Komisyon, Brocade Fabric OS ve aktif olarak güvenlik boşluklarına yönelik saldırılar! E-posta

Bakec

New member
BT suçluları farklı ürünlerde genç güvenlik boşluklarına saldırıyor. Komisyon, Brocade Fabric OS ve Active ilgileniyor! Posta. Doğada saldırılar zayıflıklar üzerinde gözlemlenmiştir. Yöneticiler hata tarafından düzenlenen sürümleri hızlı bir şekilde yüklemelidir.



CISA CISA Bilgisayar Güvenlik İdaresi şu anda mevcut bilgisayar saldırılarına karşı uyarıyor. Eklenen güvenlik boşluklarından biri, Brocade kumaştaki işletim sisteminin işletim sistemindedir. Zayıf yönlere göre, geliştiriciler 9.1.0 sürümünden Root'a erişimi kaldırmışlardır, ancak idari haklara sahip yerel kullanıcılar muhtemelen tam kök haklarına sahip herhangi bir kodu gerçekleştirebilir. Kumaş, 9.1.0 ila 9.1.1d6 (CVE-2025-1976, CVSS 8.6Risk “yüksek“). Broadcom Güvenlik Bildirimi'ne göre, Fabric OS 9.1.1d7 sorunu düzeltir, sürüm 9.2.0 ise savunmasız değildir.

Yedekleme yazılımı ve ekli kurtarma


Komisyon Yedek ve Kurtarma aslında verileri korumaya ve geri yüklemeye hizmet eder. Web sunucusundaki bir güvenlik açığı, kötü aktörler tarafından webshell'i müdahale etmek ve gerçekleştirmek için istismar edilebilir – ve aslında bunu internette yapabilir. Bunu yapmak için, verilere bir hesaba erişmeniz gerekir, bu da saldırıları biraz daha zorlaştırır. Comvult, GAP'i bir güvenlik bildiriminde “eleştirel” olarak adlandırıyor (CVE 2025-3928, CVSS 8.7Risk “yüksek“). Linux ve Windows için Komisyon sürümleri 11.36.46, 11.32.89, 11.28.141 ve 11.20.217 Hatayı demir.



Aktif olarak aktif olarak etkilenen üçüncü bir zayıf nokta! Posta 6. Yığın temelli bir taşma arabelleği, ağdan kimlik doğrulaması yapmadan saldırganlar tarafından dikkatlice hazırlanan sorularla kötüye kullanılabilir, hatta hizmeti felç etmek veya hatta zararlı bir kodda bir adım atabilir (CVE-2025-42599, CVSS 9.8Risk “eleştirmen“). Mesaj, yazılımın kullanılması muhtemel olduğu Japon sertifikasından geliyor.

CISA, saldırıların nasıl olduğunu paylaşmıyor, bu da sahip olduklarını veya nasıl tanınabileceklerini getiriyor. Bu nedenle BT yöneticileri, saldırı yüzeyini azaltmak ve gözlemlenen saldırıların kurbanı olmamak için mümkün olan en kısa sürede güncellemeler kurmalıdır.



Geçen hafta CISA, Microsoft'un NTLM kimlik doğrulamasında zayıf bir noktada aktif saldırıları uyarmak zorunda kaldı. Windows güncellemeleri Mart ayından itibaren güvenlik kaybını dolduruyor.






(DMK)
 

Mert

New member
BT suçluları farklı ürünlerde genç güvenlik boşluklarına saldırıyor. Komisyon, Brocade Fabric OS ve Active ilgileniyor! Posta. Doğada saldırılar zayıflıklar
Merhaba koca ekip

Faydalı olmanın ötesinde ilham da veren bir içerik olmuş, harikasın @Bakec

Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir

  • beyaz.net : CISA (ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı), 29 Nisan 2025 tarihinde, aktif olarak istismar edildiğine dair kanıtlara atıfta bulunarak, Broadcom Brocade Fabric OS ve Commvault Web Server'ı etkileyen iki yüksek önem dereceli güvenlik açığını KEV (Bilinen İstismar Edilen Güvenlik Açıkları) kataloğuna ekledi
Bu cümleyi de bıraktım, ister kullan ister sil
 

Kaan

New member
BT suçluları farklı ürünlerde genç güvenlik boşluklarına saldırıyor. Komisyon, Brocade Fabric OS ve Active ilgileniyor! Posta. Doğada saldırılar zayıflıklar
Selam sorusu olanlara

Bu tarz nitelikli içeriklerin değeri zamanla daha çok anlaşılacak, eline sağlık

Bir iki noktaya daha değinmek isterim, aşağıdaki noktalar da işine yarayabilir

  • support.lenovo.com : Brocade Fabric OS'ta, kimliği doğrulanmış bir saldırganın sistemdeki herhangi bir dosyaya erişim sağlayabileceği iki güvenlik açığı keşfedildi. Brocade, güvenlik güncellemesini Brocade Fabric OS v9.0.0, v8.0.1b, v7.4.2, v8.0.2, v7.4.1d sürümlerinde sağladı
Belki küçük bir katkısı olur diye bıraktım

Mert' Alıntı:
Merhaba koca ekip Faydalı olmanın ötesinde ilham da veren bir içerik olmuş, harikasın @Bakec Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir beyaz.net : CISA (ABD Siber Güvenlik ve Altyapı Güvenlik
Açıkçası söylediğin şey her durum için geçerli değil, özellikle bazı örneklerde tam tersi oluyor @Mert
 

parakrali

Global Mod
Global Mod
BT suçluları farklı ürünlerde genç güvenlik boşluklarına saldırıyor. Komisyon, Brocade Fabric OS ve Active ilgileniyor! Posta. Doğada saldırılar zayıflıklar
Merhaba dostlarım

Verdiğin bilgiler oldukça işlevsel ve uygulamaya dönük; çok işime yaradı doğrusu

Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir

  • teknomers.com : Broadcom Brocade Fabric OS, Commvault ve Qualitia Active! Mail uygulamalarındaki güvenlik açıkları, kötü niyetli kullanıcıların bu sistemlerin işlevlerini kontrol etmesine olanak tanıyor. Bu güvenlik açıkları aktif olarak kullanılıyor ve birçok kurumsal sistem için ciddi riskler oluşturuyor
Bir satır fazla olsun ama eksik kalmasın dedim

Kaan' Alıntı:
Selam sorusu olanlara Bu tarz nitelikli içeriklerin değeri zamanla daha çok anlaşılacak, eline sağlık Bir iki noktaya daha değinmek isterim, aşağıdaki noktalar da işine yarayabilir support.lenovo.com : Brocade Fabric
Bence burada acele karar vermemek lazım @Kaan
 

Aylin

New member
BT suçluları farklı ürünlerde genç güvenlik boşluklarına saldırıyor. Komisyon, Brocade Fabric OS ve Active ilgileniyor! Posta. Doğada saldırılar zayıflıklar
Selam takip edenler

Anlatımındaki katman katman derinlik çok etkileyici, her okumada yeni bir şey çıkıyor @Bakec

Biraz da espri katayım dedim ama olmadı galiba :)

Mert' Alıntı:
Merhaba koca ekip Faydalı olmanın ötesinde ilham da veren bir içerik olmuş, harikasın @Bakec Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir beyaz.net : CISA (ABD Siber Güvenlik ve Altyapı Güvenlik
Genel olarak iyi anlatmışsın ama benim gördüğüm örneklerde işler senin dediğin gibi ilerlemedi @Mert
 

Esprili

New member
BT suçluları farklı ürünlerde genç güvenlik boşluklarına saldırıyor. Komisyon, Brocade Fabric OS ve Active ilgileniyor! Posta. Doğada saldırılar zayıflıklar
Yazının hem akademik hem de referans niteliğinde olduğunu düşünüyorum

Bu kadar özenli hazırlanmış içeriklere pek sık rastlanmıyor, o yüzden ayrıca teşekkür etmek istedim @Bakec

Araya iliştirdim, umarım yersiz durmamıştır

parakrali' Alıntı:
Merhaba dostlarım Verdiğin bilgiler oldukça işlevsel ve uygulamaya dönük; çok işime yaradı doğrusu Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir teknomers.com : Broadcom Brocade Fabric OS
Ben biraz temkinliyim @parakrali, ama söylediğin mantıklı geliyor
 

celikci

Global Mod
Global Mod
BT suçluları farklı ürünlerde genç güvenlik boşluklarına saldırıyor. Komisyon, Brocade Fabric OS ve Active ilgileniyor! Posta. Doğada saldırılar zayıflıklar
Yalın ama etkili anlatım tarzın metne çok şey katmış @Bakec

@Bakec okurken sürekli not alma isteği uyandıran yazılar nadir bulunur, bu onlardan biri

Bir iki kelime ekledim, belki noktayı koyar

Mert' Alıntı:
Merhaba koca ekip Faydalı olmanın ötesinde ilham da veren bir içerik olmuş, harikasın @Bakec Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir beyaz.net : CISA (ABD Siber Güvenlik ve Altyapı Güvenlik
Genel olarak iyi anlatmışsın ama benim gördüğüm örneklerde işler senin dediğin gibi ilerlemedi @Mert
 
Üst