Etiket: Apache

20
Ara
2024

Araştırmacılar kritik Apache Struts 2 kusurunun aktif olarak kullanılması konusunda uyarıyor

Araştırmacılar, saldırganların Apache Struts 2’deki kritik bir güvenlik açığının ilk olarak ortaya çıkıp yamalanmasından sadece birkaç gün sonra aktif olarak…

18
Ara
2024

Yeni Apache Tomcat Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Popüler açık kaynaklı web sunucusu ve sunucu uygulaması kapsayıcısı Apache Tomcat’te, potansiyel olarak saldırganların uzaktan kod çalıştırmasına ve hizmet reddine…

18
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Microsoft Azure Data Factory’nin Apache Airflow entegrasyonunda, saldırganların kritik Azure kaynakları üzerinde yetkisiz erişim ve kontrol elde etmesine olanak…

18
Ara
2024

Kritik Apache Struts Kusuru Bulundu, Suistimal Girişimleri Tespit Edildi

18 Aralık 2024Ravie LakshmananSiber Saldırı / Güvenlik Açığı Tehdit aktörleri, Apache Struts’u etkileyen ve uzaktan kod yürütmenin önünü açabilecek yakın…

17
Ara
2024

Apache Struts’taki Kritik RCE Güvenlik Açığı Genel PoC Kullanılarak Aktif Olarak Kullanılıyor

Saldırganların sunucuda kötü amaçlı dosyalar yürütmesine olanak tanıyan yayınlama PoC’sinden yararlanan saldırılarda aktif olarak kullanılan Java tabanlı web uygulamaları oluşturmaya…

17
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Azure Data Factory Apache Airflow entegrasyonunda “Kirli DAG” olarak adlandırılan ve saldırganların yönlendirilmiş döngüsel olmayan bir grafik (DAG) dosyasına…

16
Ara
2024

Bilgisayar Korsanları Kötü Amaçlı Yükleri Yüklemek İçin Apache Struts2 Güvenlik Açıklarından Yararlanıyor

Bilgisayar korsanları, Java web uygulamaları geliştirmek için yaygın olarak kullanılan açık kaynaklı bir çerçeve olan Apache Struts2’de yeni keşfedilen bir…

13
Ara
2024

Kritik Apache Struts RCE Kusuru Java Web Uygulamalarını Riske Atıyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Yol Geçişi Kusuru, Saldırganların Web Uygulamalarında Kötü Amaçlı Kod Çalıştırmasına…

12
Ara
2024

Apache Struts RCE Güvenlik Açığı, Sunucuları Kötü Amaçlı Dosya Yüklemelerine Açık Hale Getiriyor

Popüler bir açık kaynaklı web uygulaması çerçevesi olan Apache Struts 2’de, çok sayıda kuruluşu ciddi siber tehditlere maruz bırakma potansiyeli…

10
Ara
2024

Mauri Fidye Yazılımı, CoinMiners’ı Dağıtmak İçin Apache ActiveMQ Güvenlik Açıklarından Yararlanıyor

Apache ActiveMQ sunucusu, uzaktan kod yürütmeye (CVE-2023-46604) karşı savunmasızdır; saldırganlar, harici kaynaklardan kötü amaçlı sınıf yapılandırmaları yüklemek için OpenWire protokolündeki…

09
Ara
2024

Mauri Fidye Yazılımı, CoinMiners’ı Dağıtmak İçin Apache ActiveMQ Güvenlik Açıklarından Yararlanıyor

CVE-2023-46604 olarak tanımlanan Apache ActiveMQ Güvenlik Açığı, Mauri Ransomware tehdit aktörleri tarafından CoinMiners’ı yüklemek için kullanıldı. Tehdit aktörlerinin yama yapılmamış,…

07
Ara
2024

CVE-2024-45498: read_dataset_event_from_classic DAG’ye Apache Hava Akışı Komutu ekleme

Internet Bug Bounty, nhienit2010 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2705661 Source link