Etiket: açığından

14
Oca
2025

Açık Arayüzlü Fortinet Güvenlik Duvarlarına Yapılan Saldırılarda Sıfır Gün Güvenlik Açığından Şüpheleniliyor

14 Ocak 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Tehdit avcıları, kamuya açık internet üzerinde yönetim arayüzleri bulunan Fortinet FortiGate güvenlik…

13
Oca
2025

Bilgisayar korsanları, arka kapıları ve kripto madencilerini dağıtmak için Aviatrix denetleyicisinin güvenlik açığından yararlanıyor

13 Ocak 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Aviatrix Controller bulut ağ platformunu etkileyen, yakın zamanda açıklanan kritik bir güvenlik…

09
Oca
2025

Ivanti VPN’deki 0 Günlük Güvenlik Açığından Aktif Suistimal (CVE-2025-0282)

Ivanti, Connect Secure (ICS) VPN cihazlarını etkileyen iki kritik CVE-2025-0282 ve CVE-2025-0283 güvenlik açığını kamuya açıkladı. Duyuru, siber güvenlik firması…

20
Ara
2024

Ortamınızı NTLM Güvenlik Açığından Nasıl Korursunuz?

Yeni bir NTLM’deki sıfır gün güvenlik açığı 0patch’teki araştırmacılar tarafından keşfedildi saldırganların, kullanıcının özel hazırlanmış bir kötü amaçlı dosyayı Windows…

19
Ara
2024

Hackerlar FortiClient EMS Güvenlik Açığından (CVE-2023-48788) Doğada Yararlanıyor

Siber güvenlik araştırmacıları, Fortinet’in FortiClient Kurumsal Yönetim Sunucusunda (EMS) CVE-2023-48788 olarak takip edilen kritik bir güvenlik açığından aktif olarak yararlanıldığını…

12
Ara
2024

Malichus Kötü Amaçlı Yazılımı Cleo’nun Vahşi Ortamdaki 0 ​​Günlük Güvenlik Açığından Yararlanıyor

Tehdit aktörleri, Cleo’nun dosya aktarım ürünleri Harmony, VLTrader ve LexiComis’teki kritik bir sıfır gün güvenlik açığından (CVE-2024-50623) aktif olarak yararlanıyor….

03
Ara
2024

Bilgisayar Korsanları Windows Sürücüsünün Serbest Kullanım Sonrası Güvenlik Açığından Nasıl Yararlanabilir (CVE-2024-38193)

Windows sürücüsü afd.sys’de CVE-2024-38193 adı verilen kritik bir serbest kullanım sonrası güvenlik açığı bulundu. Windows yuvaları için Kayıtlı G/Ç (RIO)…

19
Kas
2024

Oracle yamaları Agile PLM güvenlik açığından yararlandı (CVE-2024-21287)

Oracle, Tenable araştırmacılarına göre saldırganlar tarafından aktif olarak istismar edilen, Oracle Agile PLM Framework’teki uzaktan istismar edilebilir bir güvenlik açığı…

18
Kas
2024

Sonatype Nexus Depo Yöneticisi RCE ve XSS Güvenlik Açığından Etkilendi

Sonatype, 13 Kasım 2024’te yayınlanan ve Nexus Repository Manager 2.x sürümlerini etkileyen kritik bir güvenlik güncellemesinde iki önemli güvenlik açığını…

18
Kas
2024

Sonatype Nexus Depo Yöneticisi RCE ve XSS Güvenlik Açığından Etkilendi

Popüler Nexus Repository Manager’ın arkasındaki şirket Sonatype, Nexus Repository 2.x OSS/Pro sürümlerini etkileyen iki kritik güvenlik açığını ele alan güvenlik…

11
Kas
2024

Bir güvenlik standardı belirlemek: Güvenlik açığından risk yönetimine

Güvenlik açığı yönetimi, yıllardır siber tehditleri savuşturmak için standart yaklaşım olmuştur. Yine de sınırlı sayıda güvenlik açığına odaklanarak genellikle sorunların…

25
Eki
2024

UNC5820, FortiManager Sıfır Gün Güvenlik Açığından İstismar Ediyor (CVE-2024-47575)

Fortinet ve Mandiant, CVE-2024-47575 aracılığıyla FortiManager cihazlarının kitlesel kullanımını araştırdı ve bu durum endüstrilerde 50’den fazla sistemi etkiledi. Tehdit aktörü…