Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, yine toplu saldırılar başlatmak için popüler dosya aktarım araçlarındaki bir kusurdan yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, yine toplu saldırılar başlatmak için popüler dosya aktarım araçlarındaki bir kusurdan yararlanıyor

Liste

Bilgisayar korsanları, yine toplu saldırılar başlatmak için popüler dosya aktarım araçlarındaki bir kusurdan yararlanıyor

teknomers
Son güncelleme: 10 Aralık 2024 14:41
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, bilgisayar korsanlarının toplu saldırılar başlatmak için popüler bir dosya aktarım teknolojisindeki başka bir yüksek riskli güvenlik açığından aktif olarak yararlandıkları konusunda uyarıyor.

Siber güvenlik şirketi Huntress’teki araştırmacılara göre, CVE-2024-50623 olarak takip edilen güvenlik açığı, Illinois merkezli kurumsal yazılım şirketi Cleo tarafından geliştirilen yazılımı etkiliyor.

Kusur ilk olarak Cleo tarafından açıklandı. güvenlik danışmanlığı 30 Ekim’de, istismarın uzaktan kod yürütülmesine yol açabileceği konusunda uyardı. Kuruluşların dosya aktarımlarını yönetmek için yaygın olarak kullandığı Cleo’nun LexiCom, VLTransfer ve Harmony araçlarını etkiliyor.

Cleo, Ekim ayında güvenlik açığına yönelik bir yama yayınladı ancak Pazartesi günü bir blog Huntress, yamanın yazılım kusurunu hafifletmediği konusunda uyardı.

Huntress güvenlik araştırmacısı John Hammond, şirketin 3 Aralık’tan bu yana tehdit aktörlerinin “bu yazılımı topluca istismar ettiğini” gözlemlediğini söyledi. 1.700’den fazla Cleo LexiCom, VLTransfer ve Harmony sunucusunu koruyan Huntress’in, sunucuları bu yazılıma sahip en az 10 işletme keşfettiğini ekledi. tehlikeye atılmıştı.

Hammond, “Şu ana kadar kurban kuruluşlar arasında çeşitli tüketici ürünleri şirketleri, lojistik ve nakliye kuruluşları ve gıda tedarikçileri yer aldı” diye yazdı ve diğer birçok müşterinin saldırıya uğrama riskiyle karşı karşıya olduğunu ekledi.

Herkese açık cihazlar ve veritabanları için bir arama motoru olan Shodan, listeler Çoğunluğu ABD’de bulunan yüzlerce savunmasız Cleo sunucusu

Cleo’da var 4.200’den fazla müşteriABD’li biyoteknoloji şirketi Illumina, spor ayakkabı devi New Balance ve Hollandalı lojistik firması Portable dahil.

Huntress, bu saldırıların arkasındaki tehdit aktörünü henüz belirlemedi ve etkilenen Cleo müşterilerinden herhangi bir verinin çalınıp çalınmadığı bilinmiyor. Ancak Hammond, şirketin bilgisayar korsanlarının savunmasız sistemleri tehlikeye attıktan sonra “istismar sonrası faaliyet” gerçekleştirdiğini gözlemlediğini belirtti.

Cleo, TechCrunch’ın sorularına yanıt vermedi ve kusura karşı koruma sağlayan bir yama henüz yayınlamadı. Huntress, Cleo müşterilerinin, yeni bir yama yayınlanana kadar internete açık tüm sistemlerini bir güvenlik duvarının arkasına taşımasını tavsiye ediyor.

Kurumsal dosya aktarım araçları, bilgisayar korsanları ve gasp grupları arasında popüler bir hedeftir. Geçen yıl, Rusya bağlantılı Clop fidye yazılımı çetesi binlerce kurbanın olduğunu iddia etti. Progress Software’in MOVEit Transfer ürünündeki sıfır gün güvenlik açığından yararlanılıyor. Aynı çete daha önce de Fortra’nın 130’dan fazla kuruluşu hedeflemek için kullanılan GoAnywhere yönetimli dosya aktarım yazılımındaki bir güvenlik açığından toplu olarak yararlanılmasından payını almıştı.



genel-24

Hyper Light Breaker Erken Erişim Lansman Fragmanı Yarın Neler Olacağına Bir Bakış Veriyor
Destiny 2, 27 Şubat – 28 Şubat arasında Lightfall Patch 7.0.0.1’e Hazırlanmak üzere Sunucu Bakımı İçin Kapatıldı
Plus Üyeleri için Flipkart Büyük Milyar Gün İndirimi 2022 Başlıyor: Tüm Bilmeniz Gerekenler
Son 5 dakikada pilde yüzde 50 indirim – Realme zaskakuje
İlk sızdırılmış Samsung Galaxy Buds 2 Pro görüntüleri sonunda burada
ETİKETLENDİ:AktarımAraçlarındakibaşlatmakBilgisayarbilgisayar korsanlığıBirCleodosyagüvenlikgüvenlik açığıiçinKorsanlarıkusurdanpopülerSaldırılarsiber güvenliktopluveri ihlaliYararlanıyoryine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Darktide Güncellemesi 1.063.271, 10 Aralık’ta 1.6.2 Yaması için Çıktı
Sonraki Makale Rusya’da tüm JAC modellerinin fiyatları değişti: JS3 ve JS6 satın alırken 150 bin rubleye kadar tasarruf edebilirsiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: FROST Saldırısı ile Websitesi ve Uygulamaları İzleme Tehdidi
Siber Güvenlik
Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?