<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
<channel>
<title><![CDATA[Labris Networks]]></title>
<link><![CDATA[https://support.labrisnetworks.com/]]></link>
<description />
<generator><![CDATA[Kayako Fusion v4.57.0.3537]]></generator>
<item>
<title><![CDATA[Labris UTM – Güvenlik Güncellemesi (CVE)]]></title>
<link><![CDATA[https://support.labrisnetworks.com/index.php?/Knowledgebase/Article/View/74]]></link>
<guid isPermaLink="false"><![CDATA[ad61ab143223efbc24c7d2583be69251]]></guid>
<pubDate><![CDATA[Mon, 15 Dec 2025 15:21:05 +0300]]></pubDate>
<dc:creator />
<description><![CDATA[G&uuml;venlik Duyurusu ID: LABRIS-SA-2025-001
İlgili CVE: CVE-2024-6387 (regreSSHion - race condition in ssh allows rce/dos)
Etkilenen S&uuml;r&uuml;m(ler): Labris UTM s&uuml;r&uuml;mleri
Yayın Tarihi: 25/02/2025
G&uuml;ncelleme T&uuml;r&uuml;: G&uuml...]]></description>
<content:encoded><![CDATA[<p><span style="text-decoration: underline;"><strong>G&uuml;venlik Duyurusu ID</strong></span>: LABRIS-SA-2025-001</p>
<p><span style="text-decoration: underline;"><strong>İlgili CVE</strong></span>: CVE-2024-6387 (regreSSHion - race condition in ssh allows rce/dos)</p>
<p><span style="text-decoration: underline;"><strong>Etkilenen S&uuml;r&uuml;m(ler)</strong></span>: Labris UTM s&uuml;r&uuml;mleri</p>
<p><span style="text-decoration: underline;"><strong>Yayın Tarihi</strong></span>: 25/02/2025</p>
<p><span style="text-decoration: underline;"><strong>G&uuml;ncelleme T&uuml;r&uuml;</strong></span>: G&uuml;venlik G&uuml;ncellemesi (CVE)</p>
<p><span style="text-decoration: underline;"><strong>G&uuml;ncelleme Y&ouml;ntemi</strong></span>: CLI (yum update)</p>
<p><span style="font-size: medium;"><strong>1. Genel Bakış</strong></span></p>
<p>Bu g&uuml;venlik g&uuml;ncellemesi, OpenSSH bileşeninde tespit edilen ve uzaktan kod &ccedil;alıştırmaya (RCE) yol a&ccedil;abilen CVE-2024-6387 g&uuml;venlik a&ccedil;ığını gidermek amacıyla yayınlanmıştır.</p>
<p><span style="font-size: medium;"><strong>2. Etkilenen Bileşenler</strong></span></p>
<p>&bull;<span> </span>OpenSSH (sshd)</p>
<p><span style="font-size: medium;"><strong>3. Giderilen G&uuml;venlik A&ccedil;ığı&nbsp;Detayı</strong></span></p>
<p>-CVE ID&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; -&nbsp;Bileşen &Ouml;nem Seviyesi&nbsp; &nbsp; &nbsp; &nbsp;-&nbsp; A&ccedil;ıklama</p>
<p>CVE-2024-6387<span>&nbsp;</span>OpenSSH (sshd)<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</span>Kritik<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</span>Kimlik doğrulama &ouml;ncesi uzaktan kod &ccedil;alıştırma riski</p>
<p><span style="font-size: medium;"><strong>4. G&uuml;venlik D&uuml;zeltmesinin Kapsamı</strong></span></p>
<p>&bull;<span> </span>OpenSSH paketi g&uuml;venli upstream s&uuml;r&uuml;m&uuml;ne g&uuml;ncellenmiştir.</p>
<p>&bull;<span> </span>Varsayılan Labris UTM yapılandırmalarında değişiklik yapılmamıştır.</p>
<p><span style="font-size: medium;"><strong>5. G&uuml;ncelleme Talimatları (CLI)</strong></span></p>
<p><span style="font-size: medium;"><strong></strong></span>sudo yum clean all</p>
<p>sudo yum update -y</p>
<p>sudo systemctl reboot (gerekli olması durumunda)</p>
<p><span style="font-size: medium;"><strong>6. G&uuml;ncelleme Sonrası Doğrulama</strong></span></p>
<p>Aşağıdaki tablodaki paket versiyonlarının kurulu olduğu teyit edilir.</p>
<p><span style="text-decoration: underline;">Paket Adı</span>&nbsp;<span style="white-space: pre;"> </span><span style="text-decoration: underline;">Versiyon</span></p>
<p>fail2ban<span style="white-space: pre;"> </span>0.8.14-1.7.lbr.noach</p>
<p>openssh<span style="white-space: pre;"> </span>9.9p1-1.lbr.i386</p>
<p>openssh-server<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</span>9.9p1-1.lbr.i386</p>
<p>openssh-clients<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</span>9.9p1-1.lbr.i386</p>
<p><br /><span style="font-size: medium;"><strong>7. Bilinen Sorunlar</strong></span></p>
<p><span style="font-size: medium;"><strong></strong></span>Bu g&uuml;ncelleme ile ilişkili bilinen bir sorun bulunmamaktadır.</p>
<p><span style="font-size: medium;"><strong>8. Ek Notlar</strong></span></p>
<p>Bu g&uuml;ncellemenin gecikmeden uygulanması &ouml;nerilir. SSH erişimi yalnızca g&uuml;venilir IP&rsquo;lerle sınırlandırılmalıdır.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Labris UTM – Sürüm Notları]]></title>
<link><![CDATA[https://support.labrisnetworks.com/index.php?/Knowledgebase/Article/View/76]]></link>
<guid isPermaLink="false"><![CDATA[fbd7939d674997cdb4692d34de8633c4]]></guid>
<pubDate><![CDATA[Mon, 15 Dec 2025 15:27:22 +0300]]></pubDate>
<dc:creator />
<description><![CDATA[








S&uuml;r&uuml;m Duyurusu ID:&nbsp;LABRIS-RA-2025-001
S&uuml;r&uuml;m Versiyonu:&nbsp;v4.0.0.1510
Yayın Tarihi:&nbsp;12/07/2025
S&uuml;r&uuml;m T&uuml;r&uuml;:&nbsp;G&uuml;ncelleme/Bakım S&uuml;r&uuml;m&uuml;
G&uuml;ncelleme Y&ouml;nt...]]></description>
<content:encoded><![CDATA[<table border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td valign="top">
<div class="kbavatar"></div>
</td>
</tr>
<tr>
<td class="kbcontents" colspan="2">
<p><span><strong>S&uuml;r&uuml;m Duyurusu ID:</strong></span>&nbsp;LABRIS-RA-2025-001</p>
<p><span><strong>S&uuml;r&uuml;m Versiyonu:</strong></span>&nbsp;v4.0.0.1510</p>
<p><span><strong>Yayın Tarihi:</strong></span>&nbsp;12/07/2025</p>
<p><strong><span>S&uuml;r&uuml;m T&uuml;r&uuml;:</span></strong>&nbsp;G&uuml;ncelleme/Bakım S&uuml;r&uuml;m&uuml;</p>
<p><span><strong>G&uuml;ncelleme Y&ouml;ntemi:</strong></span>&nbsp;CLI (yum update)</p>
<p><span><strong>1. Genel Bakış</strong></span></p>
<p>Bu s&uuml;r&uuml;m, firewall y&ouml;netilebilirliğini artıran yeni &ouml;zellikler, log işleme ve HA altyapısında performans iyileştirmeleri ve &ccedil;eşitli hata d&uuml;zeltmelerini i&ccedil;ermektedir.</p>
<p><span><strong>2. Yeni &Ouml;zellikler</strong></span></p>
<p>&bull;&nbsp;Firewall Kural Karşılaştırma: Kural kaydetme işlemi &ouml;ncesinde yapılan değişikliklerin &ouml;nizlenebilmesi sağlandı.</p>
<p>&bull;&nbsp;Firewall Kural &Ccedil;akışma Kontrol&uuml;: Oluşturulan kuralların olası &ccedil;akışmalarını tespit eden kontrol mekanizması eklendi.</p>
<p>&bull;&nbsp;T&uuml;rk&ccedil;e Karakter Desteği: Firewall kural isimleri ve a&ccedil;ıklamalarında T&uuml;rk&ccedil;e karakter kullanımı desteklendi.</p>
<p>&bull;&nbsp;Logview Ekranlarında Kural İsimleri: Logview ekranlarında ilgili firewall kural isimlerinin g&ouml;sterilmesi sağlandı.</p>
<p><span><strong>3. İyileştirmeler</strong></span></p>
<p>&bull;&nbsp;Logview Performansı: Network loglarının işlenme performansı artırıldı.</p>
<p>&bull;&nbsp;Disk Doluluk Y&ouml;netimi: Disk doluluk durumu y&ouml;netimi iyileştirildi.</p>
<p>&bull;&nbsp;HA (High Availability) Veri Senkronizasyonu: HA ortamlarında veri senkronizasyonu daha kararlı ve verimli hale getirildi.</p>
<p>&bull;&nbsp;GeoDB G&uuml;ncellemesi: Coğrafi konum veritabanı g&uuml;ncellendi.</p>
<p>&bull;&nbsp;AppControl: Uygulama imza veritabanı g&uuml;ncellendi.</p>
<p><span><strong>4. Hata D&uuml;zeltmeleri</strong></span></p>
<p>&bull;&nbsp;DHCP Lease Y&ouml;netimi: DHCP lease y&ouml;netimi ile ilgili tespit edilen bir hata giderildi.</p>
<p><span><strong>5. G&uuml;ncelleme Talimatları (CLI)</strong></span></p>
<p><span><strong>&nbsp;</strong></span>Aşağıdaki adımlar kullanılarak sistem g&uuml;ncellenebilir:</p>
<p>sudo yum clean allsudo yum update -y</p>
<p>sudo systemctl reboot (gerekli olması durumunda)</p>
<p><span><strong>6. G&uuml;ncelleme Sonrası Kontroller</strong></span></p>
</td>
</tr>
</tbody>
</table>]]></content:encoded>
</item>
</channel>
</rss>