Kategoriler: Genel

Pek çok kurum tehdit altında: Devasa kimlik doğrulama zaafiyeti tespit edildi!

Yeni bigün ve yeni keşfedilmiş bir açık daha… Fakat bu açık hakikaten büyük bir soruna dönüşebilir.

Progress Software, şirketlerin kırılgan dosya ve verileri alıp verir ve aktarma ederken kullandığı MOVEit Aktarma adlı üründe iki yeni açık bulduğunu duyurdu.

CVE-2024-5806 olarak malum bu yeni MOVEit açığı, korsanların doğrulama protokollerini atlatıp, aktarma edilen potansiyel olarak kırılgan bilgiye erişim kazanmasına olanak tanıyor.

Pek oldukça okurumuz Progress Software ya da MOVEit ile ilgili data sahibi olmayabilir, sadece söz mevzusu zafiyet ciddi sonuçlar doğruabilir. Ars Technica‘nın da işaret etmiş olduğu benzer biçimde, MOVEit’te geçtiğimiz yıl yaşanmış olan bir zafiyet, milyonlarca kişiyi etkilemişti. Binlerce organizasyon ve firmanın, ki bunlar içinde Shell ve ABD Enerji Bakanlığı da vardı, gizli saklı detayları açığa çıkmıştı. 2023 yılındaki açığın, Kanada’nın Ontario eyaletindeki doğum kayıtlarına tesiri sonucu, 3,4 milyon kişinin kırılgan bilgilerine erişim söz mevzusu olmuştu.

Şu an için MOVEit küresel çapta 2 bin 700 ağda kurulu durumda. Siber güvenlik araştırmacıları, kötücül aktörlerin şimdiden bu açığı kendi çıkarları için kullanmaya çalıştığını bildiriyor.

Progress Software’in açığı gidermek için yayınladığı yamaya bu adresten ulaşabilirsiniz.


Matt Binder’ın haberini Erinç Eröz Türkçeleştirdi

Bul-Tikla

Son Yazılar

HUAWEI WATCH D2 – İlk Bakış: Bakanlık onaylı tansiyon ölçen akıllı saat

Huawei'nin gerilim ölçen saati Watch D yenilendi. Hem de bu sefer Türkiye Cumhuriyeti Sıhhat Bakanlığı'ndan…

6 saat ago

Sagopa Kajmer – Eski Bıçaklar Yeni Kesikler Sözleri

Sagopa Kajmer – Eski Bıçaklar Yeni Kesikler ŞARKI SÖZLERİ Orda dur,ora benim sınır olur,geçenin haline…

13 saat ago

HUAWEI MatePad Pro ve MatePad 12X – İlk Bakış: Yeni HUAWEI tabletleri denedik

Huawei, en yeni çıkan ürünlerini tanıttı ve Mashable Türkiye olarak bu ürünleri tecrübe etme fırsatına…

13 saat ago

Don Toliver – New Drop Şarkı Sözü

[Chorus] Got two girls in the cut And I don't know what to do I…

20 saat ago

PS6 konsolların içerisinde Intel değil, AMD olacak, peki neden?

Sony'nin PS5 Pro duyurusu oldukca büyük coşku yaratmadı, hatta daha çok tepki topladı. Potansiyel alıcıların…

20 saat ago

Kardiyak arrest ve kalp krizi aynı şey değil! İşte ayırt etmenin yolları

NBA'in gelecekteki potansiyel yıldızları içinde gösterilen Bronny James, antrenman esnasında sahada yere yığıldı ve hastaneye…

1 gün ago