Etiket: Apache

23
Ağu
2023

Apache XML Grafiklerindeki Batik Kusuru Hassas Bilgileri Açığa Çıkarıyor

Apache Batik’te, bir tehdit aktörünün Apache Batik’teki hassas bilgilere erişmesine izin verebilecek iki Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığı…

22
Ağu
2023

Apache Ivy Enjeksiyon Kusuru, Saldırganların Hassas Verileri Sızdırmasına İzin Verdi

Apache Software Foundation Apache Ivy’de, tehdit aktörlerinin verileri sızdırmasına ve yalnızca Apache Ivy çalıştıran makineyle sınırlı olan hassas bilgilere erişmesine…

28
Tem
2023

Hackers Attack Apache Tomcat Servers to Deploy Malware

Apache Tomcat, a free and open-source server, supports Jakarta Servlet, Expression Language, and WebSocket technologies, providing a “pure Java” HTTP…

27
Tem
2023

Hackers Target Apache Tomcat Servers for Mirai Botnet and Crypto Mining

Jul 27, 2023THNServer Security / Cryptocurrency Misconfigured and poorly secured Apache Tomcat servers are being targeted as part of a…

20
Tem
2023

Apache OpenMeetings Web Konferansı Aracı, Kritik Güvenlik Açıklarına Maruz Kaldı

20 Temmuz 2023THNGüvenlik Açığı / Yazılım Güvenliği Bir web konferansı çözümü olan Apache OpenMeetings’te, kötü niyetli aktörler tarafından yönetici hesaplarının…

20
Tem
2023

Apache OpenMeetings Hesap Devralma, Kod Yürütme için Geniş Açıklık

Apache OpenMeetings açık kaynaklı Web konferansı uygulamasındaki üç ayrı güvenlik açığı, tehdit aktörlerinin bir kullanıcı hesabını ele geçirmesine, yönetici ayrıcalıkları…

22
Haz
2023

Apache Tomcat sunucularını HTTP başlıkları ile hackleme

Java Servlet, JavaServer Pages, Java Expression Language ve Java WebSocket teknolojilerinin açık kaynaklı bir sürümü Apache Tomcat olarak bilinir. Bu…

31
May
2023

Birisi Apache NiFi sunucularını bir kripto madenciliği botnet’ine bağlıyor

İnternette açığa çıkan bir Apache NiFi örneği çalıştırıyorsanız ve buna güvenli erişiminiz yoksa, temeldeki ana bilgisayar zaten başka birinin adına…

31
May
2023

Kripto Para Birimi Madenciliği için Apache NiFi Örneklerini Hedefleyen Siber Suçlular

31 Mayıs 2023Ravie LakshmananSunucu Güvenliği / Kripto Para Birimi Finansal olarak motive olmuş bir tehdit aktörü, gizlice bir kripto para…

09
May
2023

Güvenlik açığı, Apache bRPC ortamlarını hacklemeyi kolaylaştırır

Apache bRPC, C++ tabanlı endüstriyel sınıf bir RPC çerçevesidir ve son zamanlarda önemli bir güvenlik kusurunun sonucu olarak eleştirilere maruz…

02
May
2023

TP-Link, Apache ve Oracle Güvenlik Açıkları Vahşi Ortamda Aktif Olarak Kullanıldı

CISA kısa bir süre önce, vahşi ortamda aktif olarak istismar edilen üç güvenlik açığını kapsamına dahil etti. KEV (Bilinen Yararlanılan…

02
May
2023

TP-Link, Apache ve Oracle Güvenlik Açıklarının Aktif İstismarı Tespit Edildi

02 Mayıs 2023Ravie LakshmananGüvenlik Açığı / Siber Tehdit ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismara ilişkin kanıtlara…