Etiket: Apache

20
Tem
2023

Apache OpenMeetings Hesap Devralma, Kod Yürütme için Geniş Açıklık

Apache OpenMeetings açık kaynaklı Web konferansı uygulamasındaki üç ayrı güvenlik açığı, tehdit aktörlerinin bir kullanıcı hesabını ele geçirmesine, yönetici ayrıcalıkları…

22
Haz
2023

Apache Tomcat sunucularını HTTP başlıkları ile hackleme

Java Servlet, JavaServer Pages, Java Expression Language ve Java WebSocket teknolojilerinin açık kaynaklı bir sürümü Apache Tomcat olarak bilinir. Bu…

31
May
2023

Birisi Apache NiFi sunucularını bir kripto madenciliği botnet’ine bağlıyor

İnternette açığa çıkan bir Apache NiFi örneği çalıştırıyorsanız ve buna güvenli erişiminiz yoksa, temeldeki ana bilgisayar zaten başka birinin adına…

31
May
2023

Kripto Para Birimi Madenciliği için Apache NiFi Örneklerini Hedefleyen Siber Suçlular

31 Mayıs 2023Ravie LakshmananSunucu Güvenliği / Kripto Para Birimi Finansal olarak motive olmuş bir tehdit aktörü, gizlice bir kripto para…

09
May
2023

Güvenlik açığı, Apache bRPC ortamlarını hacklemeyi kolaylaştırır

Apache bRPC, C++ tabanlı endüstriyel sınıf bir RPC çerçevesidir ve son zamanlarda önemli bir güvenlik kusurunun sonucu olarak eleştirilere maruz…

02
May
2023

TP-Link, Apache ve Oracle Güvenlik Açıkları Vahşi Ortamda Aktif Olarak Kullanıldı

CISA kısa bir süre önce, vahşi ortamda aktif olarak istismar edilen üç güvenlik açığını kapsamına dahil etti. KEV (Bilinen Yararlanılan…

02
May
2023

TP-Link, Apache ve Oracle Güvenlik Açıklarının Aktif İstismarı Tespit Edildi

02 Mayıs 2023Ravie LakshmananGüvenlik Açığı / Siber Tehdit ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismara ilişkin kanıtlara…

27
Nis
2023

Binlerce Apache Superset Sunucusu RCE Saldırılarına Açık

Horizon3’teki siber güvenlik analistleri, binlerce Apache Superset sunucusunun varsayılan yapılandırmalarda RCE saldırılarına maruz kaldığını tespit etti. Bu, tehdit aktörlerinin aşağıdaki…

26
Nis
2023

Binlerce Apache Superset sunucusu RCE saldırılarına maruz kaldı

Apache Superset, varsayılan yapılandırmalarda kimlik doğrulama atlamasına ve uzaktan kod yürütmeye karşı savunmasızdır ve saldırganların potansiyel olarak verilere erişmesine ve…

26
Nis
2023

Yaygın güvensiz yapılandırma, Apache Superset sunucularını uzlaşmaya açar

Horizon3.ai araştırmacıları, güvensiz bir varsayılan yapılandırma sorununun (CVE-2023-27524) internete açık Apache Superset sunucularının çoğunu saldırganlara karşı savunmasız hale getirdiğini keşfetti….

15
Şub
2023

Apache Kafka’da yamalanan uzaktan kod yürütme kusuru

Kafka Connect’te keşfedilen olası RCE ve hizmet reddi sorunu Apache, Kafka Connect kullanarak uzaktan kod yürütme (RCE) saldırıları başlatmak için…

19
Oca
2023

Apache HTTP Sunucusu yaması, 3 kritik güvenlik açığını düzeltir. Hemen yama yapın

Apache Software Foundation, Amerika Birleşik Devletleri merkezli, çeşitli açık kaynaklı yazılım projelerine mali yardım sağlayan, kar amacı gütmeyen bir kuruluştur….