Etiket: Sunucuları

12
Ara
2024

Apache Struts RCE Güvenlik Açığı, Sunucuları Kötü Amaçlı Dosya Yüklemelerine Açık Hale Getiriyor

Popüler bir açık kaynaklı web uygulaması çerçevesi olan Apache Struts 2’de, çok sayıda kuruluşu ciddi siber tehditlere maruz bırakma potansiyeli…

04
Ara
2024

BT birimi, Black Basta fidye yazılımı ihlali sonrasında sunucuları çevrimdışına aldı

Çok uluslu telekomünikasyon devi BT Group (eski adıyla British Telecom), BT Konferans iş bölümünün Black Basta fidye yazılımı ihlalinin ardından…

25
Kas
2024

BOUNTY THURSDAYS – CANLI #1 (SVG-XML/Yönlendirmeler/OOB sunucuları ve Topluluk Soruları)

BOUNTY THURSDAYS – CANLI #1 (SVG-XML/Yönlendirmeler/OOB sunucuları ve Topluluk Soruları) Source link

24
Kas
2024

Kısıtlayıcı ortamlarda dahili sunucuları proxy olarak kullanmak için ngrok kullanma

18 Kasım 2015 · güvenlik ngrok pentesti Ağdaki bir makineye kabuk erişimi sağlarken, umut verici bir saldırı vektörü, tehlikeye atılan…

20
Kas
2024

Bilgisayar Korsanları Canlı Spor Yayını İçin Yanlış Yapılandırılmış Sunucuları Ele Geçirdi

Son dönemdeki tehdit avcılığı faaliyetleri, konteynerleştirilmiş ortamlarda giden ağ trafiğini ve ikili dosyaları analiz etmeye odaklandı. Araştırmacılar, bal küpü verilerini…

11
Eki
2024

Bilgisayar korsanları dahili sunucuları haritalandırmak için F5 BIG-IP çerezlerini kötüye kullanıyor

CISA, tehdit aktörlerinin, hedeflenen ağdaki diğer dahili cihazları tanımlamak ve hedeflemek için şifrelenmemiş kalıcı F5 BIG-IP çerezlerini kötüye kullandıklarının gözlemlendiği…

02
Eki
2024

Kritik Zimbra RCE kusuru sunucuları ele geçirmek için aktif olarak kullanıldı

Bilgisayar korsanları, Zimbra e-posta sunucularında yakın zamanda açıklanan ve yalnızca SMTP sunucusuna özel hazırlanmış e-postalar gönderilerek tetiklenebilen bir RCE güvenlik…

12
Eyl
2024

Kripto Madenciliği ve Proxyjacking için Hedeflenen Açığa Çıkarılmış Selenium Grid Sunucuları

12 Eylül 2024Ravie LakshmananKripto Para / Ağ Güvenliği İnternete yayılan Selenium Grid örnekleri, kötü niyetli kişiler tarafından yasadışı kripto para…

12
Eyl
2024

Hackerlar Proxyjack ve Cryptomine Selenium Grid Sunucuları

Tehdit aktörleri, kurbanların İnternet bant genişliğini kripto madenciliği, proxy saldırısı ve potansiyel olarak çok daha kötü amaçlar için kullanma amacıyla…

11
Eyl
2024

DragonRank Sunucuları Ele Geçiriyor ve SEO Puanlarını Değiştiriyor

Güvenlik uzmanları yakın zamanda yaptıkları bir keşifte, “DragonRank” adını verdikleri şüpheli yeni bir etkinlik kümesi tespit ettiler. Bu etkinliğin Çin…

09
Ağu
2024

Kritik Jenkins Güvenlik Açıkları Sunucuları RCE Saldırısına Maruz Bırakıyor

Açık kaynaklı bir otomasyon sunucusu olan Jenkins’in iki güvenlik sorunu olduğu tespit edildi; bunlardan biri, istismar edilmesi halinde uzaktan kod…

29
Tem
2024

Yanlış yapılandırılmış Selenium Grid sunucuları Monero madenciliği için kötüye kullanılıyor

Tehdit aktörleri, Monero kripto para madenciliği için değiştirilmiş bir XMRig aracı dağıtmak amacıyla popüler bir web uygulaması test çerçevesi olan…