Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Progress Software Tarafından Açıklanan Üçüncü MOVEit Transfer Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Progress Software Tarafından Açıklanan Üçüncü MOVEit Transfer Güvenlik Açığı

GenelSiber Güvenlik

Progress Software Tarafından Açıklanan Üçüncü MOVEit Transfer Güvenlik Açığı

teknomers
Son güncelleme: 17 Haziran 2023 19:58
teknomers
Paylaş
Paylaş



Yine bir başka MOVEit Transfer güvenlik açığı olan CVE-2023-35708, bu hafta Progress Software tarafından keşfedildi ve şirketin CVE-2023-34362 ve CVE-2023-35036 ile birlikte açıkladığı üçüncü güvenlik açığı.

Sorunun kendisi, ayrıntılı olarak şirket tarafından 15 Haziran’da yayınlanan bir danışma belgesi, kimliği doğrulanmamış saldırganların MOVEit’in veritabanına erişmesine izin verebilecek başka bir SQL enjeksiyon güvenlik açığıdır. Saldırganlar MOVEit Transfer uygulama uç noktasına bir yük sunarsa, sonuçta veritabanı içeriğini değiştirebilirler. Progress Software, MOVEit Transfer müşterilerini MOVEit Transfer ortamlarını güçlendirmeye yardımcı olmak için hemen harekete geçmeye teşvik ediyor ve kullanıcıların olabildiğince çabuk hareket etmesinin “son derece önemli” olduğunu belirtiyor.

Bir basın açıklamasına göre, “MOVEit Cloud ve MOVEit Transfer ile ilgili daha önce bildirdiğimiz sorunu araştırmaya devam ederken, bağımsız bir kaynak, kötü niyetli kişiler tarafından yararlanılabilecek yeni bir güvenlik açığı ortaya çıkardı.”

Devlet Kurumları Cl0P Saldırısı Altında

En son güvenlik açığını ayrıntılarıyla açıklayan danışma belgesinin yayımlanması, CISA’nın Federal kurumlar etkilendi Cl0p fidye yazılımı çetesinin elindeki aktarım aracı tarafından – bir zamanlar platformda sıfır günlük bir hata olan (ilk sorun düzeltildi) kullanan devam eden saldırı bolluğunun bir parçası. İçinde CNN’e açıklamaCISA’nın siber güvenlikten sorumlu müdür yardımcısı Eric Goldstein, CISA’nın “MOVEit uygulamalarını etkileyen izinsiz girişlerle karşılaşan birkaç federal kuruma destek sağladığını” söyledi.

İki Enerji Bakanlığı kurbanının adı verildi: 1) Kâr amacı gütmeyen bir araştırma merkezi olan Oak Ridge Associated Universities ve 2) Atom enerjisi atıklarını bertaraf eden bir müteahhit olan Atık İzolasyon Pilot Tesisi.

MOVEit Transfer programının kullanımını içeren siber saldırılar, şu anda çalınan bilgilerin kaybı, bozulan sistemler ve hatta bazen fidye ödemesi talepleriyle uğraşan diğer birçok şirket ve kuruluşun yanı sıra birkaç ABD devlet kurumunu da etkiledi. Kurban sayısı yüzlere ulaşabilir.

Tehdit aktörlerinin yeni güvenlik açığından yararlandığına dair henüz herhangi bir belirti olmamasına rağmen MOVEit, daha güvenli ortamları korumak ve oluşturmak için müşterilerle iletişim kurduğunu iddia etti.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. Günlük veya haftalık olarak doğrudan e-posta gelen kutunuza teslim edilir.

Abone



siber-1

Sahte İş Başvuruları İK Profesyonellerine Tehlikeli More_eggs Kötü Amaçlı Yazılım Sunuyor
Overwatch 2 savaş bileti fiyatlandırması, ödüller ve daha fazlası
Yu-Gi-Oh Master Duel Güncellemesi 2.02, v2.1.1 Yaması için Yayınlandı, 18 Kasım’da Değişiklikler Yapıldı
Redfall PC’de Denuvo İle Başlayacak
İşte hız. Rusya’da en son geçitler Jetour X70 Plus’ı satmaya başladı
ETİKETLENDİ:AçığıaçıklanangüvenlikMOVEitProgressSoftwareTarafındanTransferüçüncü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rüzgar enerjisi, üretilen kapasitenin 1 TW’sine ulaşır
Sonraki Makale Spider-Verse’in Ötesinde Birden Fazla Gwen Stacy Olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laptop Alırken Hangi Ekran Boyutu Seçilmeli?
Genel
Disney abonelerine büyük müjde! 50 milyon dolarlık ödeme yapıyor
Liste
2026 Amazon Prime Günü: 30 Dolardan Ucuz En İyi 23 Fırsat!
Genel
Laravel kullanarak çok satıcılı bir e-ticaret pazaryeri nasıl kurulır
Yazılım
Steam Makineleri, ilk sürümünde yalnızca 16GB RAM ile gelecek
Donanım
Steam Makinesi Bazı Bölgelerde Çıktan Önce Tükendi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?