Etiket: Apache

11
Haz
2025

Brute-Force Saldırıları Hedef Apache Tomcat Yönetim Panelleri

Yüzlerce benzersiz IP adresini kullanarak kaba kuvvet saldırılarının koordineli bir kampanyası, çevrimiçi olarak maruz kalan Apache Tomcat Manager arayüzlerini hedefliyor….

11
Haz
2025

Apache Cloudstack kusuru, saldırganların ayrıcalıklı eylemleri yürütmesine izin verir

Önde gelen açık kaynaklı bulut yönetim platformu olan Apache CloudStack, birden fazla kritik güvenlik açıklığını ele almak için yeni uzun…

06
Haz
2025

Apache Tomcat DOS Güvenlik Açığı için POC istismar

Apache Tomcat’taki kritik bir hizmet reddi güvenlik açığını hedefleyen bir kavram kanıtı istismarı, potansiyel saldırılara 10.1.10 ila 10.1.39 sürümlerini çalıştıran…

06
Haz
2025

Apache Tomcat DOS Güvenlik Açığı için POC istismar

Apache Tomcat’ın HTTP/2 uygulamasında (CVE-2025-31650) kritik bir bellek sızıntısı güvenlik açığı, kötü biçimlendirilmiş öncelik başlıkları aracılığıyla kimlik doğrulanmamış hizmet reddi…

30
May
2025

Apache Inlong CVE-2025-27522, RCE saldırılarını ortaya çıkarır

CVE-2025-27522 olarak izlenen yeni açıklanan bir güvenlik açığı, yaygın olarak kullanılan bir gerçek zamanlı veri akışı platformu olan Apache Inlong’da…

30
May
2025

Apache Tomcat CGI Servlet Kususu Güvenlik Kısıtlama Bypass’ı mümkün kılar

Apache Tomcat’ın CGI Servlet’inde yeni açıklanan bir güvenlik açığı olan CVE-2025-46701, saldırganların belirli koşullar altında güvenlik kısıtlamalarını atlamasına izin veren…

30
May
2025

Apache Tomcat CGI Servlet Güvenlik Açığı Güvenlik Kısıtlama Bypass’a izin verir

Apache Tomcat’ın CGI Servlet uygulamasında, saldırganların belirli koşullar altında yapılandırılmış güvenlik kısıtlamalarını atlamasına izin verebilecek yeni bir güvenlik açığı keşfedildi….

29
May
2025

Apache Airflow FAB Sağlayıcı: Uygulama, Airflow CLI ile şifre değiştirdikten sonra oturumu geçersiz kılmıyor

İnternet Bug Bounty, Saurabhb tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3073507 Source link

29
May
2025

Apache Inlong JDBC güvenlik açığı, güvenilmeyen verilerin sazipliğini sağlar

Popüler bir veri entegrasyon platformu olan Apache Inlong’da CVE-2025-27522 olarak izlenen orta-şiddetli bir güvenlik açığı açıklandı. 1.13.0 ila 2.1.0 sürümlerini…

27
May
2025

Kimlik doğrulamalı kullanıcı tarafından Apache Airflow SQL enjeksiyonu

İnternet Bug Bounty, NXCZJE tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3078856 – Bounty: 505 $ Source link

27
May
2025

[SECURITY] CVE-2024-50379 Apache Tomcat-RCE Yazma özellikli varsayılan sunucu uygulaması aracılığıyla

İnternet Bug Bounty, NACL_123 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2905013 Source link

26
May
2025

Apache Tomcat RCE Güvenlik Açığı POC Serbest Bırakıldı

Kritik bir güvenlik açığı, CVE-2025-24813yaygın olarak kullanılan bir açık kaynaklı Java sunucu uygulaması ve web sunucusu olan Apache Tomcat’ta keşfedildi….