ESAFENET CDG Belge Yönetim Sisteminde Zayıf Parola Taramaları Tespit Edildi
Veri sızıntısını önleme ve güvenli belge yönetimi üzerine uzmanlaşan ESAFENET şirketinin Content Data Guard (CDG) adlı ürünü, siber saldırganların hedefi haline geldi. Güvenlik araştırmacıları, özellikle Çin pazarında yoğun olarak kullanılan bu sistemde, saldırganların zayıf parola ve varsayılan giriş bilgilerini tespit etmek için aktif taramalar yaptığını gözlemledi.
Söz konusu platform, daha önce de çeşitli güvenlik zafiyetleriyle gündeme gelmişti. Yapılan analizler, sistemin SQL Injection ve XSS gibi temel siber güvenlik açıklarına karşı savunmasız olduğunu ortaya koyuyor. Özellikle XSS zafiyetinin kamuoyuna duyurulmasının ardından, saldırganların bu açıkları istismar etmek amacıyla tarama faaliyetlerini artırdığı belirtiliyor.
Güvenlik uzmanları, bu tür sistemleri kullanan kurumların acilen parola politikalarını gözden geçirmesi gerektiğini vurguluyor.
