Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Progress Software Tarafından Açıklanan Üçüncü MOVEit Transfer Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Progress Software Tarafından Açıklanan Üçüncü MOVEit Transfer Güvenlik Açığı

GenelSiber Güvenlik

Progress Software Tarafından Açıklanan Üçüncü MOVEit Transfer Güvenlik Açığı

teknomers
Son güncelleme: 17 Haziran 2023 19:58
teknomers
Paylaş
Paylaş



Yine bir başka MOVEit Transfer güvenlik açığı olan CVE-2023-35708, bu hafta Progress Software tarafından keşfedildi ve şirketin CVE-2023-34362 ve CVE-2023-35036 ile birlikte açıkladığı üçüncü güvenlik açığı.

Sorunun kendisi, ayrıntılı olarak şirket tarafından 15 Haziran’da yayınlanan bir danışma belgesi, kimliği doğrulanmamış saldırganların MOVEit’in veritabanına erişmesine izin verebilecek başka bir SQL enjeksiyon güvenlik açığıdır. Saldırganlar MOVEit Transfer uygulama uç noktasına bir yük sunarsa, sonuçta veritabanı içeriğini değiştirebilirler. Progress Software, MOVEit Transfer müşterilerini MOVEit Transfer ortamlarını güçlendirmeye yardımcı olmak için hemen harekete geçmeye teşvik ediyor ve kullanıcıların olabildiğince çabuk hareket etmesinin “son derece önemli” olduğunu belirtiyor.

Bir basın açıklamasına göre, “MOVEit Cloud ve MOVEit Transfer ile ilgili daha önce bildirdiğimiz sorunu araştırmaya devam ederken, bağımsız bir kaynak, kötü niyetli kişiler tarafından yararlanılabilecek yeni bir güvenlik açığı ortaya çıkardı.”

Devlet Kurumları Cl0P Saldırısı Altında

En son güvenlik açığını ayrıntılarıyla açıklayan danışma belgesinin yayımlanması, CISA’nın Federal kurumlar etkilendi Cl0p fidye yazılımı çetesinin elindeki aktarım aracı tarafından – bir zamanlar platformda sıfır günlük bir hata olan (ilk sorun düzeltildi) kullanan devam eden saldırı bolluğunun bir parçası. İçinde CNN’e açıklamaCISA’nın siber güvenlikten sorumlu müdür yardımcısı Eric Goldstein, CISA’nın “MOVEit uygulamalarını etkileyen izinsiz girişlerle karşılaşan birkaç federal kuruma destek sağladığını” söyledi.

İki Enerji Bakanlığı kurbanının adı verildi: 1) Kâr amacı gütmeyen bir araştırma merkezi olan Oak Ridge Associated Universities ve 2) Atom enerjisi atıklarını bertaraf eden bir müteahhit olan Atık İzolasyon Pilot Tesisi.

MOVEit Transfer programının kullanımını içeren siber saldırılar, şu anda çalınan bilgilerin kaybı, bozulan sistemler ve hatta bazen fidye ödemesi talepleriyle uğraşan diğer birçok şirket ve kuruluşun yanı sıra birkaç ABD devlet kurumunu da etkiledi. Kurban sayısı yüzlere ulaşabilir.

Tehdit aktörlerinin yeni güvenlik açığından yararlandığına dair henüz herhangi bir belirti olmamasına rağmen MOVEit, daha güvenli ortamları korumak ve oluşturmak için müşterilerle iletişim kurduğunu iddia etti.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. Günlük veya haftalık olarak doğrudan e-posta gelen kutunuza teslim edilir.

Abone



siber-1

Zengin donanım ve 188 hp. Lada Vesta ile aynı fiyata ve iç mekan Toyota RAV4’ten daha geniş. Birinci sınıf crossover Changan – Oshan Z6 Rusya’ya getirildi
İlk Pokémon Scarlet ve Pokémon Violet 1.1.0 Güncellemesi Yayınlandı
Apple CEO Tim Cook Görevini Bırakıyor: Yeni Dönem Başlıyor!
Core Ultra 9 185H, 96 GB RAM, web kamerası, parmak izi tarayıcı ve saatli dahili 4 inç ekran. Atipik mini bilgisayar AtomMan UH185 Ultra sunuldu
Netflix’in 2023 Geeked etkinliğinde duyurulan her şey
ETİKETLENDİ:AçığıaçıklanangüvenlikMOVEitProgressSoftwareTarafındanTransferüçüncü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rüzgar enerjisi, üretilen kapasitenin 1 TW’sine ulaşır
Sonraki Makale Spider-Verse’in Ötesinde Birden Fazla Gwen Stacy Olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?