.NET Core Ocak/2019 Update

Merhabalar;
Dün .NET Core 2.1.7 ve 2.2.1 için güncellemeler yayınlandı, detaylarını aşağıda paylaşıyor olacağım öncesinde Sürüm Notları ve İndirme Bağlantılarını buraya ekliyorum;

Güvenlik

CVE-2019-0545: .NET Core’da Kısıtlı içeriğe ulaşım – Güvenlik Açığı

Bulunan güvenlik açığın da saldırgan web üzerinde kısıtlanan bir içeriğe ulaşılabilir oluyordu.

CVE-2019-0548: ASP.NET Core – Güvenlik Açığı

Bu güvenlik açığı ASP.NET Core 1.0, 1.1, 2.1 ve 2.2’de bulunmaktaydı. Eğer proje IIS üzerinde barındırılıyorsa , kimliği doğrulanmamış bir saldırgan Hizmet Reddine neden olmak için özel hazırlanmış bir istek kullanabilir.

CVE-2019-0564: ASP.NET Core – Güvenlik Açığı

Bu güvenlik açığı ASP.NET Core 1.0, 1.1, 2.1 ve 2.2’de bulunmaktaydı. Eğer proje IIS üzerinde barındırılıyorsa , kimliği doğrulanmamış bir saldırgan Hizmet Reddine neden olmak için özel hazırlanmış bir istek kullanabilir.

CVE-2018-8416: .NET Core Tamper – Güvenlik Açığı

.NET Core 2.1’in dosyaları düzgün işlememesi nedeniyle bir güvenlik açığı bulunmaktadır. Bu güvenlik açığından yararlanan saldırgan, sistemdeki belirli konumlara dosyalar ve dizinler oluşturabilir. Fakat, saldırgan, dosyaların ve dizinlerin üzerinde sınırlı erişime sahip olmaktadır.

Güvenlik açığından yararlanmak için, saldırganın güvenlik açığı bulunan sisteme özel hazırlanmış bir dosya göndermesi gerekir.

Windows ARM desteği

Windows Server için .NET Core’un ilk sürümü olan 1809 için ARM32 güncellemesi.

IT alanında 16 sene önce donanım ile başlayan tecrübem, network ve sonrasında iş analizi, yazılım geliştirme ve proje yöneticiliği alanlarında devam etmiştir. Endüstriyel yazılımlar, sahadan veri toplama ve analizleri, otomatik etiketleme ve barkod sistemleri, otomatik tartım ve robotik konularında tecrübe sahibiyim. Sanayi 4.0 kapsamında imalat sanayinin dijital dönüşümünde çok fazla projenin hayata geçmesini sağladım. Open Source projelerle uzun süre ilgilendim, analiz ve implementasyonu konularında tecrübe edindim. Bunlar dışında hobi amacıyla başlasam da sonradan ürüne dönüşen, geliştirme kartları ile farklı çalışmalarım olmuştur. Raspberry Pi üzerinde yaptığım donanımsal ve yazılımsal işler ile çok farklı ürünler ortaya çıkartarak tecrübe edindim.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these <abbr title="HyperText Markup Language">HTML</abbr> tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>