Etiket: Yapılandırılmış

20
May
2025

Redisraider kampanyası, yanlış yapılandırılmış Redis örneklerini kullanarak Linux sunucularını hedefler

Datadog Security Research, “Redisraider” olarak adlandırılan ve özellikle Linux sunucularını halka açık REDIS örnekleriyle hedefleyen müthiş yeni bir kriptaj kampanyası…

13
Mar
2025

Yanlış yapılandırılmış AWS S3 Kovası’ndan maruz kalan 86.000’den fazla sağlık personeli kaydı

New Jersey merkezli bir HealthTech şirketi olan Eshyft’e ait 86.000’den fazla kayıt ortaya çıkaran hassas sağlık çalışanları bilgilerini içeren önemli…

06
Mar
2025

Yanlış yapılandırılmış Apache Airflow sunucuları, bilgisayar korsanlarına giriş bilgilerini ortaya çıkarır

Yaygın olarak kullanılan Apache Airflow örneklerinde kritik bir güvenlik gözetimi, AWS, Slack, PayPal ve diğer hizmetler gibi platformlar için kimlik…

27
Şub
2025

Çevrimiçi olarak maruz kalan 49.000’den fazla yanlış yapılandırılmış bina erişim sistemi

Araştırmacılar, kritik sektörlerde gizlilik ve fiziksel güvenliği tehlikeye atabilecek birden fazla endüstri ve ülkede 49.000 yanlış yapılandırılmış ve maruz kalan…

28
Oca
2025

Yeni Docker 1 tıklayın RCE Saldırısı Yasalar Yanlış Yapılandırılmış API Ayarları

Docker kurulumlarını hedefleyen yeni açıklanan bir saldırı yöntemi, geliştiriciler ve sistem yöneticileri arasında önemli güvenlik endişelerini artırmıştır. Güvenlik açığı, yanlış…

16
Oca
2025

Botnet Kötü Amaçlı Yazılımı, Yanlış Yapılandırılmış DNS Kayıtlarını Kötüye Kullanarak 13.000 MikroTik Cihazını İstismar Ediyor

Infoblox Threat Intel’deki siber güvenlik uzmanları, e-posta koruma sistemlerini atlatmak ve spam kampanyaları yoluyla kötü amaçlı yazılım dağıtmak için yanlış…

15
Oca
2025

MikroTik botnet, kötü amaçlı yazılım yaymak için yanlış yapılandırılmış SPF DNS kayıtlarını kullanıyor

Yeni keşfedilen 13.000 MikroTik cihazından oluşan bir botnet, e-posta korumalarını atlamak ve yaklaşık 20.000 web alanını taklit ederek kötü amaçlı…

31
Ara
2024

Azure Hava Akışındaki Yanlış Yapılandırılmış Kubernetes RBAC, Kümenin Tamamını Suistimal Edilebilir

Siber güvenlik araştırmacıları, Microsoft’un Azure Data Factory Apache Airflow entegrasyonunda, başarılı bir şekilde kullanılması durumunda bir saldırganın veri sızdırma ve…

06
Ara
2024

Bakımcı, yapılandırılmış URL’yi değiştirerek nöbetçi jetonunu sızdırabilir (düzeltme atlaması)

GitLab, 70rpedo tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2104591 Source link

03
Ara
2024

Yanlış Yapılandırılmış WAF’ler DoS’yi Artırır ve İhlal Risklerini Artırır

İçerik dağıtım ağı (CDN) sağlayıcılarının Web uygulaması güvenlik duvarı (WAF) hizmetlerini kullanan birçok kuruluş, yaygın bir yapılandırma hatası nedeniyle yanlışlıkla…

24
Kas
2024

Portal.skge.nl’deki yanlış yapılandırılmış API uç noktası, kayıtlı sağlık hizmeti sağlayıcılarının PII verilerini sızdırıyor | kaydeden Jonathan Bouman

Sağlık hizmetlerinde fidye yazılımı saldırıları en büyük tehdidimiz Z-Cert.nl’nin yıllık raporuna göre. Bu raporda bahsediliyor ki Bireysel uygulamalara kıyasla sağlık…

20
Kas
2024

Bilgisayar Korsanları Canlı Spor Yayını İçin Yanlış Yapılandırılmış Sunucuları Ele Geçirdi

Son dönemdeki tehdit avcılığı faaliyetleri, konteynerleştirilmiş ortamlarda giden ağ trafiğini ve ikili dosyaları analiz etmeye odaklandı. Araştırmacılar, bal küpü verilerini…