Etiket: Apache

23
May
2024

CISA, Aktif Olarak İstismar Edilen Apache Flink Güvenlik Açıklarına Karşı Uyardı

23 Mayıs 2024Haber odasıTehdit İstihbaratı / Güvenlik Açığı, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), perşembe günü açık kaynaklı,…

20
May
2024

Kinsing Kötü Amaçlı Yazılım, Madencileri Yerleştirmek İçin Apache Tomcat Sunucularına Saldırıyor

Arka kapıları ve kripto madencilerini dağıtmak için Linux bulut sunucularındaki güvenlik açıklarından yararlanmasıyla bilinen Kinsing kötü amaçlı yazılımı, yakın zamanda…

13
May
2024

Apache OFBiz RCE Kusuru – Kötü Amaçlı Kodu Uzaktan Çalıştırma

Birçok işletme Apache OFBiz gibi kurumsal kaynak planlama (ERP) sistemlerini kullanıyor. Ancak saldırganların zararlı kodları doğrulanmadan uzaktan çalıştırmasına olanak tanıyan…

02
May
2024

Confluent, daha kolay yapay zeka ve daha geniş akış işleme için Apache Flink’i yeni özelliklerle geliştiriyor

Confluent, ekiplerin makine öğrenimini veri işlem hatlarına kolayca dahil etmesini sağlamak amacıyla Confluent Cloud for Apache Flink’te yakında sunulacak bir…

29
Nis
2024

Arşivlenmiş Bir Apache Projesinde Bağımlılık Karışıklığı Güvenlik Açığı Bulundu

Araştırmacılar, arşivlenmiş bir Apache projesinde, saldırganların meşru bir özel bağımlılıkla aynı adı taşıyan kötü amaçlı bir paket yüklemek için paket…

23
Nis
2024

Apache Cordova App Harness Bağımlılık Karışıklığı Saldırısında Hedeflendi

23 Nis 2024Haber odasıTedarik Zinciri Saldırısı / Uygulama Güvenliği Araştırmacılar, arşivlenmiş bir Apache projesini etkileyen bir bağımlılık karışıklığı güvenlik açığı…

23
Nis
2024

Kritik Apache Büyük Grafik Kusuru – Saldırganlar Uzaktan Kod Yürütüyor

Güvenlik araştırmacıları, açık kaynaklı bir grafik veritabanı aracı olan Apache HugeGraph’ta kritik bir güvenlik açığı tespit etti. Bu kusur, istismar…

15
Nis
2024

Apache Kafka Kusuru, Saldırganların Hassas Verilere Erişmesine İzin Veriyor

Apache Kafka’da, tehdit aktörlerinin etkilenen kaynak üzerindeki CIA’yı (Gizlilik, Bütünlük ve Kullanılabilirlik) tehlikeye atmasına olanak verebilecek yeni bir hatalı erişim…

09
Nis
2024

Göz ardı edilemeyecek tehdit: Apache ActiveMQ’da CVE-2023-46604

[By Mike Walters, President and co-founder of Action1] 2023’te, CitrixBleed ve libwebp gibi son birkaç örnek de dahil olmak üzere…

21
Mar
2024

AWS Apache Airflow'taki Tek Tıklamayla Devralma Hatası Daha Büyük Riski Ortaya Çıkarıyor

Amazon Web Services'in (AWS) Apache Airflow için Yönetilen İş Akışlarındaki (MWAA) tek tıklamayla ortaya çıkan bir güvenlik açığı, bilgisayar korsanlarının…

07
Mar
2024

Linux Kötü Amaçlı Yazılım Apache, Docker, Redis ve Confluence'a Saldırıyor

Apache Hadoop YARN, Docker, Confluence ve Redis gibi web'e yönelik popüler hizmetleri çalıştıran sunucuları hedef alan karmaşık bir kötü amaçlı…

06
Mar
2024

Bulut-y Linux Kötü Amaçlı Yazılım Apache, Docker, Redis ve Confluence'a Yağıyor

Araştırmacılar, Apache Hadoop, Atlassian Confluence, Docker ve Redis'in savunmasız örneklerini çalıştıran bulut sunucularını hedef alan ortak bir siber saldırı kampanyası…