Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MOVEit’in arkasındaki şirket olan Progress, aktif olarak istismar edilen yeni güvenlik kusurlarını yamalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MOVEit’in arkasındaki şirket olan Progress, aktif olarak istismar edilen yeni güvenlik kusurlarını yamalıyor

Liste

MOVEit’in arkasındaki şirket olan Progress, aktif olarak istismar edilen yeni güvenlik kusurlarını yamalıyor

teknomers
Son güncelleme: 2 Ekim 2023 16:54
teknomers
Paylaş
Paylaş


Yakın zamanda saldırıya uğrayan MOVEit dosya aktarım yazılımının arkasındaki şirket olan Progress Software, saldırganlar tarafından istismar edilen iki kritik güvenlik açığı için daha düzeltmeler yayınladı.

bir danışma Geçtiğimiz hafta yayınlanan Progress, kurumsal kullanıma yönelik WS_FTP dosya aktarım yazılımını etkileyen çok sayıda güvenlik açığı konusunda uyardı. iddialar dünya çapında binlerce BT ekibi tarafından “kritik verilerin güvenilir ve güvenli aktarımı” için kullanılıyor.

WS_FTP güvenlik açıklarından ikisinin kritik olduğu belirlendi. Maksimum güvenlik açığı ciddiyet derecesi 10,0 olarak verilen ilki, CVE-2023-40044, bir saldırganın temeldeki işletim sistemi üzerinde uzaktan komutlar yürütmesine izin verebilecek bir .NET seri durumdan çıkarma kusuru olarak tanımlanıyor. CVE-2023-42657 olarak izlenen ikincisi, bir saldırganın yetkili WS_FTP klasör yolu dışında dosya işlemleri gerçekleştirmesine olanak tanıyan bir dizin geçiş güvenlik açığıdır.

Bu güvenlik açıklarının her ikisi de zaten bilgisayar korsanları tarafından istismar ediliyor. binaen Siber güvenlik şirketi Rapid7’ye. Rapid7 güvenlik açığı araştırması başkanı Caitlin Condon, TechCrunch’a şirketin 30 Eylül’de WS_FTP Sunucusunun kullanılmasından kaynaklanan ve teknoloji ve sağlık hizmetleri de dahil olmak üzere birçok sektörü etkileyen “az sayıda olay” gözlemlediğini söyledi. Condon, yürütme zincirinin gözlemlenen tüm örneklerde aynı göründüğünü, bunun da “savunmasız WS_FTP sunucularının kitlesel istismarının olası olduğunu” gösterdiğini söyledi.

Condon, TechCrunch’a şunları söyledi: “Tüm olaylarda benzer saldırgan davranışları gördük; bu, etkinliğin arkasında tek bir düşmanın olduğunu gösteriyor olabilir.” “Ancak, tek bir tehdit aktörünün bu yıl dosya aktarım çözümlerini hedeflerken çok büyük hasara yol açtığını gördüğümüz için, kuruluşları temkinli davranmamaları konusunda uyarıyoruz.”

Bu saldırıların arkasında kimin olduğu veya kaç WS_FTP müşterisinin bu istismardan etkilendiği henüz bilinmiyor. Progress Software, TechCrunch’ın sorularına yanıt vermedi.

WS_FTP güvenlik açıklarını ilk keşfeden güvenlik şirketi Assetnote şunları söyledi: 2.900 ana bilgisayar var İnternette WS_FTP çalıştıran ve web sunucuları açıkta olan. Şirket, “Bu çevrimiçi varlıkların çoğu büyük şirketlere, hükümetlere ve eğitim kurumlarına ait” dedi.

Progress Software, güvenlik açıklarına yönelik bir yama yayınladı ve müşterilerin düzeltmeleri acilen uygulamalarına çağrıda bulunuyor. Rapid7 paylaştı uzlaşma göstergeleri İşletme savunucuları, kuruluşlarının saldırıya uğrayıp uğramadığını tespit etmek için arayabilirler.

Saldırganların Progress Software’in WS_FTP yazılımındaki güvenlik açıklarından yararlandığına dair haberler, şirketin MOVEit Transfer platformundaki sıfır gün kusurunu kullanan toplu saldırıların ardından gelen sorunlarla boğuşmaya devam ettiği bir dönemde geliyor. 27 Mayıs’ta başlayan bu saldırılar, Clop fidye yazılımı grubu tarafından üstlenildi ve etkilenen kuruluşların sayısı 2.100’ü aştı, ancak etkilenenlerin gerçek sayısı muhtemelen çok daha yüksek.



genel-24

İtalyan Korku Ustası Dario Argento’dan 10 Temel Film
Belarus’ta “yarından sonraki gün” TV’yi tanıttı ve yeni dizüstü bilgisayarları duyurdu – oyun
Rana Daggubati Gösterisi 23 Kasım’da Prime Video’da İlk Gösterimi Yapacak
Mortal Kombat 2’de Shao Kahn, Sindel ve Quan Chi Oyuncular
Yeni Redfall fragmanı harika görünüyor
ETİKETLENDİ:AktifArkasındakiedilengüvenlikistismarkusurlarınıMOVEitinolanOlarakProgressŞirketyamalıyorYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2531 TÜBİTAK-Alman Akademik Değişim Servisi (DAAD) ile İkili İş Birliği Programı Başvuru Sonuçları Açıklandı!
Sonraki Makale Aktör, Deep Fake Tom Hanks’in Diş Planını Desteklediğini Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?