Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kritik MOVEit Transfer SQL Enjeksiyon Güvenlik Açıkları Keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kritik MOVEit Transfer SQL Enjeksiyon Güvenlik Açıkları Keşfedildi

GenelSiber Güvenlik

Yeni Kritik MOVEit Transfer SQL Enjeksiyon Güvenlik Açıkları Keşfedildi

teknomers
Son güncelleme: 10 Haziran 2023 12:05
teknomers
Paylaş
Paylaş


10 Haziran 2023Ravie Lakshmanan

MOVEit Transfer uygulamasının arkasındaki şirket olan Progress Software, dosya aktarım çözümünü etkileyen ve hassas bilgilerin çalınmasına neden olabilecek yepyeni SQL enjeksiyon güvenlik açıklarını gidermek için yamalar yayınladı.

Şirket, “MOVEit Transfer web uygulamasında, kimliği doğrulanmamış bir saldırganın MOVEit Transfer veritabanına yetkisiz erişim elde etmesine izin verebilecek birden fazla SQL enjeksiyon güvenlik açığı belirlendi.” söz konusu 9 Haziran 2023’te yayınlanan bir danışma belgesinde.

“Bir saldırgan, MOVEit Transfer uygulaması uç noktasına hazırlanmış bir yük gönderebilir ve bu da MOVEit veritabanı içeriğinin değiştirilmesine ve ifşa edilmesine neden olabilir.”

Hizmetin tüm sürümlerini etkileyen kusurlar, MOVEit Transfer 2021.0.7 (13.0.7), 2021.1.5 (13.1.5), 2022.0.5 (14.0.5), 2022.1.6 (14.1) sürümlerinde ele alınmıştır. .6) ve 2023.0.2 (15.0.2). Tüm MOVEit Bulut örnekleri tamamen yamalandı.

Siber güvenlik firması Huntress, alacaklı bir kod incelemesinin parçası olarak güvenlik açıklarını keşfetme ve raporlama ile. Progress Software, yeni keşfedilen kusurların vahşi ortamda istismar edildiğine dair göstergeler gözlemlemediğini söyledi.

Geliştirme, daha önce bildirilen MOVEit Transfer güvenlik açığının (CVE-2023-34362) hedeflenen sistemlere web kabukları bırakmak için yoğun bir şekilde istismar edilmesiyle ortaya çıktı.

Faaliyet, Aralık 2020’den bu yana çeşitli yönetilen dosya aktarım platformlarında veri hırsızlığı kampanyaları düzenleme ve sıfır gün hatalarından yararlanma konusunda bir geçmişe sahip olan kötü şöhretli Cl0p fidye yazılımı çetesine atfedildi.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Kurumsal araştırma ve risk danışmanlığı şirketi Kroll ayrıca, siber suç çetesinin Temmuz 2021’e kadar CVE-2023-34362’den yararlanmanın yollarını denediğini ve en az Nisan 2022’den beri güvenliği ihlal edilmiş MOVEit sunucularından veri çıkarmak için yöntemler geliştirdiğine dair kanıtlar buldu. .

Nisan 2022’de birden fazla kuruluşu araştırmak ve bilgi toplamak için otomatik bir mekanizmaya geçmeden önce, Temmuz 2021’deki kötü niyetli keşif ve test faaliyetlerinin çoğunun doğası gereği manuel olduğu söyleniyor.

Şirket, “Görünüşe göre Clop tehdit aktörleri, GoAnywhere olayı sırasında MOVEit Transfer istismarını tamamlamış ve saldırıları paralel yerine sırayla gerçekleştirmeyi seçmiş” dedi. “Bu bulgular, muhtemelen kitlesel sömürü olaylarından önce gelen önemli planlama ve hazırlığın altını çiziyor.”

Cl0p aktörleri ayrıca, etkilenen şirketlere 14 Haziran 2023’e kadar grupla iletişime geçmeye veya çalınan bilgilerini veri sızıntısı sitesinde yayınlamaya çağıran bir haraç bildirimi yayınladı.



siber-2

Kimin XCite’ı? AvtoVAZ’ın başkanı yeni marka ile Lada arasındaki bağlantıdan bahsetti ancak asıl soruyu yanıtlamaktan kaçındı
Bir AirTag’in sizi takip edip etmediğini nasıl anlarsınız – ve bu konuda ne yapabilirsiniz?
Samsung Galaxy S24 Ultra, Galaxy S24+ ve Galaxy S24 İlk İzlenimler: Yapay Zekalı Telefonlarda Yeni Bir Çağ
EA Motive’den Yeni Iron Man Oyunu, Çoklu EA Marvel Oyunlarından İlki
Avatar DLC İncelemesi: Yeni Film Pandora’nın Sınırlarını Alevlendiriyor!
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriEnjeksiyonfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKeşfedildiKritikMOVEitNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSQLTransferveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngiltere’de bedava elektrik nasıl alınır?
Sonraki Makale NASA Spacewalkers, ISS’ye Yeni Güneş Dizisini Başarıyla Kurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
Yapay Zeka Verimliliği İçin Hızla Önlem Alınmalı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?