Etiket: AWS

27
Ağu
2024

Wipro ve AWS, Bulut Çağında Uyumluluğu Ele Almak İçin Bir Araya Geliyor

Bulut Erişim Güvenlik Brokerleri (CASB), Bulut Veri Güvenliği ve Dayanıklılığı, Bulut Güvenliği Wipro’nun Siva Vrs’si Yapay Zekanın Düzenleyici ve Uyumluluk…

22
Ağu
2024

Yeni ‘ALBeast’ Güvenlik Açığı AWS Uygulama Yük Dengeleyicisindeki Zayıflığı Ortaya Çıkarıyor

22 Ağu 2024Ravie LakshmananBulut Güvenliği / Uygulama Güvenliği Amazon Web Services’ın (AWS) Uygulama Yük Dengeleyicisini (ALB) kimlik doğrulama için kullanan…

21
Ağu
2024

AWS Yapılandırma Güvenlik Açığı Binlerce Web Uygulamasını Açığa Çıkarıyor

Miggo Research tarafından yakın zamanda yapılan bir keşif, Amazon Web Services’ta (AWS) binlerce web uygulamasını potansiyel saldırılara maruz bırakan kritik…

21
Ağu
2024

Yanlış Yapılandırma Kusuru 15.000 AWS Yük Dengeleyicisini Riske Atıyor

ALBeast, saldırganların AWS ALB tabanlı uygulamalarda kimlik doğrulama ve yetkilendirmeyi atlatmalarına olanak tanıyan kritik bir güvenlik açığıdır. Bu riski nasıl…

21
Ağu
2024

Bilgisayar Korsanları 110.000 Alan Adına Saldırmak ve Kimlik Bilgilerini Çalmak İçin AWS ENV Dosyalarını Kullandı

Güvenliksiz web uygulamalarındaki .env dosyalarını kullanarak 110.000 alan adını hedefleyen karmaşık bir gasp kampanyası gerçekleştirildi. Saldırganlar bu dosyalardan AWS IAM…

21
Ağu
2024

Bir AWS Yapılandırma Sorunu Binlerce Web Uygulamasını Açığa Çıkarabilir

Yeni bir araştırmaya göre, Amazon Web Service’in Application Load Balancer olarak bilinen trafik yönlendirme hizmetiyle ilgili bir güvenlik açığı, bir…

19
Ağu
2024

AWS siber saldırısı 230 milyondan fazla benzersiz bulut ortamını açığa çıkardı

Bulut ortamlarını istismar etmek artık yeni bir kavram değil; bilgisayar korsanları son birkaç yıldır taktiklerini ve karmaşıklıklarını geliştiriyor. Palo Alto…

15
Ağu
2024

Bulut Gasp Kampanyası AWS .Env Dosyalarını Veri Fidyesi İçin Kullanıyor

Araştırmacılar, bulut depolama konteynerlerindeki verileri fidye almak için yanlış yapılandırılmış AWS ortam değişken dosyalarını (.env dosyaları) kullanarak 100.000’den fazla etki…

14
Ağu
2024

GitHub Saldırı Vektörü Google, Microsoft ve AWS Projelerini Çatlattı

Araştırmacılar, etkilenen bir saldırı vektörünü ortaya çıkardılar GitHub açık kaynaklı projeler Google, Microsoft, Amazon Web Services ve diğerlerine ait olan,…

14
Ağu
2024

Giriş Bilgilerini Çalmak İçin AWS Hesaplarına Saldıran Yeni Kimlik Avı Kampanyası

Sahte gönderici adresini kullanarak tehlikeye atılmış bir AWS hesabından yalnızca PNG görüntüsü içeren bir kimlik avı e-postası gönderildi [email protected]. Resme…

12
Ağu
2024

Kritik AWS Hizmetleri Güvenlik Açığı Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Bilgisayar korsanları, dünya çapındaki kuruluşlara ait hassas veriler, iş uygulamaları ve bulut kaynakları da dahil olmak üzere çok sayıda yüksek…

09
Ağu
2024

Uzmanlar, RCE, Veri Hırsızlığı ve Tam Hizmet Devralmalarına Yol Açan Ciddi AWS Kusurlarını Ortaya Çıkardı

09 Ağu 2024Ravie LakshmananBulut Güvenliği / Veri Koruması Siber güvenlik araştırmacıları, Amazon Web Services (AWS) hizmetlerinde, başarılı bir şekilde istismar…