Etiket: Sunucusu

26
Haz
2024

Yeni Fidye Yazılımı Yüküne Sahip P2Pinfect Redis Sunucusu

Siber güvenlik araştırmacıları, öncelikle Redis sunucularını hedef alan, P2Pinfect kötü amaçlı yazılımıyla ilişkili yeni bir fidye yazılımı yükünü tespit etti….

26
Haz
2024

Yeni Fidye Yazılımı Yüküne Sahip P2Pinfect Redis Sunucusu

Siber güvenlik araştırmacıları, öncelikli olarak Redis sunucularını hedef alan P2Pinfect kötü amaçlı yazılımıyla ilişkili yeni bir fidye yazılımı yükü tespit…

21
Haz
2024

Mailcow Posta Sunucusu Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Mailcow’un 2024-04’ten önceki sürümlerini etkileyen iki kritik güvenlik açığı (CVE-2024-31204 ve CVE-2024-30270), saldırganların sunucuda rastgele kod çalıştırmasına olanak tanıyor. Saldırgan,…

20
Haz
2024

Tehdit Aktörü Sunucusu Açığa Çıktı: Hacking için Nmap, SQLMap

Araştırma Ekibi, Tayvan Otoyol Bürosunu ve yerel bir veri merkezini hedeflemek için kullanılan açıkta kalan bir web sunucusunu tespit etti….

19
Haz
2024

Broadcom, Ciddi VMware vCenter Sunucusu Açıklarına Acil Yama Önerisinde Bulundu

Artık VMware’in sahibi olan Broadcom’un yakın tarihli bir güvenlik tavsiyesi, VMware vCenter Server’ı ve yönettiği sanallaştırılmış ortamı etkileyen kritik güvenlik…

19
Haz
2024

Mailcow Posta Sunucusu Kusurları Sunucuları Uzaktan Kod Yürütmeye Maruz Bırakıyor

19 Haziran 2024Haber odasıE-posta Güvenliği / Güvenlik Açığı Mailcow açık kaynaklı posta sunucusu paketinde, kötü niyetli aktörler tarafından duyarlı örneklerde…

14
Haz
2024

Bondnet C2 Sunucusu İçin Yüksek Performanslı Botlar Kullanıyor

Tehdit aktörleri, büyük ölçekli otomatik saldırıları verimli bir şekilde gerçekleştirmek için yüksek performanslı botları kötüye kullanıyor. Bu botlar hızlı bir…

13
Haz
2024

256.000’den Fazla Herkese Açık Windows Sunucusu MSMQ RCE Kusuruna Karşı Savunmasız

Siber güvenlik gözlemcisi Shadowserver, 256.000’den fazla kamuya açık sunucunun, Microsoft Messenger Queuing (MSMQ) hizmetlerinde kritik bir Uzaktan Kod Yürütme (RCE)…

05
Haz
2024

Telerik Rapor Sunucusu Kusuru Uzaktaki Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Progress’in sahibi olduğu Telerik Rapor Sunucusu, sistemindeki Kimlik Doğrulama bypass’ı ve Güvenli Olmayan Seri Kaldırma ile ilişkili iki güvenlik açığını…

04
Haz
2024

Telerik Rapor Sunucusu Kusuru Saldırganların Hileli Yönetici Hesapları Oluşturmasına İzin Verebilir

04 Haziran 2024Haber odasıSunucu Güvenliği / Güvenlik Açığı Progress Software, Telerik Rapor Sunucusunu etkileyen ve uzaktaki bir saldırganın kimlik doğrulamasını…

03
Haz
2024

8220 Çetesi, Cryptominer’ı Dağıtmak İçin Oracle WebLogic Sunucusu Kusurundan Yararlanıyor

Oracle WebLogic Server güvenlik açıkları, bilgisayar korsanlarının iş verileri ve uygulamaları için kullanılan yetkisiz sistemlere erişmesine olanak tanır. Bu, tehdit…

30
May
2024

Telerik Rapor Sunucusu Kusuru – Saldırganın Kimlik Doğrulamasını Atlaması

İlerleme Telerik Raporu sunucusunda kimlik doğrulama atlamayla ilgili yeni bir güvenlik açığı keşfedildi. Bu güvenlik açığına ilişkin CVE, CVE-2024-4358 olarak…