Etiket: SSRF

01
Ağu
2024

Bitdefender Güvenlik Açığı Saldırganların SSRF Saldırılarını Tetiklemesine İzin Veriyor

Bitdefender’ın GravityZone Güncelleme Sunucusu’nda kritik bir güvenlik açığı keşfedildi. Bu güvenlik açığı, kuruluşları sunucu taraflı istek sahteciliği (SSRF) saldırılarına maruz…

10
Haz
2024

Bitdefender GravityZone Kusuru Bilgisayar Korsanlarının SSRF Saldırıları Başlatmasına İzin Veriyor

Bitdefender yakın zamanda Şirket İçi GravityZone Konsolunda CVE-2024-4177 olarak bilinen kritik bir Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığını düzeltti….

23
Nis
2024

API Portalındaki Kritik Kusur, Saldırganların SSRF Saldırıları Başlatmasına İzin Veriyor

Perforce Akana Topluluk Yöneticisi Geliştirici Portalı’nda, saldırganların sunucu tarafı istek sahteciliği (SSRF) saldırıları gerçekleştirmesine olanak tanıyan önemli bir güvenlik açığı…

13
Mar
2024

ChatGPT-Next-Web SSRF Güvenlik Açığı, Bilgisayar Korsanlarının HTTP Uç Noktalarına Tam Erişim Sağlamasına İzin Veriyor

Bağımsız yapay zeka sohbet robotlarını kullanmanın, OpenAI gibi bulut tabanlı alternatiflere göre avantajları vardır; ancak bazı güvenlik riskleri de vardır….

12
Mar
2024

ChatGPT-Next-Web SSRF Güvenlik Açığı Saldırganların Erişim Kazanmasına İzin Veriyor

Kamuya açık en popüler Yapay Zeka sistemleri olan ChatGPT ve Gemini AI'nın yanı sıra, kullanıcıların kendi kişisel özelleştirmeleri için dağıtabilecekleri…

13
Şub
2024

Bilgisayar korsanları, DSLog Kötü Amaçlı Yazılım Eklemek için Ivanti SSRF kusurundan yararlanıyor

Ivanti Connect Secure, daha önce, SAML modülündeki bir kusur nedeniyle kimliği doğrulanmamış tehdit aktörlerinin sınırsız kaynaklara erişmesine izin verebilecek başka…

12
Şub
2024

Bilgisayar korsanları yeni DSLog arka kapısını dağıtmak için Ivanti SSRF kusurundan yararlanıyor

Bilgisayar korsanları, yeni DSLog arka kapısını savunmasız cihazlara dağıtmak için Ivanti Connect Secure, Policy Secure ve ZTA ağ geçitlerindeki sunucu…

06
Şub
2024

Ivanti VPN Ürünlerindeki Son SSRF Kusuru Kitlesel Sömürüye Maruz Kalıyor

06 Şubat 2024Haber odasıSiber Güvenlik / Güvenlik Açığı Ivanti Connect Secure ve Policy Secure ürünlerini etkileyen, yakın zamanda açıklanan sunucu…

05
Şub
2024

En yeni Ivanti SSRF sıfır gün artık kitlesel sömürü altında

CVE-2024-21893 olarak izlenen Ivanti Connect Secure ve Ivanti Policy Secure sunucu tarafı istek sahteciliği (SSRF) güvenlik açığı şu anda birden…

12
Tem
2023

Oxeye, Owncast’teki SSRF Güvenlik Açığı, EaseProbe’daki SQL Enjeksiyon Kusurları konusunda uyardı

Bulut tabanlı uygulama güvenlik platformlarının tanınmış bir sağlayıcısı olan Oxeye, yakın zamanda yaygın olarak kullanılan açık kaynaklı platformları etkileyen iki…

24
Oca
2023

SSRF saldırıları, Kasım ayından bu yana dünya çapında 100.000 işletmeyi vurdu

Güvenlik ekipleri, Microsoft Exchange sunucularını hedeflemek için birbiriyle ilişkili iki istismar zincirinden yararlanan, büyüyen fırsatçı ve büyük ölçüde hedefsiz siber…

17
Oca
2023

Dört Microsoft Azure SSRF Saldırı Döngüsü Bulundu, Yama Yayınlandı

Araştırmacılar, bulut kaynaklarına yetkisiz erişim elde etmek için kullanılmış olabilecek sunucu tarafı istek sahteciliği (SSRF) saldırılarına karşı savunmasız olan dört…