Ana içeriğe geç
Güvenlik

Omarchy Linux dağıtımındaki güvenlik açıkları eleştirilere yol açtı

Öne çıkanlar

  • Omarchy 4.0 sürümünde bildirimler ve video başlıkları üzerinden komut enjeksiyonu açıkları tespit edildi.
  • Güvenlik açıkları denetimsiz kullanılan Bash betiklerinden kaynaklanıyor.
  • Araştırmacılar güvenlik riskleri giderilmeden sistemin kullanılmaması gerektiğini belirtti.

Omarchy Linux projesi, 4.0 sürümünde yer alan temel güvenlik açıkları ve zayıf geliştirme pratikleri nedeniyle güvenlik araştırmacılarının tepkisini çekti. Happyfellow adlı blogda yayımlanan teknik değerlendirmede, dağıtımın güvenilmez girdileri güvenli biçimde işleyemediği ve sistemde doğrudan komut çalıştırmaya izin veren ciddi hatalar barındırdığı bildirildi.

İncelemeye göre sistem, bildirim mekanizması ve video başlıkları gibi alanlarda komut enjeksiyonu açıklarına izin veren denetimsiz Bash betikleri içeriyor. Yazıda, yapay zeka tarafından üretildiği öne sürülen ve yeterli kod incelemesinden geçmeyen bu betiklerin kullanıcı güvenliğini riske attığı ifade edildi. Projenin pazarlama söylemleri ile gerçek güvenlik standartları arasındaki uyumsuzluğa da dikkat çekildi.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.