Sunucu Güvenliği Haberleri

UAT-10147 Grubunun Sunucu Saldırılarında AI Kullanımı
🔥 90

UAT-10147 Grubunun Sunucu Saldırılarında AI Kullanımı

UAT-10147 adlı bir siber suç grubu, Windows ve Linux sunucularına yönelik saldırılar düzenlemektedir. Grup, SEO dolandırıcılığı ve veri hırsızlığı için AI destekli araçlar kullanmaktadır.

33 görüntülenme
Binlerce Sunucu, Arızalı Anakart Denetleyicileri Sayesinde Sızdırılabiliyor
⭐ 70

Binlerce Sunucu, Arızalı Anakart Denetleyicileri Sayesinde Sızdırılabiliyor

Araştırmacılar, sunucu anakartlarında kullanılan BMC (Baseboard Management Controller) çiplerinde kritik güvenlik açıkları tespit etti. Bu açıklar, saldırganların binlerce sunucuya uzaktan erişmesine ve kalıcı sızma implantları yerleştirmesine olanak tanıyor. HPE, Supermicro, Dell ve Intel gibi büyük üreticilerin sistemleri etkileniyor.

28 görüntülenme
Ruby on Rails'te Kritik Güvenlik Açığı: Görsel Yükleme ile Sunucu Dosyaları Çalınabilir
⭐ 85

Ruby on Rails'te Kritik Güvenlik Açığı: Görsel Yükleme ile Sunucu Dosyaları Çalınabilir

Ruby on Rails, Active Storage bileşeninde kritik bir güvenlik açığını kapatan yamalar yayınladı. CVE-2026-66066 koduyla izlenen bu açık, kimliği doğrulanmamış saldırganların özel hazırlanmış görseller yükleyerek sunucudaki dosyaları okumasına olanak tanıyor. Açık, veritabanı şifreleri ve API anahtarları gibi hassas bilgilerin sızmasına yol açabilir.

30 görüntülenme
24.650 BMC, Oturum Açmadan Önce IPMI Parola Hash'lerini Sızdırıyor
⭐ 80

24.650 BMC, Oturum Açmadan Önce IPMI Parola Hash'lerini Sızdırıyor

Araştırmacılar, internete açık 36.872 BMC yönetim arayüzünden 24.650'sinin, IPMI v2.0 protokolündeki bir güvenlik açığı nedeniyle oturum açmadan önce parola hash'lerini sızdırdığını tespit etti. Bu açık, saldırganların çevrimdışı parola kırma saldırıları düzenlemesine olanak tanıyor. Dell, sorunun IPMI v2.0 spesifikasyonunun doğasında olduğunu ve bir yama bulunmadığını belirtti.

33 görüntülenme
Kritik NGINX Güvenlik Açığı Çalışanları Çökertebiliyor ve Uzaktan Kod Çalıştırmaya İzin Verebiliyor
⭐ 85

Kritik NGINX Güvenlik Açığı Çalışanları Çökertebiliyor ve Uzaktan Kod Çalıştırmaya İzin Verebiliyor

F5, NGINX'te kritik bir güvenlik açığını yamaladı. CVE-2026-42533 koduyla izlenen bu açık, kimliği doğrulanmamış bir saldırganın özel hazırlanmış HTTP istekleriyle çalışan süreçte heap buffer overflow tetiklemesine olanak tanıyor. Açık, hizmet reddine ve belirli koşullar altında uzaktan kod çalıştırmaya yol açabiliyor.

27 görüntülenme