Etiket: Apache

27
Tem
2023

Hackers Target Apache Tomcat Servers for Mirai Botnet and Crypto Mining

Jul 27, 2023THNServer Security / Cryptocurrency Misconfigured and poorly secured Apache Tomcat servers are being targeted as part of a…

20
Tem
2023

Apache OpenMeetings Web Konferansı Aracı, Kritik Güvenlik Açıklarına Maruz Kaldı

20 Temmuz 2023THNGüvenlik Açığı / Yazılım Güvenliği Bir web konferansı çözümü olan Apache OpenMeetings’te, kötü niyetli aktörler tarafından yönetici hesaplarının…

20
Tem
2023

Apache OpenMeetings Hesap Devralma, Kod Yürütme için Geniş Açıklık

Apache OpenMeetings açık kaynaklı Web konferansı uygulamasındaki üç ayrı güvenlik açığı, tehdit aktörlerinin bir kullanıcı hesabını ele geçirmesine, yönetici ayrıcalıkları…

22
Haz
2023

Apache Tomcat sunucularını HTTP başlıkları ile hackleme

Java Servlet, JavaServer Pages, Java Expression Language ve Java WebSocket teknolojilerinin açık kaynaklı bir sürümü Apache Tomcat olarak bilinir. Bu…

31
May
2023

Birisi Apache NiFi sunucularını bir kripto madenciliği botnet’ine bağlıyor

İnternette açığa çıkan bir Apache NiFi örneği çalıştırıyorsanız ve buna güvenli erişiminiz yoksa, temeldeki ana bilgisayar zaten başka birinin adına…

31
May
2023

Kripto Para Birimi Madenciliği için Apache NiFi Örneklerini Hedefleyen Siber Suçlular

31 Mayıs 2023Ravie LakshmananSunucu Güvenliği / Kripto Para Birimi Finansal olarak motive olmuş bir tehdit aktörü, gizlice bir kripto para…

09
May
2023

Güvenlik açığı, Apache bRPC ortamlarını hacklemeyi kolaylaştırır

Apache bRPC, C++ tabanlı endüstriyel sınıf bir RPC çerçevesidir ve son zamanlarda önemli bir güvenlik kusurunun sonucu olarak eleştirilere maruz…

02
May
2023

TP-Link, Apache ve Oracle Güvenlik Açıkları Vahşi Ortamda Aktif Olarak Kullanıldı

CISA kısa bir süre önce, vahşi ortamda aktif olarak istismar edilen üç güvenlik açığını kapsamına dahil etti. KEV (Bilinen Yararlanılan…

02
May
2023

TP-Link, Apache ve Oracle Güvenlik Açıklarının Aktif İstismarı Tespit Edildi

02 Mayıs 2023Ravie LakshmananGüvenlik Açığı / Siber Tehdit ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismara ilişkin kanıtlara…

27
Nis
2023

Binlerce Apache Superset Sunucusu RCE Saldırılarına Açık

Horizon3’teki siber güvenlik analistleri, binlerce Apache Superset sunucusunun varsayılan yapılandırmalarda RCE saldırılarına maruz kaldığını tespit etti. Bu, tehdit aktörlerinin aşağıdaki…

26
Nis
2023

Binlerce Apache Superset sunucusu RCE saldırılarına maruz kaldı

Apache Superset, varsayılan yapılandırmalarda kimlik doğrulama atlamasına ve uzaktan kod yürütmeye karşı savunmasızdır ve saldırganların potansiyel olarak verilere erişmesine ve…

26
Nis
2023

Yaygın güvensiz yapılandırma, Apache Superset sunucularını uzlaşmaya açar

Horizon3.ai araştırmacıları, güvensiz bir varsayılan yapılandırma sorununun (CVE-2023-27524) internete açık Apache Superset sunucularının çoğunu saldırganlara karşı savunmasız hale getirdiğini keşfetti….