Etiket: Telerik

06
Haz
2024

CCB, Telerik Güvenlik Açıklarına İlişkin İlerleme Uyarısı Yayınladı

20 Mart 2024’te Progress Software, Telerik Rapor Sunucusu ürünlerinde üç güvenlik açığını açıkladı. Güvenlik açıkları CVE-2024-1800, CVE-2024-1801 ve CVE-2024-1856 olarak…

05
Haz
2024

Telerik Rapor Sunucusu Kusuru Uzaktaki Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Progress’in sahibi olduğu Telerik Rapor Sunucusu, sistemindeki Kimlik Doğrulama bypass’ı ve Güvenli Olmayan Seri Kaldırma ile ilişkili iki güvenlik açığını…

04
Haz
2024

Telerik Rapor Sunucusu Kusuru Saldırganların Hileli Yönetici Hesapları Oluşturmasına İzin Verebilir

04 Haziran 2024Haber odasıSunucu Güvenliği / Güvenlik Açığı Progress Software, Telerik Rapor Sunucusunu etkileyen ve uzaktaki bir saldırganın kimlik doğrulamasını…

04
Haz
2024

Progress Telerik RCE zinciri için PoC yayınlandı (CVE-2024-4358, CVE-2024-1800)

Güvenlik araştırmacıları, Progress Telerik Rapor Sunucularında kimlik doğrulaması yapılmadan uzaktan kod yürütülmesini sağlamak için iki güvenlik açığını (CVE-2024-4358, CVE-2024-1800) birbirine…

03
Haz
2024

Kritik İlerleme için istismar Telerik kimlik doğrulama bypass’ı yayınlandı, yama hemen

Araştırmacılar, Progress Telerik Rapor Sunucularında zincirleme uzaktan kod yürütme (RCE) güvenlik açığını gösteren bir kavram kanıtı (PoC) yararlanma komut dosyası…

30
May
2024

Telerik Rapor Sunucusu Kusuru – Saldırganın Kimlik Doğrulamasını Atlaması

İlerleme Telerik Raporu sunucusunda kimlik doğrulama atlamayla ilgili yeni bir güvenlik açığı keşfedildi. Bu güvenlik açığına ilişkin CVE, CVE-2024-4358 olarak…

17
Mar
2023

APT Aktörleri Govt IIS Sunucusunda Telerik Güvenlik Açığı Kullandı

ABD CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı), FBI (Federal Soruşturma Bürosu) ve MS-ISAC’ın (Çok Devletli Bilgi Paylaşımı ve Analiz…

16
Mar
2023

ABD Federal Ajansı, IIS Sunucusunda Telerik Güvenlik Açığı Kullanılarak Hacklendi

CISA, FBI ve MS-ISAC’ın ortak çabasının bir sonucu olarak, yakın zamanda bir kamu danışma belgesi yayınlandı. Bu genel danışma belgesi,…

16
Mar
2023

CISA, Federal Ajans Verilerini Çalmak İçin İstismar Edilen Telerik Böceği Uyarıyor

Birden fazla tehdit grubu, yama uygulanmamış bir Microsoft Internet Information Services (IIS) Web sunucusundaki bir yıllık Progress Telerik güvenlik açığından…

15
Mar
2023

ABD federal kurumu, verileri çalmak için eski Telerik hatasını kullanarak hacklendi

Geçen yıl, bir ABD federal kurumunun Microsoft Internet Information Services (IIS) web sunucusu, ASP.NET AJAX için Progress Telerik UI bileşenindeki…