Etiket: Sunucusu

16
Eki
2025

Yanlış Yapılandırılmış NetcoreCloud Sunucusu 13,4 TB Veride 40 Milyar Kaydı Açığa Çıkardı

Hintli şirket NetcoreCloud’a ait yanlış yapılandırılmış bir sunucu, 40 milyar kaydı ve 13,4 TB veriyi açığa çıkararak küresel müşterilerden gelen…

14
Eki
2025

Özel TLS Sunucusu ile Özel İkili Protokol aracılığıyla PolarEdge C2 İletişimi

2025’in başlarında güvenlik araştırmacıları, kimliği doğrulanmamış komuta ve kontrol işlemlerini gerçekleştirmek için özel bir TLS sunucusuna ve özel bir ikili…

14
Eki
2025

Discord, Popüler Açık Kaynak Paket Depolarında C2 Sunucusu Olarak Silahlandırıldı

Popüler kayıtlardaki kötü amaçlı paketler, hassas dosyaları ve ana bilgisayar telemetrisini sızdırmak için Discord web kancalarını kötüye kullanıyor, geleneksel C2…

08
Eki
2025

Figma MCP Sunucusu Kuruluşları Ajansal Yapay Zeka Uzlaşmasına Açıyor

Hemen yama yapın: Popüler Web tasarım aracının ajansal yapay zeka ile konuşma seçeneğindeki bir hata (CVE-2025-53967), uzaktan kod yürütülmesine (RCE)…

07
Eki
2025

Sinsi, Kötü Amaçlı MCP Sunucusu BCC Aracılığıyla Sırları Sızdırıyor

Bilinen ilk kötü amaçlı MCP sunucusu, parola sıfırlama, hesap onayları, güvenlik uyarıları, faturalar ve makbuzlarla ilgili e-postaları tehdit aktörlerine otomatik…

06
Eki
2025

Bilgisayar korsanları, gizli komut ve kontrol sunucusu olarak çalışmak için AWS X-Ray hizmetini silahlandırıyor

Tehdit aktörlerinin Amazon Web Services’in Gizli Komut ve Kontrol (C2) iletişimini kurmak için X-Ray Dağıtılmış İzleme Hizmetini kötüye kullandığı ve…

06
Eki
2025

REDIS Sunucusu Kullanımdan Sonra Kullanım Güvenlik Açığı Uzak Kod Yürütülmesine izin verir

Redis Server’da, kimlik doğrulamalı saldırganların LUA komut dosyası motorundaki kullanımsız bir kusur yoluyla uzaktan kod yürütülmesine izin verebilecek kritik bir…

05
Eki
2025

Hassas verileri sunmak için yeni telekap saldırısı kırılma sunucusu SGX

Teleferik saldırısı olarak adlandırılan yeni açıklanan bir güvenlik açığı, Intel’in yazılım koruma uzantılarının (SGX) modern sunucu işlemcilerindeki güvenliğini kırmasına ve…

30
Eyl
2025

Sahte Postmark MCP Sunucusu, tek bir kötü amaçlı kod satırına sahip binlerce e -postayı sessizce çaldı

Resmi Postmark MCP sunucusu olarak maskelenen kötü amaçlı bir NPM paketi, kullanıcı e -postalarını harici bir sunucuya ekler. 1.0.0 ila…

30
Eyl
2025

AI için ilk kötü amaçlı MCP sunucusu bulundu

Güvenlik araştırmacıları, Microsoft’a ait kod deposu Github’da açık kaynak olarak sunulan dünyanın ilk kötü niyetli model bağlam protokolü (MCP) sunucusu…

29
Eyl
2025

İlk kötü amaçlı MCP Sunucusu Rogue Postmark-MCP paketinde e-postaları çaldı

29 Eylül 2025Ravie LakshmananMCP Sunucusu / Güvenlik Açığı Siber güvenlik araştırmacıları, vahşi doğada tespit edilen bir model bağlam protokolü (MCP)…

26
Eyl
2025

Kötü niyetli MCP Sunucusu AI ajanlarını kullanarak hassas e -postaları çalmayı keşfetti

Her yerdeki işletmeler MCP sunucularını kucaklıyor-AI asistanlarına e-posta göndermek, veritabanı sorgularını çalıştırmak ve sıkıcı görevleri otomatikleştirmek için “tanrı modu” izinleri…