Etiket: Apache

22
Oca
2024

Godzilla Web Kabuğu Kritik Apache ActiveMQ Kusuruna Saldırıyor

Tehdit aktörleri, kritik bir uzaktan kod yürütmeyi (RCE) hedef alan yeni bir siber saldırı dalgasını başlattı Apache ActiveMQ’daki güvenlik açığıApache…

22
Oca
2024

Yeni Godzilla Web Kabuğu Saldırılarında Apache ActiveMQ Kusurundan Yararlanıldı

22 Ocak 2024Haber odasıGüvenlik Açığı / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, tehlikeli ana bilgisayarlara Godzilla web kabuğunu sunmak için…

20
Oca
2024

1.718.000+ Apache Struts 2 Kurulumu RCE Saldırılarına Açık

Tehdit aktörleri Apache Struts 2’yi, kodundaki web uygulamalarına yetkisiz erişim amacıyla kullanılabilecek güvenlik açıkları nedeniyle hedef alıyor. Bu güvenlik açıklarından…

12
Oca
2024

Yeni Saldırılarda Yanlış Yapılandırılmış Apache Hadoop ve Flink’i Rootkit ile Hedefleyen Kripto Madenciler

12 Ocak 2024Haber odasıKripto para birimi / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, hedeflenen ortamlara kripto para madencilerini dağıtmak için…

11
Oca
2024

Apache OfBiz Güvenlik Açığı için Yeni PoC İstismarı ERP Sistemleri İçin Risk Oluşturuyor

11 Ocak 2024Haber odasıGüvenlik Açığı / Siber Saldırı Siber güvenlik araştırmacıları, bellekte yerleşik bir veri yükünü yürütmek için Apache OfBiz…

10
Oca
2024

Kritik Apache OFBiz Sıfır Gün Kusuru Ortalıkta İstismara Uğradı

Araştırmacılar, Apache OFBiz’in açık kaynaklı kurumsal kaynak planlama (ERP) sistemini etkileyen 9,8 CVSS puanına sahip, CVE-2023-51467 olarak takip edilen kritik…

10
Oca
2024

CISA 6 Güvenlik Açığı İşaretledi – Apple, Apache, Adobe, D-Link, Joomla Saldırı Altında

10 Ocak 2024Haber odasıYama Yönetimi / Tehdit İstihbaratı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismarın kanıtlarını öne…

05
Oca
2024

Bilgisayar korsanları, RCE saldırılarına karşı savunmasız Apache RocketMQ sunucularını hedef alıyor

Güvenlik araştırmacıları, CVE-2023-33246 ve CVE-2023-37582 olarak tanımlanan uzaktan komut yürütme kusuruna karşı savunmasız olan Apache RocketMQ hizmetlerini tarayan veya istismar…

05
Oca
2024

Apache OFBiz’in kritik CVE’si, istismar girişimlerinde artışa neden oluyor

Dalış Özeti: Apache OFBiz’deki kritik bir güvenlik açığı, son haftalarda saldırganların etkilenen sistemlerin kontrolünü ele geçirmesine ve tedarik zinciri saldırıları…

04
Oca
2024

Apache ERP Sıfır Gün Eksik Yamaların Tehlikelerini Vurguluyor

Bilinmeyen gruplar, Apache’nin OfBiz kurumsal kaynak planlama (ERP) çerçevesinde tanımlanan sıfır gün güvenlik açığına karşı incelemeler başlattı; bu, yazılım düzeltmelerini…

28
Ara
2023

Apache OFBiz RCE kusuru, savunmasız Confluence sunucularını bulmak için istismar edildi

Apache OFBiz’in kimlik doğrulama öncesi uzaktan kod yürütme güvenlik açığından, genel kanıt (PoC) açıklarından yararlanılarak aktif olarak yararlanılıyor. Apache OFBiz…

28
Ara
2023

Apache OfBiz Sıfır Gün Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Açık kaynaklı bir Kurumsal Kaynak Planlama (ERP) sistemi olan Apache OfBiz’de yeni bir güvenlik açığı keşfedildi. Apache OfBiz, ağırlıklı olarak…