Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MOVEit Transfer Yazılımında Başka Bir Kritik Kimliği Doğrulanmamış SQLi Kusuru Keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MOVEit Transfer Yazılımında Başka Bir Kritik Kimliği Doğrulanmamış SQLi Kusuru Keşfedildi

GenelSiber Güvenlik

MOVEit Transfer Yazılımında Başka Bir Kritik Kimliği Doğrulanmamış SQLi Kusuru Keşfedildi

teknomers
Son güncelleme: 7 Temmuz 2023 17:47
teknomers
Paylaş
Paylaş


07 Temmuz 2023Swati KhandelvalGüvenlik Açığı / Siber Tehdit

Progress Software, güvenli dosya aktarımı için kullanılan popüler yazılım MOVEit Transfer’de kritik bir SQL enjeksiyon güvenlik açığının keşfedildiğini ve yama yapıldığını duyurdu. Ek olarak, Progress Software iki yüksek önem dereceli güvenlik açığını daha yamaladı.

Olarak etiketlenen tanımlanmış SQL enjeksiyon güvenlik açığı CVE-2023-36934kimliği doğrulanmamış saldırganların MOVEit Transfer veritabanına yetkisiz erişim elde etmesine potansiyel olarak izin verebilir.

SQL enjeksiyon güvenlik açıkları, saldırganların veritabanlarını manipüle etmelerine ve istedikleri herhangi bir kodu çalıştırmalarına olanak tanıyan, iyi bilinen ve tehlikeli bir güvenlik açığıdır. Saldırganlar, etkilenen uygulamanın belirli uç noktalarına, veritabanındaki hassas verileri değiştirebilecek veya açığa çıkarabilecek özel olarak tasarlanmış yükler gönderebilir.

CVE-2023-36934’ün bu kadar kritik olmasının nedeni, oturum açmak zorunda kalmadan yararlanılabilmesidir. Bu, geçerli kimlik bilgileri olmayan saldırganların bile güvenlik açığından yararlanabileceği anlamına gelir. Ancak, şu an itibariyle, bu özel güvenlik açığının saldırganlar tarafından aktif olarak kullanıldığına dair herhangi bir rapor bulunmamaktadır.

Bu keşif, MOVEit Transfer’i Clop fidye yazılımı ile hedeflemek için farklı bir SQL enjeksiyon güvenlik açığı (CVE-2023-34362) kullanan bir dizi yeni siber saldırıdan sonra geldi. Bu saldırılar, etkilenen kuruluşlardan veri hırsızlığı ve para gaspı ile sonuçlandı.

Progress Software’in bu en son güvenlik güncellemesi, diğer iki yüksek önem dereceli güvenlik açığını da giderir: CVE-2023-36932 ve CVE-2023-36933.

CVE-2023-36932, oturum açmış saldırganların MOVEit Transfer veritabanına yetkisiz erişim elde etmek için yararlanabileceği bir SQL enjeksiyon hatasıdır. CVE-2023-36933 ise saldırganların MOVEit Transfer programını beklenmedik bir şekilde kapatmasına olanak tanıyan bir güvenlik açığıdır.

YAKLAŞAN WEBİNAR

🔐 Ayrıcalıklı Erişim Yönetimi: Önemli Zorlukların Üstesinden Gelmeyi Öğrenin

Ayrıcalıklı Hesap Yönetimi (PAM) zorluklarını aşmak ve ayrıcalıklı erişim güvenliği stratejinizi yükseltmek için farklı yaklaşımları keşfedin.

Yerinizi Ayırın

HackerOne ve Trend Micro’nun Zero Day Initiative araştırmacıları, Progress Software’i sorumlu bir şekilde bu güvenlik açıkları hakkında bildirdi.

Bu güvenlik açıkları, 12.1.10 ve önceki sürümler, 13.0.8 ve öncesi, 13.1.6 ve öncesi, 14.0.6 ve öncesi, 14.1.7 ve öncesi ve 15.0.3 ve öncesi dahil olmak üzere birden çok MOVEit Transfer sürümünü etkiler.

Progress Software, tüm önemli MOVEit Transfer sürümleri için gerekli güncellemeleri kullanıma sunmuştur. Bu güvenlik açıklarının oluşturduğu riskleri azaltmak için kullanıcıların MOVEit Transfer’in en son sürümüne güncelleme yapmaları önemle tavsiye edilir.



siber-2

Dragon’s Dogma 2 Yayın Zamanları Açıklandı, Ön Yükleme Şimdi Yayında
Elon Musk, insanlık tarihinin en büyük roketini nasıl patlattıklarını anlattı. Yıldız gemisi o kadar güçlü çıktı ki, onu hemen yok etmek mümkün olmadı.
Kalkın, Ayağa kalkın: Bütün gün masanızda oturmak kalp riskini nasıl artırıyor?
Yıldızlar ve Karanlık Madde “İmkansız Şekillerde” Etkileşim Kurmuyor
EVO Fransa 2025 Oyun Listesi Açıklandı
ETİKETLENDİ:ağ güvenliğibaşkabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirDoğrulanmamışfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKeşfedildikimliğiKritikkusuruMOVEitNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSQLiTransferveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zika, sıtma ve dang hummasından daha ölümcül: Et yiyen bakteri taşıyan sivrisinekler insanlara bulaşabiliyor
Sonraki Makale Infinity Strash Ön Sipariş Bonus İçeriği Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?