Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kritik MOVEit Transfer SQL Enjeksiyon Güvenlik Açıkları Keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kritik MOVEit Transfer SQL Enjeksiyon Güvenlik Açıkları Keşfedildi

GenelSiber Güvenlik

Yeni Kritik MOVEit Transfer SQL Enjeksiyon Güvenlik Açıkları Keşfedildi

teknomers
Son güncelleme: 10 Haziran 2023 12:05
teknomers
Paylaş
Paylaş


10 Haziran 2023Ravie Lakshmanan

MOVEit Transfer uygulamasının arkasındaki şirket olan Progress Software, dosya aktarım çözümünü etkileyen ve hassas bilgilerin çalınmasına neden olabilecek yepyeni SQL enjeksiyon güvenlik açıklarını gidermek için yamalar yayınladı.

Şirket, “MOVEit Transfer web uygulamasında, kimliği doğrulanmamış bir saldırganın MOVEit Transfer veritabanına yetkisiz erişim elde etmesine izin verebilecek birden fazla SQL enjeksiyon güvenlik açığı belirlendi.” söz konusu 9 Haziran 2023’te yayınlanan bir danışma belgesinde.

“Bir saldırgan, MOVEit Transfer uygulaması uç noktasına hazırlanmış bir yük gönderebilir ve bu da MOVEit veritabanı içeriğinin değiştirilmesine ve ifşa edilmesine neden olabilir.”

Hizmetin tüm sürümlerini etkileyen kusurlar, MOVEit Transfer 2021.0.7 (13.0.7), 2021.1.5 (13.1.5), 2022.0.5 (14.0.5), 2022.1.6 (14.1) sürümlerinde ele alınmıştır. .6) ve 2023.0.2 (15.0.2). Tüm MOVEit Bulut örnekleri tamamen yamalandı.

Siber güvenlik firması Huntress, alacaklı bir kod incelemesinin parçası olarak güvenlik açıklarını keşfetme ve raporlama ile. Progress Software, yeni keşfedilen kusurların vahşi ortamda istismar edildiğine dair göstergeler gözlemlemediğini söyledi.

Geliştirme, daha önce bildirilen MOVEit Transfer güvenlik açığının (CVE-2023-34362) hedeflenen sistemlere web kabukları bırakmak için yoğun bir şekilde istismar edilmesiyle ortaya çıktı.

Faaliyet, Aralık 2020’den bu yana çeşitli yönetilen dosya aktarım platformlarında veri hırsızlığı kampanyaları düzenleme ve sıfır gün hatalarından yararlanma konusunda bir geçmişe sahip olan kötü şöhretli Cl0p fidye yazılımı çetesine atfedildi.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Kurumsal araştırma ve risk danışmanlığı şirketi Kroll ayrıca, siber suç çetesinin Temmuz 2021’e kadar CVE-2023-34362’den yararlanmanın yollarını denediğini ve en az Nisan 2022’den beri güvenliği ihlal edilmiş MOVEit sunucularından veri çıkarmak için yöntemler geliştirdiğine dair kanıtlar buldu. .

Nisan 2022’de birden fazla kuruluşu araştırmak ve bilgi toplamak için otomatik bir mekanizmaya geçmeden önce, Temmuz 2021’deki kötü niyetli keşif ve test faaliyetlerinin çoğunun doğası gereği manuel olduğu söyleniyor.

Şirket, “Görünüşe göre Clop tehdit aktörleri, GoAnywhere olayı sırasında MOVEit Transfer istismarını tamamlamış ve saldırıları paralel yerine sırayla gerçekleştirmeyi seçmiş” dedi. “Bu bulgular, muhtemelen kitlesel sömürü olaylarından önce gelen önemli planlama ve hazırlığın altını çiziyor.”

Cl0p aktörleri ayrıca, etkilenen şirketlere 14 Haziran 2023’e kadar grupla iletişime geçmeye veya çalınan bilgilerini veri sızıntısı sitesinde yayınlamaya çağıran bir haraç bildirimi yayınladı.



siber-2

Yeni ve parlak RTX 4080 bilgisayarımda oynadığım ilk oyun Spore (2008) idi ve onu SEVİYORUM. Devam filmleri nerede, EA?
Valorant Yama Notları 5.10: Cypher Buff’ları, Fade Nerf’leri
Remedy, Max Payne 1 ve 2, Control 2’nin Gelişimiyle İlgili Güncellemeler Sağlıyor
Inzoi hileleri açıklandı
Kırım’da LTE’nin çalışmaları iyileşebilir – bu konu ay sonundan önce Devlet Radyo Frekansları Komitesi’nde ele alınacak
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriEnjeksiyonfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKeşfedildiKritikMOVEitNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSQLTransferveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngiltere’de bedava elektrik nasıl alınır?
Sonraki Makale NASA Spacewalkers, ISS’ye Yeni Güneş Dizisini Başarıyla Kurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?