Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MOVEit’te üç yeni güvenlik açığı keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MOVEit’te üç yeni güvenlik açığı keşfedildi

Genel

MOVEit’te üç yeni güvenlik açığı keşfedildi

teknomers
Son güncelleme: 11 Temmuz 2023 09:25
teknomers
Paylaş
Paylaş


Contents
  • Şifrelemesiz gasp
  • Toplamda altı güvenlik açığı

Açıkçası, MOVEit güvenli aktarım yazılımı bilgisayar saldırılarına karşı özellikle savunmasızdı. Cl0p siber suçluları tarafından hedef alınan bu yazılımın yayıncısı olan Progress Software, bir güvenlik açığının yayınlanması vesilesiyle gerçekten de biri kritik olmak üzere üç yeni güvenlik açığı bildirdi. yeni güncelleme paketi.

En endişe verici güvenlik açığı (CVE-2023-36934), bir Trend Micro araştırmacısı tarafından keşfedilen, kimliği doğrulanmamış bir bilgisayar korsanının bir SQL enjeksiyonundan sonra MOVEit Transfer veritabanına erişmesine izin verdi. İkincisi için aynı şey (CVE-2023-36932), ancak bu kez saldırganın kimliğinin önceden doğrulanması gerekirken, üçüncü uygulamanın çökmesine neden olabilir.

Şifrelemesiz gasp

Progress Software, transfer yazılımındaki ciddi bir kusurun keşfedildiği 31 Mayıs’tan bu yana üç kritik güvenlik açığı daha ilan etmişti. Bir SQL enjeksiyon saldırısı olan uygulamanın raketindeki delik, 27 Mayıs’tan itibaren Cl0p siber suçluları tarafından bu hizmette değiş tokuş edilen belgeleri çalmak için büyük ölçüde kullanıldı.

Keşfedilen diğer iki kritik güvenlik açığı (CVE-2023-35036 ve CVE-2023-35708), kimliği doğrulanmamış bir saldırganın ayrıcalıklarını yükseltmesine, yazılım veritabanını çıkarmasına veya değiştirmesine izin verdi, Anssi’nin A’da hatırlattığı gibi rapor birkaç gün önce yayınlandı. Ancak, bilgisayar korsanları tarafından istismar edilmeyeceklerdi.

Ancak 5 Temmuz itibarıyla Cl0p siber suçluları, üç Fransız şirketi de dahil olmak üzere 80 kuruluşu etkileyici listelerine eklemeyi başardı. Bu, şifrelemesiz gasptır. Siber suçlular, muhtemelen olabildiğince hızlı hareket etmek ve tespit edilmekten kaçınmak için fidye yazılımı dağıtmaya çalışmadı. Artık klasik bir şekilde, talep edilen fidyeyi ödemeyi reddetmeleri durumunda çalınan verileri yayınlamakla tehdit ediyorlar. Çalınan verilerin de satışa sunulması, yeni sekme saldırılarına ilişkin korkuları artırıyor.

Toplamda altı güvenlik açığı

İki ayda keşfedilen toplam altı kusurla, güvenli bir transfer yazılımı olması gereken MOVEit’in itibarı kalıcı olarak zarar görmüş gibi görünüyor. Editör artık bir grup eylemi Massachusetts’te davacılar tarafından başlatıldı, raporlar Kayıt. Ancak Progress Software, güvenli aktarım çözümünün siber suçluların ilgisinden zarar gören ilk yazılım yayıncısı değil.

Anssi’nin bize hatırlattığı gibi, son yıllarda aynı türde birkaç kampanya daha esefle karşılanmıştır. Ve bunun iyi bir nedeni var: Bu yazılım “birçok belgeye, özellikle de ilgili verilere anında erişime” izin verirken, “siber güvenlik araştırmacıları topluluğunun bu çözümler üzerindeki güvenlik açıklarını araması sınırlı görünüyor”. Bu nedenle, Devletin siber itfaiyecisi, diğer benzer yazılımların da önümüzdeki yıllarda hedef alınabileceğini düşünüyor. Bu nedenle, bu tür platformlarda depolanan veriler konusunda çok dikkatli olmak daha iyidir.



genel-15

Tactics Ogre Reborn Güncellemesi 1.04, Küçük Düzeltmeler İçin 15 Aralık’ta Yayınlanacak
Kulaklıkları ve kulaklıkları nasıl test ediyoruz?
Ultraviyole astrofizik araştırma misyonu konsepti
Nvidia, Steam Deck’e rakip bir bilgisayar üzerinde çalışıyor olabilir – umarım başka bir Nvidia Shield olmaz
Yapay Zeka Dalgasında Yaratıcı Ekonomi Ayakta Kalabilir Mi?
ETİKETLENDİ:AçığıgüvenlikKeşfedildiMOVEitteÜçYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Baikal Electronics mikrodenetleyiciler geliştirmeye başladı
Sonraki Makale Xbox Game Pass Ultimate $1/£1 tanıtım teklifi geri döndü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?