Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MOVEit’te üç yeni güvenlik açığı keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MOVEit’te üç yeni güvenlik açığı keşfedildi

Genel

MOVEit’te üç yeni güvenlik açığı keşfedildi

teknomers
Son güncelleme: 11 Temmuz 2023 09:25
teknomers
Paylaş
Paylaş


Contents
  • Şifrelemesiz gasp
  • Toplamda altı güvenlik açığı

Açıkçası, MOVEit güvenli aktarım yazılımı bilgisayar saldırılarına karşı özellikle savunmasızdı. Cl0p siber suçluları tarafından hedef alınan bu yazılımın yayıncısı olan Progress Software, bir güvenlik açığının yayınlanması vesilesiyle gerçekten de biri kritik olmak üzere üç yeni güvenlik açığı bildirdi. yeni güncelleme paketi.

En endişe verici güvenlik açığı (CVE-2023-36934), bir Trend Micro araştırmacısı tarafından keşfedilen, kimliği doğrulanmamış bir bilgisayar korsanının bir SQL enjeksiyonundan sonra MOVEit Transfer veritabanına erişmesine izin verdi. İkincisi için aynı şey (CVE-2023-36932), ancak bu kez saldırganın kimliğinin önceden doğrulanması gerekirken, üçüncü uygulamanın çökmesine neden olabilir.

Şifrelemesiz gasp

Progress Software, transfer yazılımındaki ciddi bir kusurun keşfedildiği 31 Mayıs’tan bu yana üç kritik güvenlik açığı daha ilan etmişti. Bir SQL enjeksiyon saldırısı olan uygulamanın raketindeki delik, 27 Mayıs’tan itibaren Cl0p siber suçluları tarafından bu hizmette değiş tokuş edilen belgeleri çalmak için büyük ölçüde kullanıldı.

Keşfedilen diğer iki kritik güvenlik açığı (CVE-2023-35036 ve CVE-2023-35708), kimliği doğrulanmamış bir saldırganın ayrıcalıklarını yükseltmesine, yazılım veritabanını çıkarmasına veya değiştirmesine izin verdi, Anssi’nin A’da hatırlattığı gibi rapor birkaç gün önce yayınlandı. Ancak, bilgisayar korsanları tarafından istismar edilmeyeceklerdi.

Ancak 5 Temmuz itibarıyla Cl0p siber suçluları, üç Fransız şirketi de dahil olmak üzere 80 kuruluşu etkileyici listelerine eklemeyi başardı. Bu, şifrelemesiz gasptır. Siber suçlular, muhtemelen olabildiğince hızlı hareket etmek ve tespit edilmekten kaçınmak için fidye yazılımı dağıtmaya çalışmadı. Artık klasik bir şekilde, talep edilen fidyeyi ödemeyi reddetmeleri durumunda çalınan verileri yayınlamakla tehdit ediyorlar. Çalınan verilerin de satışa sunulması, yeni sekme saldırılarına ilişkin korkuları artırıyor.

Toplamda altı güvenlik açığı

İki ayda keşfedilen toplam altı kusurla, güvenli bir transfer yazılımı olması gereken MOVEit’in itibarı kalıcı olarak zarar görmüş gibi görünüyor. Editör artık bir grup eylemi Massachusetts’te davacılar tarafından başlatıldı, raporlar Kayıt. Ancak Progress Software, güvenli aktarım çözümünün siber suçluların ilgisinden zarar gören ilk yazılım yayıncısı değil.

Anssi’nin bize hatırlattığı gibi, son yıllarda aynı türde birkaç kampanya daha esefle karşılanmıştır. Ve bunun iyi bir nedeni var: Bu yazılım “birçok belgeye, özellikle de ilgili verilere anında erişime” izin verirken, “siber güvenlik araştırmacıları topluluğunun bu çözümler üzerindeki güvenlik açıklarını araması sınırlı görünüyor”. Bu nedenle, Devletin siber itfaiyecisi, diğer benzer yazılımların da önümüzdeki yıllarda hedef alınabileceğini düşünüyor. Bu nedenle, bu tür platformlarda depolanan veriler konusunda çok dikkatli olmak daha iyidir.



genel-15

PowerToys 0.55.1 Yama Sürümü Artık Çıktı
Google, MWC 2023’te Android ve Wear OS için birkaç yeni harika özelliği duyurdu
Bir akıllı telefondan bir PC’ye kolay veri aktarımı ve “bulutta” çoğaltma için ucuz bir flash sürücü. Hiksemi X307 tanıtıldı
Lexar ARES RGB DDR5 6000 MHz 32GB RAM Kit Hediye [US And Canada Regions Only]
Marvel Snap, “planlanmayan” bir kesinti nedeniyle ABD’de aniden kullanılamıyor
ETİKETLENDİ:AçığıgüvenlikKeşfedildiMOVEitteÜçYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Baikal Electronics mikrodenetleyiciler geliştirmeye başladı
Sonraki Makale Xbox Game Pass Ultimate $1/£1 tanıtım teklifi geri döndü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?