« Tüm yayınlar

Tailscale SSH'de Güvensiz Argüman Yönetimi: Root Erişimi İzni

Tailscale SSH'de güvenlik açığı, başında '-' bulunan kullanıcı adları ile root erişimi sağlıyordu. Güncelleme önerilmektedir.

Tailscale SSH, başında '-' karakteri bulunan kullanıcı adlarını kabul ediyordu. Bu durum, kötü niyetli kullanıcıların root erişimi elde etmesine yol açabiliyordu. Tailscale, bu açığı kapatmak için artık bu tür kullanıcı adlarını reddetmektedir. Kullanıcıların, Tailscale versiyon 1.98.9 veya daha yenisine güncellemeleri önerilmektedir.