Etiket: CrushFTP

09
Nis
2025

Crushftp sömürüsü açıklama anlaşmazlığı ortasında devam ediyor

Crushftp’in dosya aktarım ürünündeki kritik bir kimlik doğrulama bypass kusuruna yönelik saldırılar, yinelenen CVES karışıklığa yol açtıktan sonra bu hafta…

08
Nis
2025

CISA, onaylanmış aktif sömürü takiben Kev kataloğuna crushftp güvenlik açığı ekler

08 Nisan 2025Ravie LakshmananSiber Saldırı / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) tarafından, vahşi doğada aktif…

01
Nis
2025

Saldırı altında Crushftp Dosya Aktarım Yazılımında Kritik Güvenlik Açığı

Crushftp’in dosya aktarım sunucusu yazılımındaki kritik bir güvenlik açığı, kusurun bir CVE atanmasından bir haftadan kısa bir süre sonra saldırıya…

01
Nis
2025

Saldırganlar Crushftp güvenlik açığını Halk POC ile hedefliyor (CVE-2025-2825)

İnternete dönük crushftp örneklerinde CVE-2025-2825 güvenlik açığını hedefleyen sömürü girişimleri gerçekleşiyor, Shadowserver Foundation Pazartesi günü paylaştı ve saldırganlar halka açık…

01
Nis
2025

POC sürümünü takiben saldırılarda sömürülen crushftp güvenlik açığı

Güvenlik araştırmacıları, kavram kanıtı sömürü kodunun halka açıklanmasının ardından Crushftp’deki (CVE-2025-2825) kritik kimlik doğrulama baypas güvenlik açığını hedefleyen aktif sömürü…

01
Nis
2025

POC sürümünden sonra saldırı altında crushftp güvenlik açığı

CNEDFTP’de CVE-2025-2825 olarak tanımlanan yakın zamanda açıklanan bir güvenlik açığı, halka açık Kavram Kanıtı (POC) istismar kodunun piyasaya sürülmesinin ardından…

31
Mar
2025

Crushftp güvenlik açığı, kimlik doğrulamasını atlamak için kullanıldı

Yaygın olarak kullanılan bir kurumsal dosya aktarım çözümü olan Crushftp’de kritik bir güvenlik açığı (CVE-2025-2825), saldırganların kimlik doğrulamasını atlamasına ve…

27
Mar
2025

Crushftp: Patch Kritik Güvenlik Açığı ASAP! (CVE-2025-2825)

Crushftp, kurumsal dosya aktarım çözümünde, savunmasız İnternet’e dönük sunuculara (ve muhtemelen bunlarda saklanan verilere) erişmek için uzak, kimlik doğrulanmamış saldırganlar…

26
Mar
2025

Crushftp, yetkisiz erişimi sağlayan HPPS bağlantı noktası güvenlik açığı konusunda uyarıyor

Hem popüler bir dosya aktarımı teknolojisi olan Crushftp hem de Web uygulamaları oluşturmak için yaygın olarak kullanılan bir React çerçevesi…

25
Mar
2025

Crushftp, kullanıcılara kimlik doğrulanmamış erişim kusurunu düzeltmeleri konusunda uyarıyor

Crushftp, müşterileri kimliği doğrulanmamış bir HTTP (ler) port erişim güvenlik açığı konusunda uyardı ve sunucularını derhal yamaya çağırdı. Şirketin Cuma…

08
May
2024

Uzaktan Kod Çalıştırmak İçin CrushFTP Güvenlik Açığı Wild’da Kullanıldı

CrushFTP’de CVE-2024-4040 olarak tanımlanan kritik bir güvenlik açığı, vahşi ortamda aktif olarak istismar ediliyor. Saldırganların, savunmasız sunucularda kimlik doğrulaması yapılmadan…

26
Nis
2024

5000’den Fazla CrushFTP Sunucusu Sıfır Gün İstismarıyla Saldırıya Uğradı

Bilgisayar korsanları, hassas veriler içerdikleri ve dosya paylaşımı ve depolama için kullanıldıkları için genellikle CrushFTP sunucularını hedef alır. Bu da…