
Linux Kernel’de 8 Yıldır Saklanan ‘Copy Fail’ Açığı Root Erişimi Veriyor
Teknoloji Haberleri - Siber güvenlik dünyası, Linux işletim sisteminin kalbinde neredeyse on yıldır fark edilmeden duran bir Linux kernel güvenlik açığı ile sarsılıyor. Xint.io ve Theori ekiplerinin gün yüzüne çıkardığı, CVE-2026-31431 koduyla izlenen ve “Copy Fail” adı verilen bu zafiyet, sistemdeki en düşük yetkili bir kullanıcıyı dakikalar içinde tam yetkili yönetici konumuna taşıyabiliyor. Açığın 2017 yılında yapılan bir hata optimizasyonundan kaynaklandığı ve Ubuntu, Debian, Red Hat, SUSE gibi devlerin de aralarında bulunduğu neredeyse tüm Linux dağıtımlarını etkilediği doğrulandı. 7.8 CVSS puanı ile yüksek riskli kategoride yer alan açık, yapısı gereği sadece yerel değil, konteyner ortamlarında da ciddi tehditler barındırıyor.
Hatanın Temeli: Kripto Alt Sisteminde Bir Mantık Arızası
Sorunun kaynağı, Linux çekirdeğinin derinliklerinde, özellikle algif_aead modülünde yatan ince bir mantık hatası. 2017’de gerçekleştirilen bir iyileştirme çalışması, sayfa önbelleğinde yer alan kritik verilerin, kriptografik işlemler sırasında yazılabilir bir dağılım listesine kontrolsüzce dahil olmasına yol açtı. Bir saldırgan, AF_ALG soketi ve splice() sistem çağrısını akıllıca birleştirerek, yalnızca okuma iznine sahip olduğu hassas bir dosyanın (örneğin /usr/bin/su gibi bir setuid ikili dosyası) önbelleğe alınmış kopyasına kontrollü 4 baytlık bir veri yazabiliyor. Bu, diske hiç dokunulmadığı için bütünlük denetim araçlarına yakalanmayan, son derece sinsi bir manipülasyon anlamına geliyor.
Neden Bu Kadar Tehlikeli? Dört Kritik Özellik
Copy Fail’i benzerlerinden ayıran ve onu bir sistem yöneticisinin kabusuna dönüştüren dört önemli özelliği var. İlk olarak, saldırı son derece taşınabilir; aynı kısa Python betiği, mimari veya dağıtım fark etmeksizin hemen hemen tüm sistemlerde çalışıyor. İkincisi, inanılmaz derecede küçük; tüm istismar kodu yalnızca 732 bayt uzunluğunda. Üçüncü ve belki de en tehlikelisi, saldırı gizli bir şekilde işliyor. Sayfa önbelleğine yapılan yazım, geleneksel dosya yazma yolunu atladığı ve disk üzerindeki orijinal dosyayı değiştirmediği için, sistem yeniden başlatıldığında tüm izler kayboluyor ve standart güvenlik taramaları hiçbir anormallik görmüyor. Son olarak, sayfa önbelleğinin ana bilgisayar üzerindeki tüm süreçler ve konteynerlar arasında paylaşılıyor olması, bu açığı yalnızca bir yetki yükseltme değil, aynı zamanda güçlü bir konteyner kaçış ve düğüm ele geçirme aracına dönüştürüyor.
Dirty Pipe ile Aynı Sınıfta, Ama Çok Daha Güvenilir
Uzmanlar, Copy Fail ile 2022’de büyük ses getiren Dirty Pipe (CVE-2022-0847) açığı arasında güçlü bir akrabalık bağı olduğunu vurguluyor. Her ikisi de düşük yetkili bir kullanıcının sayfa önbelleğine müdahale etmesine dayanan aynı saldırı sınıfına ait. Ancak Copy Fail’in rakiplerine göre çarpıcı bir üstünlüğü var. Dirty Cow gibi eski açıklar, başarılı olmak için genellikle karmaşık yarış koşulları, tekrar denemeler ve hatta sistem çökmelerini göze almayı gerektirirken, Copy Fail düz çizgisel bir mantık hatasından besleniyor. Saldırı, herhangi bir zamanlama oyununa veya çekirdek ofset bilgisine ihtiyaç duymadan, yüzde yüze yakın bir güvenilirlikle ve milisaniyeler içinde çalışıyor. Bu öngörülebilirlik, onu hem penetrasyon test uzmanları hem de kötü niyetli saldırganlar için son derece değerli kılıyor.
Devlerden Peş Peşe Uyarılar Geldi
Açığın 29 Nisan 2026’da kamuoyuna duyurulmasının hemen ardından başta Amazon Linux, Red Hat, Ubuntu, Debian ve SUSE olmak üzere tüm büyük Linux dağıtımları kendi güvenlik bültenlerini yayınladı. Avrupa Birliği Siber Güvenlik Ajansı (CERT-EU) da sert bir uyarıyla, özellikle Kubernetes düğümleri ve CI/CD iş akışları gibi güvenilmeyen iş yüklerinin koştuğu ortamların acilen önlem alması gerektiğini duyurdu. Şu an için kalıcı yamalar dağıtımlara entegre edilme aşamasında ve sistem yöneticilerine, resmi güncellemeler yayınlanana kadar algif_aead çekirdek modülünü devre dışı bırakmaları şiddetle tavsiye ediliyor. Bu geçici çözüm, dm-crypt, LUKS ve SSH gibi hayati servisleri etkilemeden saldırı yüzeyini büyük ölçüde daraltıyor.
AI Destekli Keşif, Yeni Bir Dönemin Habercisi
Bu açığın keşif hikayesi de en az kendisi kadar ilgi çekici. Theori araştırmacısı Taeyang Lee’nin Linux kripto alt sisteminin sayfa önbelleğiyle etkileşimi üzerine yaptığı manuel bir çalışma, Theori’nin kendi geliştirdiği Xint Code isimli yapay zeka aracına yön verdi. Sadece bir saatlik bir tarama ve tek bir operatör komutu sonrasında, bu kritik hata gün yüzüne çıktı. Bu olay, yapay zeka destekli güvenlik araştırmalarının sıfır-gün avcılığında nasıl bir çığır açtığının ve artık milyon dolarlık istismar araçlarıyla eşdeğer hataların bile çok kısa sürelerde bulunabileceğinin en somut kanıtlarından biri olarak kayıtlara geçti. Teknoloji Haberleri - Teknoloji Medya

Güncel Haberler
Teknoloji Gündemi
Windows 11 İçin Yeni SSO Yönetimi Geldi: Kurumsal Cihazlarda Microsoft Oturum Açma Süreci Değişiyor
Windows 11 SSO Yönetimi, Microsoft'un Temmuz 2026 güvenlik güncellemeleriyle birlikte kurumsal müşterilere sunduğu yeni bir kayıt defteri ilkesi sayesinde önemli ölçüde değişiyor. Yeni özellik, kurum tarafından yönetilen bilgisayarlarda Microsoft uygulamaları ve hizmetleri için gösterilen Tek...
Ttec Kidi Pro Akıllı Çocuk Saati Türkiye’de Satışa Sunuldu: Yapay Zekâ, 4G Ve Gelişmiş Güvenlik Özellikleri Bir Arada
Ttec Kidi Pro Akıllı Çocuk Saati, çocukların aileleriyle güvenli iletişim kurmasını sağlayan özelliklerini yapay zekâ destekli yazılımlarla bir araya getirerek Türkiye pazarında satışa sunuldu. 4G bağlantısı, gelişmiş konum teknolojileri, görüntülü görüşme desteği ve eğitim odaklı...
Acer Aspire Go 16 Türkiye’de Satışa Sunuldu: Core 7 İşlemci Ve 16 İnç Ekranla Neler Sunuyor?
Acer Aspire Go 16, Türkiye pazarında satışa sunulan yeni dizüstü bilgisayar modelleri arasındaki yerini aldı. Özellikle öğrenciler, ev kullanıcıları ve günlük üretkenlik odaklı çalışanları hedefleyen model; Intel Core 7 150U işlemcisi, 16 GB DDR5 belleği,...
Eski iPad Modellerinde Pil Sağlığı Nasıl Kontrol Edilir? İşte En Güvenilir Yöntemler
Eski iPad Modellerinde Pil Sağlığı Nasıl Kontrol Edilir sorusu, özellikle uzun yıllardır aynı tableti kullanan kullanıcıların en çok merak ettiği konular arasında yer alıyor. Apple, son nesil iPad modellerinde pil sağlığı menüsünü doğrudan Ayarlar uygulamasına...
Logitech Mobi Fold İnceleme: Katlanabilir Tasarımı Mobil Çalışmayı Gerçekten Kolaylaştırıyor Mu?
Logitech Mobi Fold, mobil çalışanları hedefleyen alışılmışın dışında tasarımıyla kablosuz fare kategorisine yeni bir yaklaşım getiriyor. Şirketin ilk katlanabilir faresi olarak geliştirilen model, performans yarışına girmekten çok dizüstü bilgisayarını sürekli yanında taşıyan kullanıcıların günlük hayatını...
OpenAI Codex Micro İle Yapay Zekâ Kodlama Süreçlerini Fiziksel Kontrole Taşıyor
OpenAI Codex Micro, yapay zekâ destekli yazılım geliştirme süreçlerinde çalışan geliştiriciler için hazırlanan ilk resmi fiziksel kontrol paneli olarak satışa çıktı. OpenAI ile mekanik klavye üreticisi Work Louder iş birliğiyle geliştirilen cihaz, aynı anda birden...
WhatsApp iOS Aramalarına Mikrofon Modu Denetimlerini Ekledi
WhatsApp iOS mikrofon modu desteği, iPhone kullanıcılarının sesli ve görüntülü aramalar sırasında Apple'ın sunduğu mikrofon işleme seçeneklerine doğrudan uygulama içinden erişebilmesini sağlayan yeni güncellemeyle kullanıma sunulmaya başladı. WhatsApp for iOS 26.27.74 sürümüyle dağıtılan yenilik, daha...
Android 17 QPR1 Beta 7 Pixel Cihazlar İçin Yayınlandı: Temmuz Güvenlik Yamaları Ve Kritik Hata Düzeltmeleri Geldi
Android 17 QPR1 Beta 7, Google tarafından desteklenen Pixel cihazlar için kullanıma sunuldu. Yeni beta sürümü, Temmuz 2026 güvenlik yamalarını sisteme eklerken özellikle Hızlı Ayarlar panelinde kullanıcı deneyimini olumsuz etkileyen çeşitli sorunları gideriyor. İki hafta...
Otomobillerde ÖTV Hesaplaması Değişiyor: Çekiş Sistemi Vergilendirmede Yeni Kriter Olacak
Otomobillerde ÖTV hesaplaması, Türkiye Büyük Millet Meclisi Plan ve Bütçe Komisyonu'nda kabul edilen yeni düzenlemeyle önemli bir değişim sürecine giriyor. Bugüne kadar büyük ölçüde motor silindir hacmi ve vergisiz satış fiyatı esas alınarak belirlenen Özel...
PlayStation Plus Temmuz Oyun Kataloğu Açıklandı: Rise Of The Ronin Dahil 9 Yeni Oyun Geliyor
PlayStation Plus Temmuz Oyun Kataloğu, Sony'nin temmuz ayı güncellemesiyle önemli ölçüde genişliyor. Şirket, PlayStation Plus Extra ve Deluxe abonelerine sunacağı yeni oyun listesini resmî PlayStation Blog üzerinden paylaştı. Açıklanan programa göre kataloga toplam dokuz yeni...
Marmara Fayı Yeniden Hareketlendi Mi? Son 30 Günde Kaydedilen Depremler Dikkat Çekiyor
Marmara Fayı son haftalarda yeniden dikkat çeken bir hareketlilik sergiliyor. Son 30 günlük sismik kayıtlar incelendiğinde Marmara Denizi, Tekirdağ, Çanakkale ve İstanbul açıklarını kapsayan hat boyunca onlarca küçük depremin meydana geldiği görülüyor. Bu sarsıntıların büyük...
Google Cloud VMware Engine Kesintisinin Nedeni Ortaya Çıktı: Yapılandırma Güncellemesi Yüksek Erişilebilirliği Devre Dışı Bıraktı
Google Cloud VMware Engine hizmetini kullanan kurumsal müşterileri etkileyen kesintinin arkasındaki neden netleşti. Google Cloud, farklı bölgelerde çalışan uzatılmış küme (Stretched Cluster) altyapılarında yaşanan ağ iletişimi probleminin, kısa süre önce uygulanan bir yapılandırma güncellemesinden kaynaklandığını...
Dacia Striker Türkiye Üretimiyle C Segmentinde Yeni Dönemi Başlatıyor
Dacia Striker, OYAK ile Renault Group'un uzun vadeli yatırım planı kapsamında Bursa'da üretilecek ilk Dacia modeli olarak tanıtıldı. Marka için yalnızca yeni bir otomobil anlamına gelmeyen model, Türkiye'yi ilk kez tek küresel üretim merkezi konumuna...
Mercedes-AMG CLA 45 4Matic+ Elektrikli Performans Sınıfında Yeni Standartlar Belirliyor
Mercedes-AMG CLA 45 4Matic+, markanın tamamen elektrikli yüksek performanslı kompakt otomobil vizyonunu temsil eden en yeni model olarak tanıtıldı. Üç eksenel akılı elektrik motorundan oluşan yeni güç sistemi, 680 beygire (500 kW) ulaşan maksimum çıkışı,...
Redmi Note 17 Dev Ekranı Ve 8.000 mAh Bataryasıyla Yeni Nesle Odaklanıyor
Redmi Note 17, Xiaomi'nin Çin'de düzenlediği tanıtımla birlikte büyük ekran ve uzun pil ömrünü merkeze alan yeni stratejisini gözler önüne serdi. Şirketin resmi paylaşımlarıyla doğrulanan model, 7 inç OLED ekran, 8.000 mAh batarya, 45W hızlı...
ChatGPT Ücretsiz, Go, Plus Ve Pro Planları Arasındaki Farklar: Hangisi Size Daha Uygun?
ChatGPT Ücretsiz, Go, Plus Ve Pro planları arasındaki farklar, yapay zekâyı günlük yaşamında veya profesyonel iş akışında kullanan kullanıcıların en çok araştırdığı konular arasında yer alıyor. OpenAI'ın sunduğu abonelik seçenekleri ilk bakışta benzer görünse de...
SonicWall SMA1000 Güvenlik Açıkları İçin Kritik Güncelleme Yayınlandı
SonicWall SMA1000 platformunu kullanan kurumları yakından ilgilendiren yeni güvenlik gelişmesi, uzaktan erişim altyapılarında ciddi risk oluşturan iki güvenlik açığının saldırganlar tarafından aktif biçimde kullanıldığını ortaya koydu. SonicWall, güvenlik incelemelerinin ardından etkilenen cihazlar için yeni düzeltme...
Tripy Mobility Ve CalmCar İş Birliğiyle Türkiye’de Robotaksi Test Süreci Başlıyor
Tripy Mobility CalmCar İş Birliği, Türkiye'de otonom ulaşım teknolojilerinin ticarileşmesine yönelik önemli adımlardan biri olarak öne çıktı. MİA Teknoloji, Kamuyu Aydınlatma Platformu'na yaptığı bildirimde yüzde 100 bağlı ortaklığı Tripy Mobility'nin Çin merkezli otonom sürüş teknolojileri...
Google Pixel Watch 5’in Resmi Görselleri Ortaya Çıktı: Tasarım Ve Renk Seçenekleri Netleşti
Google Pixel Watch 5 için paylaşılan resmi basın görselleri, Google'ın yeni akıllı saatinde nasıl bir tasarım anlayışı benimsediğini büyük ölçüde doğruladı. 12 Ağustos'ta düzenlenmesi beklenen Made by Google etkinliğinde tanıtılması planlanan model, dış görünüş açısından...
Xiaomi Mijia Smart Water Flosser Pro Çift Su Akışı Ve Akıllı Özellikleriyle Tanıtıldı
Xiaomi Mijia Smart Water Flosser Pro, şirketin kişisel bakım ürünleri ailesine eklediği yeni ağız duşu modeli olarak kullanıcılarla buluştu. Günlük ağız bakımını yalnızca yüksek basınçlı su akışıyla sınırlamayan cihaz, geliştirilen çift kanallı püskürtme sistemi, uygulama...