Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Progress Software Tarafından Açıklanan Üçüncü MOVEit Transfer Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Progress Software Tarafından Açıklanan Üçüncü MOVEit Transfer Güvenlik Açığı

GenelSiber Güvenlik

Progress Software Tarafından Açıklanan Üçüncü MOVEit Transfer Güvenlik Açığı

teknomers
Son güncelleme: 17 Haziran 2023 19:58
teknomers
Paylaş
Paylaş



Yine bir başka MOVEit Transfer güvenlik açığı olan CVE-2023-35708, bu hafta Progress Software tarafından keşfedildi ve şirketin CVE-2023-34362 ve CVE-2023-35036 ile birlikte açıkladığı üçüncü güvenlik açığı.

Sorunun kendisi, ayrıntılı olarak şirket tarafından 15 Haziran’da yayınlanan bir danışma belgesi, kimliği doğrulanmamış saldırganların MOVEit’in veritabanına erişmesine izin verebilecek başka bir SQL enjeksiyon güvenlik açığıdır. Saldırganlar MOVEit Transfer uygulama uç noktasına bir yük sunarsa, sonuçta veritabanı içeriğini değiştirebilirler. Progress Software, MOVEit Transfer müşterilerini MOVEit Transfer ortamlarını güçlendirmeye yardımcı olmak için hemen harekete geçmeye teşvik ediyor ve kullanıcıların olabildiğince çabuk hareket etmesinin “son derece önemli” olduğunu belirtiyor.

Bir basın açıklamasına göre, “MOVEit Cloud ve MOVEit Transfer ile ilgili daha önce bildirdiğimiz sorunu araştırmaya devam ederken, bağımsız bir kaynak, kötü niyetli kişiler tarafından yararlanılabilecek yeni bir güvenlik açığı ortaya çıkardı.”

Devlet Kurumları Cl0P Saldırısı Altında

En son güvenlik açığını ayrıntılarıyla açıklayan danışma belgesinin yayımlanması, CISA’nın Federal kurumlar etkilendi Cl0p fidye yazılımı çetesinin elindeki aktarım aracı tarafından – bir zamanlar platformda sıfır günlük bir hata olan (ilk sorun düzeltildi) kullanan devam eden saldırı bolluğunun bir parçası. İçinde CNN’e açıklamaCISA’nın siber güvenlikten sorumlu müdür yardımcısı Eric Goldstein, CISA’nın “MOVEit uygulamalarını etkileyen izinsiz girişlerle karşılaşan birkaç federal kuruma destek sağladığını” söyledi.

İki Enerji Bakanlığı kurbanının adı verildi: 1) Kâr amacı gütmeyen bir araştırma merkezi olan Oak Ridge Associated Universities ve 2) Atom enerjisi atıklarını bertaraf eden bir müteahhit olan Atık İzolasyon Pilot Tesisi.

MOVEit Transfer programının kullanımını içeren siber saldırılar, şu anda çalınan bilgilerin kaybı, bozulan sistemler ve hatta bazen fidye ödemesi talepleriyle uğraşan diğer birçok şirket ve kuruluşun yanı sıra birkaç ABD devlet kurumunu da etkiledi. Kurban sayısı yüzlere ulaşabilir.

Tehdit aktörlerinin yeni güvenlik açığından yararlandığına dair henüz herhangi bir belirti olmamasına rağmen MOVEit, daha güvenli ortamları korumak ve oluşturmak için müşterilerle iletişim kurduğunu iddia etti.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. Günlük veya haftalık olarak doğrudan e-posta gelen kutunuza teslim edilir.

Abone



siber-1

Integreon, Yapay Zeka Tabanlı İncelemenin Geliştirilmesi ve RadarFirst Entegrasyonu ile Siber Olay Müdahale Teklifini Başlattı
Fortnite kaplamaları Ocak 2022: Fortnite’a gelen tüm kaplamalar ve nasıl edinilir
Netflix, Çarşamba günü 2. sezonun prodüksiyonu tamamlanırken Jenna Ortega’nın yeni fotoğrafını paylaşıyor
Cult of the Lamb Güncellemesi 1.16 Twitch Entegrasyonu ve Daha Fazlasını Ekliyor
TC All Stage geçişinde 210 $’a kadar indirim için 2 gün kaldı.
ETİKETLENDİ:AçığıaçıklanangüvenlikMOVEitProgressSoftwareTarafındanTransferüçüncü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rüzgar enerjisi, üretilen kapasitenin 1 TW’sine ulaşır
Sonraki Makale Spider-Verse’in Ötesinde Birden Fazla Gwen Stacy Olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?