Etiket: açığı

18
Eyl
2024

VMware vCenter Server Güvenlik Açığı – Saldırganlar Ayrıcalıkları Yükseltiyor

VMware, vCenter Server ve VMware Cloud Foundation ürünlerindeki iki önemli güvenlik açığını ele alan kritik bir güvenlik duyurusu (VMSA-2024-0019) yayınladı….

17
Eyl
2024

Google Cloud’daki RCE Açığı Milyonlarca Sunucuyu Etkiledi

Google, saldırganların tek bir kötü amaçlı kod paketi dağıtarak milyonlarca müşteri bulut sunucusuna tedarik zinciri saldırısı gerçekleştirmek için kullanabileceği Google…

17
Eyl
2024

CISA, Windows MSHTML ve Progress WhatsUp Gold Açığı Konusunda Uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft Windows MSHTML ve Progress WhatsUp Gold’u etkileyen iki kritik güvenlik açığıyla ilgili…

17
Eyl
2024

Ivanti Cloud Services Appliance açığından yararlanan PoC açığı yayımlandı (CVE-2024-8190)

Ivanti Cloud Services Appliance (CSA) v4.6’daki bir işletim sistemi komut enjeksiyonu güvenlik açığı olan CVE-2024-8190 aktif olarak istismar ediliyor. Saldırılarla…

17
Eyl
2024

PoC Exploit Ivanti Endpoint Manager Uzaktan Kod Yürütme Güvenlik Açığı

Yaygın olarak kullanılan BT yönetim yazılımı Ivanti Endpoint Manager’da kritik bir güvenlik açığı keşfedildi. CVE-2024-29847 güvenlik açığı, güvenilmeyen verileri seri…

17
Eyl
2024

macOS Takvim Uygulamasında Kritik Sıfır Tıklama Güvenlik Açığı

macOS Takvim’de kritik bir sıfır tıklama güvenlik açığı keşfedildi. Bu güvenlik açığı, saldırganların Takvim sanal alanı ortamında keyfi dosyalar eklemesine…

17
Eyl
2024

SolarWinds, RCE Saldırılarını Etkinleştiren Kritik ARM Güvenlik Açığı İçin Yama Yayımladı

17 Eylül 2024Ravie LakshmananYazılım Güvenliği / Veri Koruması SolarWinds, uzaktan kod yürütülmesine yol açabilecek kritik bir güvenlik açığı da dahil…

16
Eyl
2024

CloudImposer RCE Güvenlik Açığı Google Cloud Platform’u Hedefliyor

Bulut Güvenliği, Güvenlik Operasyonları Saldırganlar, Google’ın ve Müşterilerinin Sunucularında Kötü Amaçlı Kod Çalıştırmak İçin Bu Kusuru Kullanabilir Prajeet Nair (@prajeetskonuşuyor)…

16
Eyl
2024

CISA, bilgi hırsızı kötü amaçlı yazılım saldırılarında kullanılan Windows açığı konusunda uyarıyor

CISA, ABD federal kurumlarına, Void Banshee APT korsanlık grubu tarafından istismar edilen ve yakın zamanda düzeltilen bir Windows MSHTML sahteciliği…

16
Eyl
2024

Ivanti Güvenlik Açığı Tekrar Acil Durum Yamalarını Zorunlu Kılıyor

Siber Suç, Dolandırıcılık Yönetimi ve Siber Suç, Yönetim ve Risk Yönetimi Bulut Hizmeti Aygıtı Yönetici Panelleri, Bilgisayar Korsanları İçin İnternete…

16
Eyl
2024

Kritik Ivanti RCE açığı için exploit kodu yayımlandı, şimdi yama yapın

Ivanti Endpoint Manager’daki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı olan CVE-2024-29847 için bir kavram kanıtı (PoC) istismarı artık…

16
Eyl
2024

Windows MSHTML Sıfır Gün Güvenlik Açığı Doğada Kullanıldı

Desteklenen tüm Windows sürümlerini etkileyen Windows MSHTML platformu sahteciliği açığı CVE-2024-43461 yaygın olarak kullanıldı. CVE-2024-43461, Void Banshee APT hacking grubunun…