Etiket: Sunucusu

29
Oca
2024

45 bin Jenkins sunucusu, herkese açık açıklardan yararlanan RCE saldırılarına maruz kaldı

Araştırmacılar, çevrimiçi ortamda açığa çıkan ve çok sayıda genel kavram kanıtlama (PoC) istismarının dolaşımda olduğu kritik bir uzaktan kod yürütme…

26
Oca
2024

Neredeyse 800 GoAnywhere bulut sunucusu yamasız durumda ve kritik CVE’ye maruz kalıyor

Dalış Özeti: Yaklaşık 800 örnek Forta’nın GoAnywhere MFT’si göre, yama yapılmadan kalacak ve potansiyel olarak bu hafta başında açıklanan kritik…

24
Oca
2024

5.300’den fazla GitLab sunucusu sıfır tıklamayla hesap ele geçirme saldırılarına maruz kaldı

5.300’den fazla internete açık GitLab örneği, GitLab’ın bu ayın başlarında uyardığı sıfır tıklamayla hesap ele geçirme kusuru olan CVE-2023-7028’e karşı…

04
Oca
2024

11 Milyondan Fazla SSH Sunucusu Yeni Terrapin Saldırısına Karşı Savunmasız

Daha önce, Aralık 2023’te, SSH sunucularının, tehdit aktörlerinin bir SSH protokol sürümünün sürümünü düşürerek istismara karşı savunmasız hale getirebildiği yeni…

03
Oca
2024

Yaklaşık 11 milyon SSH sunucusu yeni Terrapin saldırılarına karşı savunmasız

Neredeyse 11 milyon internete açık SSH sunucusu, bazı SSH bağlantılarının bütünlüğünü tehdit eden Terrapin saldırısına karşı savunmasızdır. Terrapin saldırısı SSH…

19
Ara
2023

8220 Çetesi Kötü Amaçlı Yazılım Yaymak İçin Oracle WebLogic Sunucusu Güvenlik Açıklarından Yararlanıyor

19 Aralık 2023Haber odasıCryptojacking / Siber Tehdit İlgili tehdit aktörleri 8220 Çetesi kötü amaçlı yazılımlarını yaymak için Oracle WebLogic Server’daki…

13
Ara
2023

1.450’den Fazla pfSense Sunucusu Hata Zinciri Yoluyla RCE Saldırılarına Maruz Kaldı

Araştırmacılar, pfSense CE’de Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Komut Ekleme ile ilgili olarak, bir saldırganın pfSense cihazında rastgele…

12
Ara
2023

1.450’den fazla pfSense sunucusu hata zinciri aracılığıyla RCE saldırılarına maruz kaldı

Çevrimiçi olarak açığa çıkan yaklaşık 1.450 pfSense örneği, komut ekleme ve siteler arası komut dosyası oluşturma kusurlarına karşı savunmasızdır; bunlar…

02
Ara
2023

20.000’den fazla güvenlik açığı bulunan Microsoft Exchange sunucusu saldırılara maruz kaldı

Avrupa, ABD ve Asya’da halka açık internete açık olan on binlerce Microsoft Exchange e-posta sunucusu, uzaktan kod yürütme kusurlarına karşı…

25
Kas
2023

Ücretsiz DNS Sunucusu Güvenlik Açığı Araştırması ve Sızma Testi

DNS (Alan Adı Sistemi), insanlar tarafından okunabilen alan adlarının kodunu IP adreslerine dönüştürür. Güvenlik açığı araştırmasında ve sızma testinde DNS’nin…

21
Kas
2023

PolarDNS: Güvenlik değerlendirmeleri için özel olarak tasarlanmış açık kaynaklı DNS sunucusu

PolarDNS, operatörün DNS protokolü test amaçlarına uygun özel DNS yanıtları üretmesine olanak tanıyan özel bir yetkili DNS sunucusudur. PolarDNS ile…

20
Kas
2023

Araştırmacılar SSH sunucusu imzalama hatalarından RSA anahtarlarını çıkarıyor

California ve Massachusetts’teki üniversitelerden akademik araştırmacılardan oluşan bir ekip, belirli koşullar altında pasif ağ saldırganlarının, başarısız SSH (güvenli kabuk) bağlantı…