Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Confluence'daki sıfır gün güvenlik açığına yönelik saldırılar
B2B Siber Güvenlik Kısa Haber

Artık CVE-2022-26134 olarak bilinen sıfırıncı gün güvenlik açığı Atlassian'ın ortak çalışma aracı Confluence'da ortaya çıktıktan sonra, saldırganlar bunu hedefli bir şekilde kullanmaya çalışır. Saldırılar ağırlıklı olarak Rusya, ABD, Hindistan, Hollanda ve Almanya'dan geliyor. Confluence, "ekibiniz için bilgi ve işbirliğinin buluştuğu, uzaktan kullanıma hazır çalışma alanı"nı öne çıkarıyor. Bu çalışma şu anda bir güvenlik açığı nedeniyle tehlikede. Barracuda güvenlik analistleri artık bulut güvenlik uzmanının dünya çapındaki kurulumlarından gelen verileri analiz etti ve güvenlik açığı yoluyla artan sayıda saldırı girişimi belirledi. Bunlar, zararsız niyetlerden sistemlere DDoS botnet kötü amaçlı yazılımı ve kripto madencileri bulaştırmaya yönelik bazı daha karmaşık girişimlere kadar uzanır...

Devamını oku

Confluence ve Azure'daki güvenlik açıkları
Confluence ve Azure'daki güvenlik açıkları

Uzaktan Kod Yürütme (RCE), saldırganın konsola doğrudan erişimi olmayan bir bilgisayar sisteminde rasgele kod yürütmesidir. Uzaktaki bir bilgisayar korsanı, güvenlik açıklarından yararlanarak sistemin tam denetimini ele geçirebilir. Confluence ve Azure'daki güvenlik açıklarında durum budur. Örneğin, güvenlik açığı bulunan bir yazılım sürümüne sahip bir uç noktaya erişimi olan herhangi bir kullanıcı, bir yetkilendirme başlığı gerektirmeden bir HTTP isteği yoluyla rastgele komutlar yürütebilir. Bu isteğe beklenen yanıt, 401 "Yetkisiz" yanıt sayfası olacaktır. Ancak, kullanıcı şununla komut verebilir…

Devamını oku