Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

Home Assistant Green Cihazlarında Kritik SSRF Zafiyeti Bulundu

3 saat önce1 dk okuma3 okunma

Popüler akıllı ev platformu Home Assistant Green üzerinde, ağ erişimine sahip saldırganların sistemde yetkisiz işlemler gerçekleştirmesine olanak tanıyan ciddi bir güvenlik açığı tespit edildi. ZDI-26-563 koduyla takip edilen bu zafiyet, SSDP (Simple Service Discovery Protocol) başlıklarının işlenme biçimindeki bir doğrulama eksikliğinden kaynaklanıyor.

Söz konusu açık, saldırganların herhangi bir kimlik doğrulama gereksinimi olmadan Server-Side Request Forgery (SSRF) saldırıları başlatmasına imkan tanıyor. URI verilerinin yeterince doğrulanmadan kaynaklara erişilmesi, sistemin dışarıdan gelen manipülasyonlara açık hale gelmesine neden oluyor. Uzmanlar, bu zafiyetin tek başına bir risk oluşturmasının yanı sıra, farklı açıklarla zincirlenmesi durumunda saldırganların root yetkisiyle sistem üzerinde keyfi kod çalıştırmasına zemin hazırlayabileceği konusunda uyarıyor.

İlk olarak 5 Kasım 2025 tarihinde üreticiye bildirilen bu güvenlik sorunu için gerekli düzeltmeler tamamlandı. Kullanıcıların sistemlerini güvende tutabilmeleri için yayınlanan güncellemeyi vakit kaybetmeden uygulamaları öneriliyor. Teknik detaylarına ve yama sürecine ilişkin bilgilere, projenin resmi GitHub deposu üzerinden erişilebiliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin