Etiket: SSRF

06
Şub
2024

Ivanti VPN Ürünlerindeki Son SSRF Kusuru Kitlesel Sömürüye Maruz Kalıyor

06 Şubat 2024Haber odasıSiber Güvenlik / Güvenlik Açığı Ivanti Connect Secure ve Policy Secure ürünlerini etkileyen, yakın zamanda açıklanan sunucu…

05
Şub
2024

En yeni Ivanti SSRF sıfır gün artık kitlesel sömürü altında

CVE-2024-21893 olarak izlenen Ivanti Connect Secure ve Ivanti Policy Secure sunucu tarafı istek sahteciliği (SSRF) güvenlik açığı şu anda birden…

12
Tem
2023

Oxeye, Owncast’teki SSRF Güvenlik Açığı, EaseProbe’daki SQL Enjeksiyon Kusurları konusunda uyardı

Bulut tabanlı uygulama güvenlik platformlarının tanınmış bir sağlayıcısı olan Oxeye, yakın zamanda yaygın olarak kullanılan açık kaynaklı platformları etkileyen iki…

24
Oca
2023

SSRF saldırıları, Kasım ayından bu yana dünya çapında 100.000 işletmeyi vurdu

Güvenlik ekipleri, Microsoft Exchange sunucularını hedeflemek için birbiriyle ilişkili iki istismar zincirinden yararlanan, büyüyen fırsatçı ve büyük ölçüde hedefsiz siber…

17
Oca
2023

Dört Microsoft Azure SSRF Saldırı Döngüsü Bulundu, Yama Yayınlandı

Araştırmacılar, bulut kaynaklarına yetkisiz erişim elde etmek için kullanılmış olabilecek sunucu tarafı istek sahteciliği (SSRF) saldırılarına karşı savunmasız olan dört…

17
Oca
2023

Microsoft, Ayrı Azure Bulut Hizmetlerinde 4 SSRF Hatasını Düzeltiyor

Microsoft, Azure bulut platformunun dört ayrı hizmetindeki güvenlik açıklarını düzeltti; bunlardan ikisi saldırganların sunucu tarafı istek sahteciliği (SSRF) saldırısı gerçekleştirmesine…

19
Ara
2022

Safeurl HTTP kitaplığı, Go uygulamalarına SSRF koruması sağlar

Kütüphaneyi atlayıp bayrağı ele geçirebilen herkese sunulan ödüller Mimarlarına göre, sunucu tarafı istek sahteciliği (SSRF) saldırılarını engellemek için tasarlanan yeni…

03
Kas
2022

Gatsby, Cloud Image CDN’de SSRF, XSS hatalarını yamalıyor

‘Bir arabanın hareket halindeyken lastiklerini değiştirme’ ile karşılaştırıldığında düzeltme Gatsby Cloud Image CDN hizmetindeki yüksek riskli bir hata, saldırganların, bulutta…

23
Eyl
2022

Netlify, önbellek zehirlenmesi yoluyla XSS, SSRF saldırılarına karşı savunmasız

Sorun o zamandan beri düzeltildi Netlify’daki bir güvenlik açığı, bir saldırganın desteklenen herhangi bir web sitesinde kalıcı siteler arası komut…

09
Eyl
2022

WordPress Core özelliğindeki altı yıllık kör SSRF güvenlik açığı, DDoS saldırılarını etkinleştirebilir

Geri ping istekleri özelliğinde sorun var Araştırmacılar, dağıtılmış hizmet reddi (DDoS) saldırılarını etkinleştirebilecek bir WordPress Core özelliğinde altı yıllık bir…

27
Tem
2022

OX App Suite’teki RCE, SSRF hataları için Open-Xchange sorunları düzeltmeleri

James Walker 27 Temmuz 2022, 12:49 UTC Güncelleme: 27 Temmuz 2022, 12:52 UTC Güvenlik sürümü, Logback kitaplığındaki potansiyel Log4j benzeri…