Etiket: yapılandırma

20
Ara
2024

Builder.ai Veritabanındaki Yanlış Yapılandırma, 1,29 TB’lık Güvenli Olmayan Kaydı Ortaya Çıkardı

ANAHTAR ÖZET NOKTALARI Güvenli Olmayan Veritabanı: 3 milyon kayıt (1,29 TB) içeren, kamuya açık bir Builder.ai veritabanı, parola koruması veya…

20
Ara
2024

Keir Starmer’ın Whitehall’ı yeniden yapılandırma planı neden BT’nin yeniden düşünülmesini gerektiriyor?

Kişisel deneyimime göre, hükümetteki büyük projelerin verimli ve başarılı bir şekilde gerçekleştirilmesinin önünde belirli kurumsal engeller bulunmaktadır. Aslında, teslimatın başarısız…

25
Kas
2024

WSL için Güzel ve Kullanılabilir Bir Terminal Emülatörünü Yapılandırma

Son birkaç yıldır iş için günlük sürücüm olarak Mac kullanıyorum. Her ne kadar MacOS’ta sevdiğim özel bir şey olmasa da…

25
Kas
2024

Burp Suite’i Android Nougat ile Yapılandırma

Geçen hafta sonu eğlence için yeni bir Android uygulamasını test etmeye başladım ve Burp Suite’in düzgün çalışmasını sağlamada bazı sorunlarla…

23
Kas
2024

CVE-2024–45186: Filesender’daki kimliği doğrulanmamış SSTI hatası, MySQL ve S3 kimlik bilgilerini ve diğer yapılandırma değişkenlerini açığa çıkarıyor ve potansiyel olarak kullanıcı tarafından yüklenen tüm (bazen şifrelenmiş) dosyaları sızdırıyor. Hollanda Üniversiteleri etkilendi. | Jonathan Bouman tarafından | Ekim 2024

FileSender, aşağıdakiler için tasarlanmış açık kaynaklı bir web uygulamasıdır: büyük dosyaları güvenli bir şekilde aktarma. FileSender fikri 2007’de doğdu GÉANT…

01
Kas
2024

EmeraldWhale’in Devasa Git İhlali, Yapılandırma Boşluklarını Öne Çıkarıyor

Bu haftanın başlarında araştırmacılar, saldırganların 15.000’den fazla kimlik bilgisini çalıntı, açık bir ortama aktarmasının ardından EmeraldWhale adı verilen büyük bir…

30
Eki
2024

Bilgisayar korsanları, açığa çıkan Git yapılandırma dosyalarından 15.000 bulut kimlik bilgisini çaldı

“EmeraldWhale” adlı büyük ölçekli bir kötü amaçlı operasyon, binlerce özel depodan 15.000’den fazla bulut hesabı kimlik bilgisini çalmak için açıkta…

30
Eki
2024

Rus bilgisayar korsanları binlerce kişiye kötü amaçlı RDP yapılandırma dosyalarını dağıtıyor

Rusya Dış İstihbarat Servisi (SVR) ile bağlantılı bir siber casusluk grubu olan Midnight Blizzard, imzalı bir Uzak Masaüstü Protokolü (RDP)…

21
Ağu
2024

AWS Yapılandırma Güvenlik Açığı Binlerce Web Uygulamasını Açığa Çıkarıyor

Miggo Research tarafından yakın zamanda yapılan bir keşif, Amazon Web Services’ta (AWS) binlerce web uygulamasını potansiyel saldırılara maruz bırakan kritik…

21
Ağu
2024

Yanlış Yapılandırma Kusuru 15.000 AWS Yük Dengeleyicisini Riske Atıyor

ALBeast, saldırganların AWS ALB tabanlı uygulamalarda kimlik doğrulama ve yetkilendirmeyi atlatmalarına olanak tanıyan kritik bir güvenlik açığıdır. Bu riski nasıl…

21
Ağu
2024

Bir AWS Yapılandırma Sorunu Binlerce Web Uygulamasını Açığa Çıkarabilir

Yeni bir araştırmaya göre, Amazon Web Service’in Application Load Balancer olarak bilinen trafik yönlendirme hizmetiyle ilgili bir güvenlik açığı, bir…

19
Ağu
2024

FlightAware yapılandırma hatası kullanıcı verilerinin yıllarca sızdırılmasına neden oldu

Uçuş takip platformu FlightAware, kişisel bilgilerin ifşa olmuş olabileceği bir veri güvenliği olayı nedeniyle bazı kullanıcılarından hesap giriş parolalarını sıfırlamalarını…