Etiket: Sunucusu

23
Nis
2025

Çerez-ısırık saldırısı, MFA bypass ve kalıcı bulut sunucusu erişimini sağlar

Araştırmacılar, rakiplerin çok faktörlü kimlik doğrulamasını (MFA) atlamasına ve Microsoft 365, Azure portalı ve ekipler gibi bulut sunucularına kalıcı erişimi…

04
Nis
2025

Vite geliştirme sunucusu kusuru, saldırganların yol kısıtlamalarına izin verir

Vite geliştirme sunucusunda kritik bir güvenlik açığı olan CVE-2025-31125 tanımlanmıştır. URL isteği işleme sırasında uygunsuz yol doğrulaması nedeniyle, saldırganlar yol…

04
Nis
2025

Apache Trafik Sunucusu Güvenlik Açığı Saldırganların İstekleri Kaçaklatmasına İzin Ver

Apache Trafik Sunucusunda (ATS) kritik bir güvenlik açığı keşfedildi. Sunucunun parçalanmış mesajları nasıl işlediğini kullanarak, saldırganlar kaçakçılık saldırıları talep edebilir….

04
Nis
2025

Apache trafik sunucusu kusuru, istek kaçakçılığı saldırılarına izin verir

Açık kaynaklı bir önbellek proxy sunucusu olan Apache Traffic Server’da (ATS) kritik bir güvenlik açığı keşfedilmiştir. CVE-2024-53868 olarak tanımlanan bu…

02
Nis
2025

1.500’den fazla Postgresql sunucusu Filless kötü amaçlı yazılım saldırısından etkileniyor

Sofistike bir kötü amaçlı yazılım kampanyası, 1.500’den fazla postgreSQL sunucusundan ödün verdi ve kriptominasyon yüklerini dağıtmak için filessiz tekniklerden yararlandı….

28
Mar
2025

Shelby kötü amaçlı yazılım, GitHub’ı komut ve kontrol sunucusu olarak kötüye kullanarak verileri çalar

Elastik Güvenlik Laboratuarları, Irak telekomünikasyon sektörünü hedefleyen REF8685 olarak adlandırılan gelişmiş bir kötü amaçlı yazılım kampanyası ortaya çıkardı. Kampanya, Github’u…

21
Mar
2025

150’den fazla ABD hükümet veritabanı sunucusu internet maruziyetine karşı savunmasız

Yakın zamanda açık kaynaklı bir soruşturma, ABD hükümet verilerinin siber tehditlere en büyük maruziyetlerinden birini ortaya çıkardı. 150’den fazla hükümet…

10
Mar
2025

Yeni Apache trafik sunucusu kusurları, hatalı formlu istek istismarlarına izin verir

Apache Yazılım Vakfı, trafik sunucusu yazılımını etkileyen çeşitli güvenlik açıklarını açıklamıştır. Bu güvenlik açıkları, kötü niyetli aktörlerin kötü biçimlendirilmiş isteklerden…

06
Mar
2025

37.000’den fazla VMware ESXI sunucusu devam eden saldırılara karşı savunmasız

37.000’den fazla internete maruz kalan VMware ESXI örneği, vahşi doğada aktif olarak sömürülen kritik bir sınırlı yazma kusuru olan CVE-2025-22224’e…

03
Mar
2025

Rubrik, günlük sunucusu ihlalinden sonra kimlik doğrulama anahtarlarını döndürür

Rubrik, geçen ay sunucularından birinin günlük dosyalarını barındırdığını ve şirketin potansiyel olarak sızan kimlik doğrulama anahtarlarını döndürmesine neden olduğunu açıkladı….

28
Şub
2025

Kötü şöhretli kötü amaçlı yazılım, spam sunucusu “Prospero” Kaspersky Laboratuvarı’na taşınıyor – Krebs on Security

Siber suçlular için istismar dostu “kurşun geçirmez” web barındırma en kötü şöhretli sağlayıcılarından biri, operasyonlarını Rus antivirüs ve güvenlik firması…

01
Şub
2025

Doğru uygulama sunucusu sağlık ve kamu kurumlarını siber saldırılardan nasıl koruyabilir

Kamu ve sağlık sektörlerindeki siber güvenlik, siber saldırılar giderek daha sofistike ve sık hale geldikçe artan bir endişe kaynağıdır. Bununla…