Etiket: Apache

15
Nis
2024

Apache Kafka Kusuru, Saldırganların Hassas Verilere Erişmesine İzin Veriyor

Apache Kafka’da, tehdit aktörlerinin etkilenen kaynak üzerindeki CIA’yı (Gizlilik, Bütünlük ve Kullanılabilirlik) tehlikeye atmasına olanak verebilecek yeni bir hatalı erişim…

09
Nis
2024

Göz ardı edilemeyecek tehdit: Apache ActiveMQ’da CVE-2023-46604

[By Mike Walters, President and co-founder of Action1] 2023’te, CitrixBleed ve libwebp gibi son birkaç örnek de dahil olmak üzere…

21
Mar
2024

AWS Apache Airflow'taki Tek Tıklamayla Devralma Hatası Daha Büyük Riski Ortaya Çıkarıyor

Amazon Web Services'in (AWS) Apache Airflow için Yönetilen İş Akışlarındaki (MWAA) tek tıklamayla ortaya çıkan bir güvenlik açığı, bilgisayar korsanlarının…

07
Mar
2024

Linux Kötü Amaçlı Yazılım Apache, Docker, Redis ve Confluence'a Saldırıyor

Apache Hadoop YARN, Docker, Confluence ve Redis gibi web'e yönelik popüler hizmetleri çalıştıran sunucuları hedef alan karmaşık bir kötü amaçlı…

06
Mar
2024

Bulut-y Linux Kötü Amaçlı Yazılım Apache, Docker, Redis ve Confluence'a Yağıyor

Araştırmacılar, Apache Hadoop, Atlassian Confluence, Docker ve Redis'in savunmasız örneklerini çalıştıran bulut sunucularını hedef alan ortak bir siber saldırı kampanyası…

26
Şub
2024

Yeni DDoS kötü amaçlı yazılımı Apache Hadoop ve Druid Sunucularına Saldırıyor

Apache’nin büyük veri çözümlerinden yararlanan kuruluşlara yönelik bir gelişmeyle ilgili olarak, Lucifer DDoS botnet kötü amaçlı yazılımının Apache Hadoop ve…

26
Şub
2024

Dell, Apache Struts 2 güvenlik açığını ele alıyor – Güvenlik

Dell, Apache Struts 2’de, bir dizi Avamar ve Integrated Data Protection Appliance (IDPA) ürününe miras kalan, 2023 sonlarında ortaya çıkan…

21
Şub
2024

‘Lucifer’ Botnet, Apache Hadoop Sunucularındaki Isıyı Artırıyor

Bir tehdit aktörü, kripto korsanlığı ve dağıtılmış hizmet reddi (DDoS) yeteneklerini birleştiren bilinen bir kötü amaçlı yazılım aracı olan Lucifer…

22
Oca
2024

Godzilla Web Kabuğu Kritik Apache ActiveMQ Kusuruna Saldırıyor

Tehdit aktörleri, kritik bir uzaktan kod yürütmeyi (RCE) hedef alan yeni bir siber saldırı dalgasını başlattı Apache ActiveMQ’daki güvenlik açığıApache…

22
Oca
2024

Yeni Godzilla Web Kabuğu Saldırılarında Apache ActiveMQ Kusurundan Yararlanıldı

22 Ocak 2024Haber odasıGüvenlik Açığı / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, tehlikeli ana bilgisayarlara Godzilla web kabuğunu sunmak için…

20
Oca
2024

1.718.000+ Apache Struts 2 Kurulumu RCE Saldırılarına Açık

Tehdit aktörleri Apache Struts 2’yi, kodundaki web uygulamalarına yetkisiz erişim amacıyla kullanılabilecek güvenlik açıkları nedeniyle hedef alıyor. Bu güvenlik açıklarından…

12
Oca
2024

Yeni Saldırılarda Yanlış Yapılandırılmış Apache Hadoop ve Flink’i Rootkit ile Hedefleyen Kripto Madenciler

12 Ocak 2024Haber odasıKripto para birimi / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, hedeflenen ortamlara kripto para madencilerini dağıtmak için…