Etiket: WebLogic

02
Tem
2024

Oracle WebLogic Server Açığını Kullanan Water Sigbin

Water Sigbin (8220 Çetesi), PowerShell betiklerini kullanarak kripto para madencileri sunmak için Oracle WebLogic sunucularındaki güvenlik açıklarını (CVE-2017-3506, CVE-2023-21839) kullanıyor….

01
Tem
2024

Water Sigbin Hackerları Oracle WebLogic Açıklarından Yararlanıyor

Siber güvenlik araştırmacıları, Oracle WebLogic Server’daki CVE-2017-3506 ve CVE-2023-21839 güvenlik açıklarını istismar ederek, XMRig kripto para madencisini tehlikeye atılmış sistemlere…

28
Haz
2024

8220 Çetesi Kripto Para Madenciliği İçin Oracle WebLogic Sunucusunun Açıklarını Kullanıyor

28 Haz 2024Haber odasıKötü Amaçlı Yazılım / Kripto Para Birimi Güvenlik araştırmacıları, şirketin yürüttüğü kripto para madenciliği operasyonuna daha fazla…

04
Haz
2024

Aktif Saldırı Altında Oracle WebLogic Sunucu İşletim Sistemi Komut Ekleme Kusuru

04 Haziran 2024Haber odasıAğ Güvenliği / Kripto Para Birimi ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), perşembe günü Oracle…

03
Haz
2024

8220 Çetesi, Cryptominer’ı Dağıtmak İçin Oracle WebLogic Sunucusu Kusurundan Yararlanıyor

Oracle WebLogic Server güvenlik açıkları, bilgisayar korsanlarının iş verileri ve uygulamaları için kullanılan yetkisiz sistemlere erişmesine olanak tanır. Bu, tehdit…

07
May
2024

Oracle Weblogic Sunucu Kusuru Saldırganlara Tam Kontrol Sağlıyor

WebLogic’in yeni bir sürümünde, saldırganların başka bir JNDI arama işlemi sırasında JNDI enjeksiyonunu tetiklemesine olanak tanıyan ve hedeflenen sistemde Uzaktan…

20
Ara
2023

8220 çetesi, bilgi hırsızları ve kripto madencileri sunmak için eski Oracle WebLogic güvenlik açığından yararlanıyor

Imperva Tehdit Araştırma ekibi, 8220 çetesinin kötü amaçlı yazılım dağıtmak için eski bir Oracle WebLogic Server güvenlik açığından (CVE-2020-14883) yararlandığını…

19
Ara
2023

8220 Çetesi Kötü Amaçlı Yazılım Yaymak İçin Oracle WebLogic Sunucusu Güvenlik Açıklarından Yararlanıyor

19 Aralık 2023Haber odasıCryptojacking / Siber Tehdit İlgili tehdit aktörleri 8220 Çetesi kötü amaçlı yazılımlarını yaymak için Oracle WebLogic Server’daki…

21
Tem
2023

Oracle, MySQL, WebLogic ve VirtualBox’ta 32 Kritik Hatayı Düzeltiyor

Oracle, 130’dan fazla ürün için bir güvenlik yamaları listesi yayınladı. Bu ürünler, bankacılık, iletişim, işletme, geliştirme ve diğerleri dahil olmak…

18
May
2023

8220 Gang, Sunucuları Ele Geçirmek ve Kripto Para Madenciliği Yapmak İçin Oracle WebLogic Kusurundan Yararlanıyor

18 Mayıs 2023Ravie LakshmananKripto Para / Sunucu Güvenliği Kötü şöhretli cryptojacking grubu şu şekilde izlendi: 8220 çetesi Oracle WebLogic sunucularındaki…

04
May
2023

Oracle WebLogic Server güvenlik açığı, CISA listesine “istismar edildiği bilinen” olarak eklendi

Oracle WebLogic Server’daki istismarı kolay bir güvenlik açığı, gerçekten ama gerçekten düzeltmeniz gereken CISA listesine eklendi. 1 Mayıs 2023’te Siber…

19
Eyl
2022

Bilgisayar korsanları, Kripto Para Birimi Sunmak için WebLogic Güvenlik Açıklarından Yararlanıyor

Kripto para madenciliği kötü amaçlı yazılımını sağlamak için tehdit aktörleri, Oracle WebLogic Server’da hem eski hem de yeni keşfedilen güvenlik…