Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MOVEit’in arkasındaki şirket olan Progress, aktif olarak istismar edilen yeni güvenlik kusurlarını yamalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MOVEit’in arkasındaki şirket olan Progress, aktif olarak istismar edilen yeni güvenlik kusurlarını yamalıyor

Liste

MOVEit’in arkasındaki şirket olan Progress, aktif olarak istismar edilen yeni güvenlik kusurlarını yamalıyor

teknomers
Son güncelleme: 2 Ekim 2023 16:54
teknomers
Paylaş
Paylaş


Yakın zamanda saldırıya uğrayan MOVEit dosya aktarım yazılımının arkasındaki şirket olan Progress Software, saldırganlar tarafından istismar edilen iki kritik güvenlik açığı için daha düzeltmeler yayınladı.

bir danışma Geçtiğimiz hafta yayınlanan Progress, kurumsal kullanıma yönelik WS_FTP dosya aktarım yazılımını etkileyen çok sayıda güvenlik açığı konusunda uyardı. iddialar dünya çapında binlerce BT ekibi tarafından “kritik verilerin güvenilir ve güvenli aktarımı” için kullanılıyor.

WS_FTP güvenlik açıklarından ikisinin kritik olduğu belirlendi. Maksimum güvenlik açığı ciddiyet derecesi 10,0 olarak verilen ilki, CVE-2023-40044, bir saldırganın temeldeki işletim sistemi üzerinde uzaktan komutlar yürütmesine izin verebilecek bir .NET seri durumdan çıkarma kusuru olarak tanımlanıyor. CVE-2023-42657 olarak izlenen ikincisi, bir saldırganın yetkili WS_FTP klasör yolu dışında dosya işlemleri gerçekleştirmesine olanak tanıyan bir dizin geçiş güvenlik açığıdır.

Bu güvenlik açıklarının her ikisi de zaten bilgisayar korsanları tarafından istismar ediliyor. binaen Siber güvenlik şirketi Rapid7’ye. Rapid7 güvenlik açığı araştırması başkanı Caitlin Condon, TechCrunch’a şirketin 30 Eylül’de WS_FTP Sunucusunun kullanılmasından kaynaklanan ve teknoloji ve sağlık hizmetleri de dahil olmak üzere birçok sektörü etkileyen “az sayıda olay” gözlemlediğini söyledi. Condon, yürütme zincirinin gözlemlenen tüm örneklerde aynı göründüğünü, bunun da “savunmasız WS_FTP sunucularının kitlesel istismarının olası olduğunu” gösterdiğini söyledi.

Condon, TechCrunch’a şunları söyledi: “Tüm olaylarda benzer saldırgan davranışları gördük; bu, etkinliğin arkasında tek bir düşmanın olduğunu gösteriyor olabilir.” “Ancak, tek bir tehdit aktörünün bu yıl dosya aktarım çözümlerini hedeflerken çok büyük hasara yol açtığını gördüğümüz için, kuruluşları temkinli davranmamaları konusunda uyarıyoruz.”

Bu saldırıların arkasında kimin olduğu veya kaç WS_FTP müşterisinin bu istismardan etkilendiği henüz bilinmiyor. Progress Software, TechCrunch’ın sorularına yanıt vermedi.

WS_FTP güvenlik açıklarını ilk keşfeden güvenlik şirketi Assetnote şunları söyledi: 2.900 ana bilgisayar var İnternette WS_FTP çalıştıran ve web sunucuları açıkta olan. Şirket, “Bu çevrimiçi varlıkların çoğu büyük şirketlere, hükümetlere ve eğitim kurumlarına ait” dedi.

Progress Software, güvenlik açıklarına yönelik bir yama yayınladı ve müşterilerin düzeltmeleri acilen uygulamalarına çağrıda bulunuyor. Rapid7 paylaştı uzlaşma göstergeleri İşletme savunucuları, kuruluşlarının saldırıya uğrayıp uğramadığını tespit etmek için arayabilirler.

Saldırganların Progress Software’in WS_FTP yazılımındaki güvenlik açıklarından yararlandığına dair haberler, şirketin MOVEit Transfer platformundaki sıfır gün kusurunu kullanan toplu saldırıların ardından gelen sorunlarla boğuşmaya devam ettiği bir dönemde geliyor. 27 Mayıs’ta başlayan bu saldırılar, Clop fidye yazılımı grubu tarafından üstlenildi ve etkilenen kuruluşların sayısı 2.100’ü aştı, ancak etkilenenlerin gerçek sayısı muhtemelen çok daha yüksek.



genel-24

Apple’ın modem gururunu yutmasının ardından T-Mobile’daki S24, iPhone’un 5G hızını yenebilecek mi?
Tesla, Araba Fiyatlarını %20’ye Varan Düşürdü
Rebellions, yeni AI Rebel çipini Samsung ile geliştirmek için 124 milyon dolar topladı
Bazı Samsung akıllı telefonlar Google Play sistem güncellemelerini almıyor (GÜNCELLENDİ)
Buffy Star Yeni Kitabında Melek Aktör David Boreanaz’ı Gölgelendiriyor
ETİKETLENDİ:AktifArkasındakiedilengüvenlikistismarkusurlarınıMOVEitinolanOlarakProgressŞirketyamalıyorYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2531 TÜBİTAK-Alman Akademik Değişim Servisi (DAAD) ile İkili İş Birliği Programı Başvuru Sonuçları Açıklandı!
Sonraki Makale Aktör, Deep Fake Tom Hanks’in Diş Planını Desteklediğini Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin’in Boş Kasa Lif Denemesi 51.3 Tb/s’yi Geçti, AI Ağlarına Çözüm
Donanım
Yeni Steam Machine’ler Ebay’de Rekor Fiyatlarla Yeniden Sunuluyor
Oyun
Microsoft Acil: Görüntü ve Fontlarda Gizli Zararlı Yazılım İçeren 119 Edge Uzantısını Kaldırdı
Siber Güvenlik
Tesla Bataryaları Fabrikadan Çalınıyor: 11 Vakayla Sıcak Gelişmeler!
Genel
2026’da Laravel Uygulaması Kodlayabilir Misiniz?
Yazılım
Kritik libssh2 Açığı: Acil Yapılması Gerekenler ve PoC Yayınlandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?