Etiket: PostgreSQL

06
May
2024

PostgreSQL Güvenlik Kusurları Saldırganların Kod Yürütmesine İzin Veriyor

PostgreSQL’in pgAdmin’inde, siteler arası komut dosyası çalıştırma ve çok faktörlü kimlik doğrulamayı atlamayla ilişkili iki güvenlik açığı belirlendi. pgAdmin, PostgreSQL…

18
Oca
2024

Fidye yazılımı botunun hedefi olan, güvenliği zayıf PostgreSQL ve MySQL sunucuları

Border0 araştırmacıları, güvenliği zayıf PostgreSQL ve MySQL sunucularını çevrimiçi ortamda açığa çıkaran kullanıcıların veritabanlarının bir fidye yazılımı botu tarafından silinmesi…

18
Eyl
2023

PostgreSQL 16: Gelişmiş güvenliğin yüksek performansla buluştuğu nokta

PostgreSQL, 25 yılı aşkın bir süredir devam eden geliştirme geçmişine sahip, açık kaynaklı bir nesne ilişkisel veritabanı platformudur. Güvenilirliği, kapsamlı…

20
Nis
2023

Alibaba Cloud’un PostgreSQL Veritabanlarında Bulunan İki Kritik Hata

20 Nis 2023Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Alibaba Cloud’un PostgreSQL için ApsaraDB RDS’sinde ve PostgreSQL için AnalyticDB’de, kiracı izolasyon…

11
Oca
2023

Kubernet Kümelerini Hedeflemek İçin Kullanılan Yanlış Yapılandırılmış PostgreSQL

Bulut Güvenliği , Güvenlik İşlemleri Kubernetes Ortamını Hedefleyen Kinsing Kötü Amaçlı Yazılım, Oracle Kusuru Prajeet Nair (@prajeetspeaks) • 10 Ocak…

10
Oca
2023

Kinsing, Kapsayıcılar, PostgreSQL Aracılığıyla Kubernet’leri Hedefliyor

Kripto para madenciliği için genellikle Linux ortamlarını hedefleyen bir kötü amaçlı yazılım, yeni bir hedef buldu: Microsoft’un bulduğuna göre, ilk…

09
Oca
2023

Kötü amaçlı yazılım kampanyasında PostgreSQL aracılığıyla saldırıya uğrayan Kubernetes kümeleri

Kinsing kötü amaçlı yazılımı, kapsayıcı görüntülerindeki ve yanlış yapılandırılmış, ifşa edilmiş PostgreSQL kapsayıcılarındaki bilinen zayıflıklardan yararlanarak etkin bir şekilde Kubernetes…

09
Oca
2023

Kinsing Cryptojacking, Yanlış Yapılandırılmış PostgreSQL Yoluyla Kubernetes Kümelerini Vurdu

09 Ocak 2023Ravie LakshmananKubernet’ler / Cryptojacking Arkasındaki tehdit aktörleri akrabalık cryptojacking operasyonunun, Kubernetes ortamlarına ilk erişimi elde etmek için yanlış…

16
Ağu
2022

Kurumsal veritabanlarını açığa çıkaran PostgreSQL güvenlik açığından etkilenen birden çok bulut satıcısı

Microsoft ve Google’dan gelenler de dahil olmak üzere çeşitli PostgreSQL-as-a-Service tekliflerinde keşfedilen kusurlar Wiz Research, bulut satıcılarının kendileri tarafından sunulan…

11
Ağu
2022

Azure PostgreSQL Kullanıcı Veritabanları, Kritik Güvenlik Açıkları Nedeniyle Açığa Çıktı

Don’t Be Breached’ın CEO’su Randy Reiter tarafından Nisan 2022 Microsoft, PostgreSQL için Azure Veritabanındaki güvenlik açıklarının, bilgisayar korsanlarının kimlik doğrulamasını…