Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MOVEit’in arkasındaki şirket olan Progress, aktif olarak istismar edilen yeni güvenlik kusurlarını yamalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MOVEit’in arkasındaki şirket olan Progress, aktif olarak istismar edilen yeni güvenlik kusurlarını yamalıyor

Liste

MOVEit’in arkasındaki şirket olan Progress, aktif olarak istismar edilen yeni güvenlik kusurlarını yamalıyor

teknomers
Son güncelleme: 2 Ekim 2023 16:54
teknomers
Paylaş
Paylaş


Yakın zamanda saldırıya uğrayan MOVEit dosya aktarım yazılımının arkasındaki şirket olan Progress Software, saldırganlar tarafından istismar edilen iki kritik güvenlik açığı için daha düzeltmeler yayınladı.

bir danışma Geçtiğimiz hafta yayınlanan Progress, kurumsal kullanıma yönelik WS_FTP dosya aktarım yazılımını etkileyen çok sayıda güvenlik açığı konusunda uyardı. iddialar dünya çapında binlerce BT ekibi tarafından “kritik verilerin güvenilir ve güvenli aktarımı” için kullanılıyor.

WS_FTP güvenlik açıklarından ikisinin kritik olduğu belirlendi. Maksimum güvenlik açığı ciddiyet derecesi 10,0 olarak verilen ilki, CVE-2023-40044, bir saldırganın temeldeki işletim sistemi üzerinde uzaktan komutlar yürütmesine izin verebilecek bir .NET seri durumdan çıkarma kusuru olarak tanımlanıyor. CVE-2023-42657 olarak izlenen ikincisi, bir saldırganın yetkili WS_FTP klasör yolu dışında dosya işlemleri gerçekleştirmesine olanak tanıyan bir dizin geçiş güvenlik açığıdır.

Bu güvenlik açıklarının her ikisi de zaten bilgisayar korsanları tarafından istismar ediliyor. binaen Siber güvenlik şirketi Rapid7’ye. Rapid7 güvenlik açığı araştırması başkanı Caitlin Condon, TechCrunch’a şirketin 30 Eylül’de WS_FTP Sunucusunun kullanılmasından kaynaklanan ve teknoloji ve sağlık hizmetleri de dahil olmak üzere birçok sektörü etkileyen “az sayıda olay” gözlemlediğini söyledi. Condon, yürütme zincirinin gözlemlenen tüm örneklerde aynı göründüğünü, bunun da “savunmasız WS_FTP sunucularının kitlesel istismarının olası olduğunu” gösterdiğini söyledi.

Condon, TechCrunch’a şunları söyledi: “Tüm olaylarda benzer saldırgan davranışları gördük; bu, etkinliğin arkasında tek bir düşmanın olduğunu gösteriyor olabilir.” “Ancak, tek bir tehdit aktörünün bu yıl dosya aktarım çözümlerini hedeflerken çok büyük hasara yol açtığını gördüğümüz için, kuruluşları temkinli davranmamaları konusunda uyarıyoruz.”

Bu saldırıların arkasında kimin olduğu veya kaç WS_FTP müşterisinin bu istismardan etkilendiği henüz bilinmiyor. Progress Software, TechCrunch’ın sorularına yanıt vermedi.

WS_FTP güvenlik açıklarını ilk keşfeden güvenlik şirketi Assetnote şunları söyledi: 2.900 ana bilgisayar var İnternette WS_FTP çalıştıran ve web sunucuları açıkta olan. Şirket, “Bu çevrimiçi varlıkların çoğu büyük şirketlere, hükümetlere ve eğitim kurumlarına ait” dedi.

Progress Software, güvenlik açıklarına yönelik bir yama yayınladı ve müşterilerin düzeltmeleri acilen uygulamalarına çağrıda bulunuyor. Rapid7 paylaştı uzlaşma göstergeleri İşletme savunucuları, kuruluşlarının saldırıya uğrayıp uğramadığını tespit etmek için arayabilirler.

Saldırganların Progress Software’in WS_FTP yazılımındaki güvenlik açıklarından yararlandığına dair haberler, şirketin MOVEit Transfer platformundaki sıfır gün kusurunu kullanan toplu saldırıların ardından gelen sorunlarla boğuşmaya devam ettiği bir dönemde geliyor. 27 Mayıs’ta başlayan bu saldırılar, Clop fidye yazılımı grubu tarafından üstlenildi ve etkilenen kuruluşların sayısı 2.100’ü aştı, ancak etkilenenlerin gerçek sayısı muhtemelen çok daha yüksek.



genel-24

149 $ hediye ile OnePlus Pad’deki bu sınırlı süreli fırsattan yararlanın
Assassin’s Creed Mirage Ubisoft Tarafından Onaylandı, Gelecek Hafta Açıklanacak
En yeni Geely Galaxy E5 crossover ilk kez canlı ve kamuflajsız olarak fotoğraflandı. Volvo EX30 platformu üzerine inşa edilmiştir
Apple TV Uygulaması Android İçin İlk Büyük Güncellemeyi Aldı: Yeni Özellikler ve Beklentiler
Stability AI’nin en yeni aracı, 3D modeller oluşturmak için AI’yı kullanıyor
ETİKETLENDİ:AktifArkasındakiedilengüvenlikistismarkusurlarınıMOVEitinolanOlarakProgressŞirketyamalıyorYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2531 TÜBİTAK-Alman Akademik Değişim Servisi (DAAD) ile İkili İş Birliği Programı Başvuru Sonuçları Açıklandı!
Sonraki Makale Aktör, Deep Fake Tom Hanks’in Diş Planını Desteklediğini Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?