source avatarHarsha Nandhan Reddy

Paylaş

Brevo, bir tedarik zinciri saldırısına ilişkin olay sonrası analizini yayınladı. 🔓 Saldırganlar, Brevo’nun kaynak kodunda sabitlenmiş uzun ömürlü bir Cloudflare API anahtarını çaldı. 14 Eylül’de (~5,5 saat boyunca 16:07–20:30 UTC) zararlı bir Worker kurup CDN kenar yanıtlarını değiştirdiler. Sansec, Brevo formlarını, widget’larını veya SDK yükleyicilerini içeren yaklaşık 100.000 siteye etki ettiğini belirtti. Ziyaretçiler, sahte Cloudflare kontrolleri aldı → ClickFix zararlı yazılımı. Oturum açmış WordPress yöneticileri, kalıcı bir arka kapı eklentisi riskiyle karşı karşıya kaldı. Kaynak dosyalar temiz kaldı. Uygulama, API, e-posta teslimi ve müşteri hesabı verileri etkilenmedi. ✅ Sabitlenmiş CDN anahtarları hâlâ şirketleri yiyor. SaaS sağlayıcılarınızdan kaç tanesi hâlâ uygulama kodunda gizli bilgiler taşıyor? #Cybersecurity #InfoSec #Technology

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.