Etiket: CrushFTP

08
May
2024

Uzaktan Kod Çalıştırmak İçin CrushFTP Güvenlik Açığı Wild’da Kullanıldı

CrushFTP’de CVE-2024-4040 olarak tanımlanan kritik bir güvenlik açığı, vahşi ortamda aktif olarak istismar ediliyor. Saldırganların, savunmasız sunucularda kimlik doğrulaması yapılmadan…

26
Nis
2024

5000’den Fazla CrushFTP Sunucusu Sıfır Gün İstismarıyla Saldırıya Uğradı

Bilgisayar korsanları, hassas veriler içerdikleri ve dosya paylaşımı ve depolama için kullanıldıkları için genellikle CrushFTP sunucularını hedef alır. Bu da…

25
Nis
2024

1.400’den fazla CrushFTP sunucusu aktif olarak istismar edilen hatalara karşı savunmasız

​Çevrimiçi olarak açığa çıkan 1.400’den fazla CrushFTP sunucusunun, daha önce sıfır gün olarak kullanılan kritik önem derecesine sahip sunucu tarafı…

25
Nis
2024

Popüler Dosya Aktarım Yazılımı CrushFTP, Sıfır Gün İstismarından Etkilendi

Popüler bir dosya aktarım yazılımı olan CrushFTP’deki kritik bir sıfır gün güvenlik açığı, saldırganların hassas sistem dosyalarını indirmesine olanak tanıyor….

24
Nis
2024

CrushFTP Zero-Day, Saldırganların Sunucuya Tam Erişim Sağlamasına İzin Verebilir

CrushFTP, 10.7.1 ve 11.1.0’ın altındaki sürümleri etkileyen sıfır gün güvenlik açığını (CVE-2024-4040) açıkladı. Güvenlik açığı, düşük ayrıcalıklara sahip uzak saldırganların…

24
Nis
2024

CrushFTP Sıfır Gün Bulut İstismarı ABD Kuruluşlarını Hedefliyor

Sanal dosya aktarım sistemi sağlayıcısı CrushFTP ve çeşitli güvenlik araştırmacıları, bir sorunla ilgili alarm veriyor sanal alandan kaçış Saldırganların halihazırda…

23
Nis
2024

Saldırganlar tarafından istismar edilen CrushFTP sıfır gün, hemen yükseltin! (CVE-2024-4040)

Crowdstrike’a göre kurumsal dosya aktarım çözümü CrushFTP’deki bir güvenlik açığı (CVE-2024-4040) saldırganlar tarafından hedefli bir şekilde kullanılıyor. Güvenlik açığı, saldırganların…

22
Nis
2024

CrushFTP Sunucuları Aktif Saldırı Altındaki Sıfır Gün: Şimdi Güncelle

CrushFTP, güvenli protokolleri destekleyen, daha kolay yapılandırma sunan ve güçlü izleme araçları sunan bir dosya aktarım sunucusudur. Ayrıca kullanıcıların bir…

20
Nis
2024

Hedefli Saldırılarda Kullanılan CrushFTP Sıfır Gün Kusuru

20 Nis 2024Haber odasıGüvenlik Açığı / Uç Nokta Güvenliği CrushFTP kurumsal dosya aktarım yazılımının kullanıcılarından, vahşi ortamda hedeflenen bir güvenlik…

19
Nis
2024

CrushFTP, kullanıcıları istismar edilen sıfır gün yamalarını “hemen” yapmaları konusunda uyarıyor

CrushFTP, bugün yayınlanan yeni sürümlerde aktif olarak yararlanılan sıfır gün güvenlik açığının düzeltildiği özel bir notla müşterilerini uyardı ve sunucularına…

19
Kas
2023

CrushFTP RCE zinciri için istismar yayınlandı, şimdi yama

CrushFTP kurumsal paketindeki kritik bir uzaktan kod yürütme güvenlik açığı için, kimlik doğrulaması yapılmamış saldırganların sunucudaki dosyalara erişmesine, kod yürütmesine…