Kaspersky Uyardı: Güncel Sanılan Sistemler Bile Güvenlik Açığı Taşıyor

Kaspersky Uyardı: Güncel Sanılan Sistemler Bile Güvenlik Açığı Taşıyor - RayHaber
Kaspersky Uyardı: Güncel Sanılan Sistemler Bile Güvenlik Açığı Taşıyor - RayHaber

Kaspersky Container Security ile gerçekleştirilen analiz, Docker Hub’da yer alan ve 10 bin ila 1 milyon kez indirilen popüler imajların bile yalnızca %10’unun tamamen güncel olduğunu ortaya koydu. Uzmanlar, siber güvenlik risklerinin yalnızca yazılım açıkları veya güncelleme kaynaklarının ele geçirilmesiyle sınırlı olmadığını; kimlik bilgilerinin güvensiz yönetimi, yetki yükseltme açıkları ve bütünlük kontrolü eksikliği gibi yapılandırma hatalarının da ciddi tehditler oluşturduğunu belirtiyor.

Dünyanın en büyük konteyner kayıt platformu olan Docker Hub, geliştiriciler tarafından yaygın olarak kullanılıyor ve her ay 11 milyardan fazla görüntü indirme işlemi gerçekleşiyor. Ancak hazır Docker imajının çok az değişiklik yapılarak ya da olduğu gibi kullanılması ciddi güvenlik risklerini beraberinde getirebiliyor. Konteyner tabanlı altyapılar saldırganlar için cazip hedefler arasında yer alıyor. Ele geçirilen bir konteyner; DDoS saldırılarında kullanılabiliyor, kripto para madenciliği amacıyla istismar edilebiliyor veya ağ trafiğini yönlendirmek için ara sunucu (Proxy) altyapısına dönüştürülebiliyor. Ayrıca saldırganlar konteyner içerisindeki verileri çalabiliyor ya da silebiliyor, diğer konteynerlere erişim sağlayabiliyor ve hatta konteyner sınırlarını aşarak kurum ağının geri kalanını da riske atabiliyor.

Kaspersky Container Security (KCS), bünyesindeki yapay zeka asistanı KIRA sayesinde kullanıcıların hatalı yapılandırmaları ve olası açıkları tespit etmesini sağlarken, çözüm önerileri de sunuyor. Bu araştırma kapsamında, geliştiricilerin en sık karşılaştığı güvenlik sorunlarını belirlemek amacıyla Docker Hub’daki bir dizi popüler imaj KCS ile analiz edildi.

Yazılım Açıkları ve Güncelleme Kaynakları Sabote Ediliyor

Geleneksel sunucu sistemlerinin aksine, hazır Docker imajlarında otomatik güvenlik yaması desteği bulunmuyor. Bu nedenle geliştiricilerin, imajları manuel olarak yeniden derlemesi ve yayına alması gerekiyor. Bu durum, yaygın kullanılan imajların bile güncelliğini yitirmesine ve bilinen açıkların kapatılamamasına yol açıyor. 1 milyon indirme sınırına ulaşmış 100 rastgele Docker Hub imajı üzerinde yapılan tarama, bu imajların %64’ünde kritik güvenlik açıkları olduğunu gösterdi. Söz konusu açıklar, saldırganların uzaktan kod çalıştırmasına (RCE), sunucu süreçlerini kilitlemesine veya yerel erişim üzerinden en üst düzey yönetici (root) yetkileri elde etmesine imkan tanıyor.

Kaspersky Uyardı: Güncel Sanılan Sistemler Bile Güvenlik Açığı Taşıyor - RayHaber

Kaspersky Container Security Kontrol Panelinde Gösterilen: Hazır İstismar Kodları (PoC/Exploit) Bulunan En Kritik 10 Güvenlik Açığı

Yetersiz yama yönetimi, bilinen güvenlik açıklarının kullanılmasına zemin hazırlarken; çok sık güncelleme yapılması da yazılım tedarik zinciri saldırılarına maruz kalma riskini artırıyor. Uzmanlara göre bu dengeyi kurabilmek için güvenlik ekiplerinin bağımlılıkları güvenilir sürümlere sabitlemesi ve üretim ortamına alınacak tüm konteyner görüntülerini zararlı yazılım açısından taraması gerekiyor.

Hatalı Yapılandırma Güvenliği Boşa Çıkarıyor

Bir konteyner görüntüsü tamamen güncel olsa bile yanlış yapılandırılmışsa ciddi riskler taşıyabiliyor. Gömülü anahtarlar ve gizli bilgiler, devre dışı bırakılmış kimlik doğrulama mekanizmaları, varsayılan parolalar ve hatalı dosya izinleri saldırganlar tarafından kolayca kullanılabiliyor. Üstelik bu tür yapılandırma hataları, görüntünün temel katmanlarına ilk geliştiriciler tarafından yerleştirilmiş olabiliyor. Bu nedenle risklerin tespit edilebilmesi için tüm katmanların ve derleme komutlarının ayrıntılı şekilde incelenmesi gerekiyor.

Araştırmada öne çıkan yapılandırma kaynaklı güvenlik sorunları şunlar oldu:

  • Kimlik Bilgilerinin Güvensiz Yönetimi: Bazı konteynerlerde varsayılan parolalar ortam değişkenleri aracılığıyla veya doğrudan Dockerfile içerisinde tanımlanabiliyor. Bu bilgilerin değiştirilmemesi durumunda saldırganlar uygulamaya erişim sağlayabiliyor. Ayrıca parolaların komut satırı parametreleri üzerinden iletilmesi de risk oluşturuyor; çünkü bu bilgiler sistemdeki diğer kullanıcılar tarafından görüntülenebiliyor.
  • Konteyner İçinde Yetki Yükseltme (Privilege Escalation): Web uygulamaları ve ağ servislerindeki Uzaktan Kod Çalıştırma (RCE) açıkları, Linux sistemlerine yönelik saldırılarda en yaygın başlangıç noktalarından biri olmaya devam ediyor. Bu tür servisler genellikle sınırlı yetkilerle çalıştığı için saldırıların etkisi kısmen azaltılabiliyor. Ancak saldırganın konteyner içerisinde root yetkileri elde etmesi durumunda risk önemli ölçüde büyüyor. Root erişimi, saldırganın konteyner içindeki tüm süreçleri kontrol etmesine, faaliyetlerini gizlemesine ve konteyner dışına çıkarak daha geniş sistemlere erişmeye çalışmasına imkân tanıyor. Yetki yükseltme çoğu zaman sudo üzerinden parola gerektirmeden root olarak komut çalıştırılabilmesi veya dosya ve dizin izinlerinin hatalı yapılandırılması gibi nedenlerle mümkün oluyor.
  • Bütünlük Kontrollerinin Yapılmaması: Yazılımların bütünlüğü doğrulanmadan indirilmesi, altyapıyı yazılım manipülasyonu riskine açık hale getirebiliyor. Örneğin bir arşivin HTTP üzerinden indirilmesi ve bütünlük kontrolünün yapılmaması, görüntü oluşturma sürecinde ortadaki adam (Man-in-the-Middle) saldırılarının önünü açabiliyor.

Demiryolu Manşetleri

Samsun’da Yeni Tramvaylar Raylara İniyor: İkinci Araç Hizmete Girdi - RayHaber
55 Samsun

Samsun’da Yeni Tramvaylar Raylara İniyor: İkinci Araç Hizmete Girdi

Samsun Büyükşehir Belediyesi, kent içi ulaşımda hizmet kapasitesini artırmak amacıyla raylı sistem filosuna yeni tramvaylar eklemeye devam ediyor. Belediye tarafından sipariş edilen araçlardan ikincisi hizmete alınırken, bir başka tramvayın da Samsun’a ulaştırılması için sevkiyat süreci başlatıldı. İkinci Tramvay Yolcu Taşımaya Başladı Samsun Büyükşehir Belediyesi tarafından yapılan açıklamada, yeni araçlardan ikincisinin 🚆
Türkiye’de 2027-2029 Yatırımlarında Demiryolu ve Raylı Sistemler Öne Çıkacak - RayHaber
DEMİRYOLU

Türkiye’de 2027-2029 Yatırımlarında Demiryolu ve Raylı Sistemler Öne Çıkacak

Türkiye’de 2027-2029 döneminde ulaştırma yatırımlarının öncelikleri yeniden şekilleniyor. Kamu Yatırım Programı Hazırlama Rehberi kapsamında mevcut projelerin tamamlanması ve ulaşım altyapısının kapasitesinin artırılması hedeflenirken, demir yolu, liman, kara yolu ve kent içi raylı sistem yatırımları öne çıkacak. Büyük Demir Yolu Projeleri Sürdürülecek Ulaştırma sektöründe özellikle devam eden demir yolu projelerinin tamamlanmasına 🚆
Batman’da Demiryolu Raylarında Gürültüyü Azaltacak Çalışma - RayHaber
72 Batman

Batman’da Demiryolu Raylarında Gürültüyü Azaltacak Çalışma

Batman DDY Gar Başmüdürlüğü sahasında demiryolu altyapısının iyileştirilmesine yönelik çalışma gerçekleştirildi. Tren raylarının birleşim noktalarında oluşan boşluklardan kaynaklanan ses ve sarsıntıların azaltılması amacıyla ekipler tarafından termit kaynak uygulaması yapıldı. Rayların Birleşim Noktaları Yenileniyor Batman’daki tarihi DDY gar sahasında bulunan rayların birleşim noktalarında, tren geçişleri sırasında oluşan ses ve gürültünün azaltılması 🚆
İzmir’e 21 Milyar Liralık Yatırım: Deniz Üstü Rüzgâr Platformları Çandarlı’da Üretilecek - RayHaber
35 İzmir

İzmir’e 21 Milyar Liralık Yatırım: Deniz Üstü Rüzgâr Platformları Çandarlı’da Üretilecek

İzmir’in Çandarlı bölgesinde deniz üstü rüzgâr enerjisi sektörüne yönelik 21 milyar liralık büyük bir yatırım planlanıyor. Sanayi ve Teknoloji Bakanlığı’nın Yerel Kalkınma Hamlesi Teşvik Programı kapsamında desteklenmeye hak kazanan proje ile deniz üstü rüzgâr türbinlerinde kullanılacak yüzer platformların Türkiye’de üretilmesi hedefleniyor. Sabit Yatırım Tutarı 21 Milyar 29 Milyon Lira Proje 🚆
Batman’da Kuzey Şehir Bulvarı İçin Demiryolu Engeli Aşılıyor - RayHaber
72 Batman

Batman’da Kuzey Şehir Bulvarı İçin Demiryolu Engeli Aşılıyor

Batman’ın ulaşım altyapısını geliştirmesi hedeflenen Kuzey Şehir Bulvarı’nda, güzergâh üzerindeki demiryolu hattının oluşturduğu teknik engelin çözümü için önemli bir adım atıldı. Batman Belediyesi ile TCDD arasında sağlanan koordinasyonla, tren seferlerini aksatmadan bulvar çalışmalarının sürdürülmesi planlanıyor. Kurumlar Arası Koordinasyon Toplantısı Yapıldı Batman Valiliğinde gerçekleştirilen toplantıya Batman Valisi ve Belediye Başkan Vekili 🚆
Siemens Mobility’den Avusturya Demiryollarında Dijital Sinyalizasyon Hamlesi - RayHaber
43 Avusturya

Siemens Mobility’den Avusturya Demiryollarında Dijital Sinyalizasyon Hamlesi

Siemens Mobility, Avusturya demiryolu altyapısının dijital dönüşümü kapsamında ÖBB-Infrastruktur AG’den yaklaşık 1,3 milyar Euro değerinde sözleşme aldı. Toplam 2,6 milyar Euro hacme sahip uzun vadeli çerçeve anlaşmasının bir parçası olan proje, ülke genelinde dijital sinyalizasyon ve kontrol sistemlerinin aşamalı olarak yaygınlaştırılmasının önünü açacak. Dijital Sinyalizasyon İçin Signaling X Kullanılacak Projenin 🚆
TCDD Taşımacılık, InnoTrans 2026’nın İlk Gününü Yoğun Temaslarla Tamamladı - RayHaber
49 Almanya

TCDD Taşımacılık, InnoTrans 2026’nın İlk Gününü Yoğun Temaslarla Tamamladı

TCDD Taşımacılık, Almanya’nın başkenti Berlin’de düzenlenen InnoTrans 2026’nın ilk gününde yerli ve yabancı demiryolu sektörü temsilcileriyle bir araya geldi. Kurumun yolcu ve yük taşımacılığındaki faaliyetleri ile gelecek döneme ilişkin projeleri fuar ziyaretçilerine aktarılırken, yeni iş birliği imkanları da değerlendirildi. Sektör Temsilcileriyle Görüşmeler Yapıldı TCDD Taşımacılık, Ulaştırma ve Altyapı Bakanlığı ile 🚆
Geleceğin Demiryolu Teknolojileri InnoTrans 2026'da Sergileniyor - RayHaber
49 Almanya

Geleceğin Demiryolu Teknolojileri InnoTrans 2026’da Sergileniyor

Almanya’nın başkenti Berlin’de düzenlenen InnoTrans 2026, yapay zeka, otomasyon, alternatif tahrik sistemleri ve dijital altyapı başlıklarıyla kapılarını açtı. 25 Eylül’e kadar devam edecek fuarda 59 ülkeden 3 bin 170 firma ulaşım sektöründeki yeni teknoloji ve ürünlerini sergilerken, Türkiye TCDD ve 72 yerli firmayla organizasyonda yer aldı. 59 Ülkeden Binlerce Firma 🚆
KonyaRay Banliyö Hattında Çalışmalar Hızlandı - RayHaber
42 Konya

KonyaRay Banliyö Hattında Çalışmalar Hızlandı

Konya’nın şehir içi ulaşımını önemli ölçüde rahatlatması beklenen KonyaRay Banliyö Hattı’nda çalışmalar devam ediyor. TCDD, projenin tamamlanarak vatandaşların kullanımına sunulması için çalışmaların yoğun şekilde sürdüğünü duyurdu. Fiziki gerçekleşme oranının yüzde 80 seviyelerine ulaştığı projede, istasyon ve durak imalatları da hız kazandı. Ulaştırma ve Altyapı Bakanlığı ile Konya Büyükşehir Belediyesi iş 🚆