MOVEit Afet: 3. Güvenlik Açığı - 3. Yamayı Çalıştırın!

MOVEit Afet: 3. Güvenlik Açığı - 3. Yamayı Çalıştırın!

Gönderiyi paylaş

Üretici İlerleme Yazılımı, MOVEit Transfer ve MOVEit Transfer Cloud için 2. güncellemeyi yayınladı, bu nedenle şirket şimdi 3. bir güvenlik açığı için hızla bir yama ekliyor. Sadece bir gün önce, daha fazla güvenlik açığı beklenmediği söylendi. Yine bir SQL enjeksiyon güvenlik açığıdır - yama şarttır!

Mesaj şimdi geldi B2B-Cyber-Security.de'de 2. güvenlik açığı burada göründü, üçüncü güvenlik açığı hakkında bir mesaj var. MOVEit Transfer kullanan şirketlerin güvenlik açığını düzeltmesi gerekir. Uygun yama zaten mevcut. Birçok kullanıcının ve yöneticinin, hangi yama sürümlerinin doğru olduğu konusunda kafası karışmış olabilir. Progress Software, hangi sürümlerin buna göre hangi yamayı gerektirdiği konusunda rehberlik sağlar.

Yöneticiler yamaya neredeyse ayak uyduramıyor

Progress Software, mevcut kodu daha fazla incelemek için harici siber güvenlik uzmanlarıyla birlikte çalıştığını söyledi. İkinci güvenlik açığı 09 Haziran 2023'te bulundu. Bu, ilk yama ile kapatılmadığından, şirketlerin MOVEit Transfer ve MOVEit Cloud için acilen ikinci yamayı yüklemeleri gerekiyor. 2. yama şimdi muhtemelen tekrar MOVEit Transfer'e atıfta bulunuyor. Aşağıdaki boşluklar kapatılmalıdır:

Yama 1: CVE-2023-34362 (31 Mayıs 2023)
Yama 2: CVE-2023-35036 (9 Haziran 2023)
Yama 3: CVE-2023-35708 (15 Haziran 2023)

CLOP APT Group ilk şirket isimlerini yayınladı

Progress Software, tüm bağımlılıkları ve güvenlik açıklarının geçmişini çevrimiçi olarak sunar.Kod hala test edildiğinden, başka yamaların gelmesi olasıdır. Bu arada, CLOP APT grubu sızıntı sayfasını güncellemeye devam ediyor. Etkilendiği söylenen şirketlerin sayısı gün geçtikçe artıyor. Bunun gerçekten böyle olup olmadığını yalnızca şirketler doğrulayabilir.

🔎 CLOP Group'a göre, listelenen şirketler MOVEit Transfer güvenlik açığı nedeniyle verilerini kaybetti, ancak fidye ödemek istemediler. Bunun doğru olup olmadığı doğrulanmadı. Şirketlerin kendileri henüz herhangi bir açıklama yayınlamadı (Resim: B2B-CS).

🔎 CLOP Group'a göre, listelenen şirketler MOVEit Transfer güvenlik açığı nedeniyle verilerini kaybetti, ancak fidye ödemek istemediler. Bunun doğru olup olmadığı doğrulanmadı. Şirketlerin kendileri henüz herhangi bir açıklama yayınlamadı (Resim: B2B-CS).

Aynı zamanda grup, orada da veriler sızdırıldığı için yetkililerden çok sayıda e-posta aldıklarını duyurdu. CLOP, "yalnızca finansal amaçlı olduğu ve siyasetle ilgilenmediği" için bu verileri hemen siler. Bu arada Tenable gibi siber güvenlik şirketleri, CLOP'un ABD hükümeti verilerini de gözden geçirdiğini bildirdi.

Daha fazlası Progress.com'da

 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku