• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

GitLab, AI Gateway’de kritik güvenlik açığına karşı uyardı

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

GitLab, kendi barındırılan AI Gateway kurulumlarında saldırganların komut çalıştırmasına izin veren kritik bir açığı kapattı ve kullanıcıları acilen güncelleme yapmaya çağırdı.

GitLab logosu ve güvenlik açığı simgesi görseli
Selin Koç Selin Koç / Editör 02.10.2026 21:06
Paylaş
0

GitLab, GitLab Duo yapay zeka özelliklerine erişim sağlayan AI Gateway servisinde kritik bir güvenlik açığı tespit etti ve müşterilerini derhal yama uygulamaya çağırdı. CVE-2026-90970 olarak kayıtlı açık, temel yetkilere ve Duo Agent Platform erişimine sahip saldırganların savunmasız sistemlerde keyfi komut çalıştırmasına olanak tanıyor.

Şirketin açıklamasına göre sorun, özel olarak hazırlanmış bir akış (flow) yapılandırması aracılığıyla prompt şablonu sanal alanının (sandbox) aşılabilmesinden kaynaklanıyor. Bu durum, kimliği doğrulanmış ancak sınırlı yetkilere sahip bir kullanıcının AI Gateway üzerinde komut çalıştırmasına kapı aralıyor.

Hangi sürümler etkileniyor, çözüm ne?

Açık yalnızca kullanıcıların kendi altyapılarında çalıştırdığı GitLab Duo Self-Hosted AI Gateway kurulumlarını ilgilendiriyor. GitLab.com, GitLab Self-Managed ve GitLab Dedicated için şirketin kendi bulut tabanlı AI Gateway hizmetini kullananlar zaten korunuyor ve ek bir işlem yapmaları gerekmiyor.

Bunlar da İlginizi Çekebilir

Yapay zeka ajanları veri merkezi iştahını neden büyütüyor? Yapay zeka ajanları veri merkezi iştahını neden büyütüyor? GTA 6’ya “woke” tepkisi: Ön siparişler rekora koşuyor GTA 6’ya “woke” tepkisi: Ön siparişler rekora koşuyor Porsche Cayenne Electric’e kablosuz şarj teknolojisi geldi Porsche Cayenne Electric’e kablosuz şarj teknolojisi geldi Nvidia CEO’su Huang: Yapay zeka 2030’da dünyayı yok etmeyecek Nvidia CEO’su Huang: Yapay zeka 2030’da dünyayı yok etmeyecek

Sorunu gidermek için GitLab, 19.2.4, 19.3.2 ve 19.4.1 sürümlerini yayımladı. Şirket, bu sürümlerdeki düzeltmenin kritik önemde olduğunu vurgulayarak kendi AI Gateway’ini barındıran tüm Self-Managed müşterilerine en kısa sürede güncelleme yapmaları çağrısında bulundu. GitLab, açıklamayı kamuoyuyla paylaşmadan önce etkilenen müşterilere doğrudan ulaştığını da belirtti.

GitLab’ın son dönemdeki açık sicili

Bu olay, GitLab için kısa sürede ortaya çıkan ikinci ciddi güvenlik sorunu oldu. Geçtiğimiz ay şirket, Community Edition ve Enterprise Edition sürümlerinde kimlik doğrulaması gerektirmeyen saldırganların kimlik bilgileri gibi hassas verileri okumasına izin veren maksimum önem derecesindeki bir path traversal açığını (CVE-2026-85706) kapatmıştı. Bu açık bir gün sonra ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından aktif olarak istismar edilen açıklar listesine eklenmiş ve federal kurumlara sistemlerini üç gün içinde güvence altına alma zorunluluğu getirilmişti.

CISA, 2021’den bu yana GitLab’a ait beş güvenlik açığını gerçek saldırılarda kullanılmış olarak işaretledi; bunlardan biri fidye yazılımı çeteleri tarafından istismar edilmişti. Milyonlarca kayıtlı kullanıcısı ve Fortune 100 şirketlerinin yarısından fazlasını müşteri olarak bulunduran bir platform için bu tablo, kurumsal müşterilerin yama yönetimini ne kadar ciddiye alması gerektiğini bir kez daha gösteriyor.

Kaynak: BleepingComputer

cisadevsecopsgitlabgüvenlik açığıyapay zeka

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  2. 2LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  3. 3OpenAI ajanları mayıs ayında RubyGems platformuna sızdı
  4. 4ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  5. 5LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  6. 6ABD’de Apple, Samsung ve Google’a uzamsal ses davası açıldı
  7. 7İspanya’da yapay zeka ajanının yönettiği ilk siber saldırı iddiası
  8. 8Yapay zeka laboratuvarlarında ajanlar sandbox’tan kaçtı
  9. 9BragJack Saldırısı Tarayıcı Yapay Zeka Asistanlarını Ele Geçiriyor
  10. 10Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

one ui 9 instagram james webb teleskobu custom feeds elektrikli otomobil akıllı ev xl1 sağlık teknolojisi wi-fi 8 rdc giyilebilir teknoloji kia marka davası checkmarx bepicolombo valve roblox otonom sürüş carplay retro teknoloji otonom uçuş oyun haberleri kamera plug-in hibrit güncelleme hatası astra enerji depolama leonidas kılıf oyun automattic raid tiktok starship rtx 5090 amazon

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
imunify-bot-check
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.