[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fgvbamexfasxc":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"publishedAt":13,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":13,"affectedCountUnit":22,"hasEnglishDescription":4,"contentLocale":23,"availableLocales":24,"translations":26,"severity":29,"dataClasses":30,"description":35,"seoTitle":36,"seoDescription":37,"logoUrl":38,"isVerified":4,"isSensitive":39,"isSpamList":39,"isMalware":39,"company":40},"6aad1fa9928957a5f38a70f9","Grails Forum 2019","Grails Forum Veri İhlali","grailsforum-2019","grailsforum.co.uk","2019-11-01T00:00:00.000Z","2026-09-18T11:25:28.909Z",null,"Grails Forum vBulletin exploit (CVE-2019-16759)","https:\u002F\u002Fgrails.org\u002F",[15,17,18,19],"https:\u002F\u002Fwww.cve.org\u002FCVERecord?id=CVE-2019-16759","https:\u002F\u002Fsynscan.net\u002F","https:\u002F\u002Fransomlook.io\u002F",88118,"known","unknown","tr",[25,23],"en",{"en":27,"tr":28},{"slug":9},{"slug":9},"Medium",[31,32,33,34],"Email addresses","Usernames","Passwords","IP addresses","\u003Cp>\u003Cstrong>Grails Forum 2019 veri ihlali\u003C\u002Fstrong>, Java ve Groovy tabanlı açık kaynaklı web uygulama geliştirme çatısı Grails topluluğuna ait geliştirici ve soru-cevap tartışma platformu \u003Cstrong>GrailsForum\u003C\u002Fstrong> (\u003Ccode>grailsforum.co.uk\u003C\u002Fcode>) sistemlerine Kasım 2019 tarihinde yetkisiz üçüncü şahıslar tarafından sızılmasıyla meydana gelmiştir. Saldırıda forumun vBulletin altyapısındaki kritik uzaktan kod çalıştırma güvenlik zafiyeti (\u003Cstrong>CVE-2019-16759\u003C\u002Fstrong>) istismar edilerek tüm kullanıcı veritabanı ele geçirilmiştir.\u003C\u002Fp>\u003Ch2>Grails Forum olayında hangi bilgiler etkilendi?\u003C\u002Fh2>\u003Cp>Sızdırılan vBulletin veritabanı dökümü (\u003Ccode>grailsforum.co.uk._november2019_vB_88834.csv\u003C\u002Fcode>), platforma kayıtlı geliştirici hesaplarını içermektedir. İhlal kapsamında \u003Cstrong>88.118 tekil geliştiriciye ait\u003C\u002Fstrong> şu veri sınıfları ele geçirilmiştir:\u003C\u002Fp>\u003Cul>\u003Cli>\u003Cstrong>Kullanıcı ve Hesap Bilgileri:\u003C\u002Fstrong> Topluluk kullanıcı adları (usernames).\u003C\u002Fli>\u003Cli>\u003Cstrong>İletişim Bilgileri:\u003C\u002Fstrong> Doğrulanmış geçerli e-posta adresleri.\u003C\u002Fli>\u003Cli>\u003Cstrong>Kimlik Doğrulama Verileri:\u003C\u002Fstrong> vBulletin tuzlu (salted) MD5 algoritması ile özetlenmiş parola hashleri ve salt dizgeleri.\u003C\u002Fli>\u003Cli>\u003Cstrong>Ağ ve Cihaz Bilgileri:\u003C\u002Fstrong> Kayıt ve son işlem IP adresleri.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Kaç kişi veya hesap etkilendi?\u003C\u002Fh2>\u003Cp>Kanonik RFC e-posta standartlarına göre doğrulanan ve tekilleştirilen veri setinde toplam \u003Cstrong>88.118 tekil geçerli e-posta adresi\u003C\u002Fstrong> bulunmaktadır.\u003C\u002Fp>\u003Ch2>Saldırının teknik analizi ve riskler nelerdir?\u003C\u002Fh2>\u003Cp>Saldırı, vBulletin forum yazılımında kimlik doğrulama gerektirmeksizin sunucu üzerinde keyfi PHP kodu çalıştırmaya olanak tanıyan CVE-2019-16759 zafiyetinin küresel olarak taranıp sömürülmesiyle gerçekleşmiştir. Yazılımcı ve mühendislerin e-posta ve parola karmalarının ele geçirilmiş olması; GitHub, GitLab, Docker Hub veya kurumsal yazılım depolarına yönelik parola yeniden kullanımı (credential stuffing) saldırıları riskini önemli ölçüde artırmaktadır.\u003C\u002Fp>\u003Ch2>Etkilenen kullanıcılar ne yapmalı?\u003C\u002Fh2>\u003Cp>GrailsForum topluluğunda hesabı bulunan yazılımcı ve kullanıcıların:\u003C\u002Fp>\u003Cul>\u003Cli>Forumda kullandıkları parolayı başka herhangi bir platformda (özellikle GitHub, e-posta veya bulut sağlayıcı hesaplarında) kullanıyorlarsa derhal değiştirmeleri,\u003C\u002Fli>\u003Cli>Geliştirici ve e-posta hesaplarında FIDO2 donanım anahtarı veya uygulama tabanlı (TOTP) iki faktörlü kimlik doğrulamayı (2FA) zorunlu kılmaları tavsiye edilir.\u003C\u002Fli>\u003C\u002Ful>","Grails Forum Veri İhlali (88,1 Bin Bildirilen Kayıt)","Grails Forum Veri İhlali. 88,1 Bin bildirilen kayıt bildirilmiştir. Bildirilen veriler: E-posta Adresleri, Kullanıcı Adları, Şifreler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fgrailsforum.webp",false,{"name":8,"sector":41,"country":42,"website":42,"websiteArchiveUrl":42,"websiteStatus":42,"websiteCheckedAt":13},"Unknown",""]