Etiket: Sunucusu

16
Şub
2024

Microsoft Exchange Sunucusu Kusuru Sıfır Gün Hatası Olarak İstismar Edildi

Microsoft, şirketin Şubat ayındaki Salı Yaması güncellemesinde açıkladığı Exchange Server’daki kritik güvenlik açıklarından birinin aslında saldırganların aktif olarak istismar ettiği…

15
Şub
2024

Microsoft, hala bozuk olan bir Windows Meta Veri sunucusu sorununu düzelttiğini söylüyor

Microsoft, müşterileri rahatsız etmeye devam eden ve yazıcılarını ve diğer donanımlarını yönetmeye çalışan kullanıcılar için sorunlara neden olan Windows Meta…

15
Şub
2024

Etkin Kullanım Altında Kritik Exchange Sunucusu Hatası (CVE-2024-21410)

15 Şubat 2024Haber odasıTehdit İstihbaratı / Güvenlik Açığı Microsoft Çarşamba günü, Exchange Server’da yeni açıklanan kritik bir güvenlik açığının, Salı…

12
Şub
2024

Roundcube e-posta sunucusu hatası artık saldırılarda kullanılıyor

CISA, Eylül ayında yamalanan Roundcube e-posta sunucusu güvenlik açığının artık siteler arası komut dosyası çalıştırma (XSS) saldırılarında aktif olarak kullanıldığı…

02
Şub
2024

Cloudflare Sunucusu Sızan Erişim Tokenı Kullanılarak Hacklendi

Cloudflare, 23 Kasım 2023’te kendi kendine barındırılan Atlassian sunucusunda bir tehdit aktörü keşfetti. Saldırı, çalınan bir erişim jetonu ve Ekim…

29
Oca
2024

45 bin Jenkins sunucusu, herkese açık açıklardan yararlanan RCE saldırılarına maruz kaldı

Araştırmacılar, çevrimiçi ortamda açığa çıkan ve çok sayıda genel kavram kanıtlama (PoC) istismarının dolaşımda olduğu kritik bir uzaktan kod yürütme…

26
Oca
2024

Neredeyse 800 GoAnywhere bulut sunucusu yamasız durumda ve kritik CVE’ye maruz kalıyor

Dalış Özeti: Yaklaşık 800 örnek Forta’nın GoAnywhere MFT’si göre, yama yapılmadan kalacak ve potansiyel olarak bu hafta başında açıklanan kritik…

24
Oca
2024

5.300’den fazla GitLab sunucusu sıfır tıklamayla hesap ele geçirme saldırılarına maruz kaldı

5.300’den fazla internete açık GitLab örneği, GitLab’ın bu ayın başlarında uyardığı sıfır tıklamayla hesap ele geçirme kusuru olan CVE-2023-7028’e karşı…

04
Oca
2024

11 Milyondan Fazla SSH Sunucusu Yeni Terrapin Saldırısına Karşı Savunmasız

Daha önce, Aralık 2023’te, SSH sunucularının, tehdit aktörlerinin bir SSH protokol sürümünün sürümünü düşürerek istismara karşı savunmasız hale getirebildiği yeni…

03
Oca
2024

Yaklaşık 11 milyon SSH sunucusu yeni Terrapin saldırılarına karşı savunmasız

Neredeyse 11 milyon internete açık SSH sunucusu, bazı SSH bağlantılarının bütünlüğünü tehdit eden Terrapin saldırısına karşı savunmasızdır. Terrapin saldırısı SSH…

19
Ara
2023

8220 Çetesi Kötü Amaçlı Yazılım Yaymak İçin Oracle WebLogic Sunucusu Güvenlik Açıklarından Yararlanıyor

19 Aralık 2023Haber odasıCryptojacking / Siber Tehdit İlgili tehdit aktörleri 8220 Çetesi kötü amaçlı yazılımlarını yaymak için Oracle WebLogic Server’daki…

13
Ara
2023

1.450’den Fazla pfSense Sunucusu Hata Zinciri Yoluyla RCE Saldırılarına Maruz Kaldı

Araştırmacılar, pfSense CE’de Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Komut Ekleme ile ilgili olarak, bir saldırganın pfSense cihazında rastgele…