyabilmesine imkân tanıyordu.

Cloudflare Containers, geliştiricilerin Cloudflare Workers ile birlikte konteynerleştirilmiş uygulamalar çalıştırmasına olanak tanıyan, Workers Paid planına dahil bir hizmet. Arka uç servisleri, iş kuyrukları ve kod çalıştırma ortamları geliştiren şirketler bu altyapıyı yaygın olarak kullanıyor.

Açık, HackerOne üzerinden 4 Eylül’de Accomplish adlı teknoloji şirketinde çalışan güvenlik araştırmacısı Oren Yomtov tarafından bildirildi. Sorunun kötüye kullanılması durumunda saldırganların dizin listeleri, SQLite veritabanları, Chromium profilleri, .env dosyaları ve kimlik bilgisi içeren dosyalar dahil olmak üzere başka müşterilere ait dosyaları okuyabileceği belirtildi.

Bunlar da İlginizi Çekebilir

Google, Telefon uygulamasında eleştirilen değişikliği geri alabilir Google, Telefon uygulamasında eleştirilen değişikliği geri alabilir Tayvan çip fabrikalarının uğurlu atıştırmalığı grev riskiyle karşı karşıya Tayvan çip fabrikalarının uğurlu atıştırmalığı grev riskiyle karşı karşıya Nvidia RTX Mega Geometry 2.0 ile VRAM yönetimini kökten değiştiriyor Nvidia RTX Mega Geometry 2.0 ile VRAM yönetimini kökten değiştiriyor BepiColombo, 8 Yıllık Yolculuğun Ardından Merkür’e Yaklaşıyor BepiColombo, 8 Yıllık Yolculuğun Ardından Merkür’e Yaklaşıyor

Sorun nereden kaynaklanıyordu?

Cloudflare’in açıklamasına göre kök neden, paylaşımlı bir depolama havuzunun yeniden kullanılan 64 KiB’lik blokları sıfırlamadan (zeroing) yeniden atamasıydı. Bir container’ın kök diskini destekleyen ince hacim (thin volume) silindiğinde, fiziksel bloklar birden fazla müşteri hesabına hizmet veren ortak bir havuza geri dönüyordu. Araştırmacılar, yeni bir container’ın diskinde kullanılmayan bir bölgeye sadece 4 KiB yazarak, yeniden kullanılan 64 KiB’lik bir bloğun tahsis edilmesini sağlayabiliyordu. Sıfırlama işlemi olmadığı için sadece 4 KiB’lik yazma bloğun üzerine yazıyor, geri kalan 60 KiB ise önceki müşteriye ait veriler içerebilecek şekilde okunabilir durumda kalıyordu.

  • Test edilen 24 container yerleşiminin 18’inde artık veri bulundu
  • 22 alt düğümün (node) 20’sinde sorun tespit edildi
  • Bulunan veriler arasında dizin yapıları, veritabanı sayfaları ve eksiksiz SQLite veritabanları vardı
  • Saldırganın kurban üzerinde kontrol kurması ya da aktif bağlı bir diski okuması mümkün değildi
  • Cloudflare, sorunlu ayarı kaldırıp mevcut container disklerini emekliye ayırdı
  • Tüm önlemler 19 Eylül 2026 itibarıyla tamamlandı

Cloudflare, araştırmacıların yalnızca kontrol amaçlı komut dosyaları çalıştırıp toplam sayıları döndürdüğünü, gerçek disk içeriğini görüntülemediğini belirtti; dolayısıyla değerlendirme sürecinde gerçek müşteri verisi ifşa olmadı. Şirket, günlükleri ve geçmiş verileri incelediğinde bu yöntemle müşteri verisinin sızdırıldığına dair bir kanıt bulunmadığını açıkladı. Düzeltmeler altyapıya otomatik olarak uygulandığından müşterilerin herhangi bir işlem yapmasına gerek yok. Bulut sağlayıcılarında çok kiracılı (multi-tenant) izolasyon açıklarının benzerleri geçmişte AWS ve Google Cloud gibi rakiplerinde de görülmüştü; bu vaka, paylaşımlı altyapılarda veri izolasyonunun ne denli kritik olduğunu bir kez daha gösteriyor.

Kaynak: BleepingComputer

bulut güvenliğicloudflarecontainerssiber guvenlikveri sızıntısı

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  2. 2Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  3. 3OpenAI ajanları mayıs ayında RubyGems platformuna sızdı
  4. 4ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  5. 5LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  6. 6İspanya’da yapay zeka ajanının yönettiği ilk siber saldırı iddiası
  7. 7Yapay zeka laboratuvarlarında ajanlar sandbox’tan kaçtı
  8. 8ABD’de Apple, Samsung ve Google’a uzamsal ses davası açıldı
  9. 9BragJack Saldırısı Tarayıcı Yapay Zeka Asistanlarını Ele Geçiriyor
  10. 10Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

office spatial capture apple watch series 12 robotaksi amazon qualcomm icerden ticaret beats sosyal medya hbm elon musk playstation 5 garmin halka arz flock safety nintendo automattic venu 4 ofis yazılımları kuiper kuşağı otomasyon yarı iletken chessington openlara mega evolution halkalar naim güncelleme hatası erev glm yazılım güncellemesi tüketici hakları nişancı oyun starship usb ses sogou

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
imunify-bot-check
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.