Etiket: açığından

20
Ara
2024

Ortamınızı NTLM Güvenlik Açığından Nasıl Korursunuz?

Yeni bir NTLM’deki sıfır gün güvenlik açığı 0patch’teki araştırmacılar tarafından keşfedildi saldırganların, kullanıcının özel hazırlanmış bir kötü amaçlı dosyayı Windows…

19
Ara
2024

Hackerlar FortiClient EMS Güvenlik Açığından (CVE-2023-48788) Doğada Yararlanıyor

Siber güvenlik araştırmacıları, Fortinet’in FortiClient Kurumsal Yönetim Sunucusunda (EMS) CVE-2023-48788 olarak takip edilen kritik bir güvenlik açığından aktif olarak yararlanıldığını…

12
Ara
2024

Malichus Kötü Amaçlı Yazılımı Cleo’nun Vahşi Ortamdaki 0 ​​Günlük Güvenlik Açığından Yararlanıyor

Tehdit aktörleri, Cleo’nun dosya aktarım ürünleri Harmony, VLTrader ve LexiComis’teki kritik bir sıfır gün güvenlik açığından (CVE-2024-50623) aktif olarak yararlanıyor….

03
Ara
2024

Bilgisayar Korsanları Windows Sürücüsünün Serbest Kullanım Sonrası Güvenlik Açığından Nasıl Yararlanabilir (CVE-2024-38193)

Windows sürücüsü afd.sys’de CVE-2024-38193 adı verilen kritik bir serbest kullanım sonrası güvenlik açığı bulundu. Windows yuvaları için Kayıtlı G/Ç (RIO)…

19
Kas
2024

Oracle yamaları Agile PLM güvenlik açığından yararlandı (CVE-2024-21287)

Oracle, Tenable araştırmacılarına göre saldırganlar tarafından aktif olarak istismar edilen, Oracle Agile PLM Framework’teki uzaktan istismar edilebilir bir güvenlik açığı…

18
Kas
2024

Sonatype Nexus Depo Yöneticisi RCE ve XSS Güvenlik Açığından Etkilendi

Sonatype, 13 Kasım 2024’te yayınlanan ve Nexus Repository Manager 2.x sürümlerini etkileyen kritik bir güvenlik güncellemesinde iki önemli güvenlik açığını…

18
Kas
2024

Sonatype Nexus Depo Yöneticisi RCE ve XSS Güvenlik Açığından Etkilendi

Popüler Nexus Repository Manager’ın arkasındaki şirket Sonatype, Nexus Repository 2.x OSS/Pro sürümlerini etkileyen iki kritik güvenlik açığını ele alan güvenlik…

11
Kas
2024

Bir güvenlik standardı belirlemek: Güvenlik açığından risk yönetimine

Güvenlik açığı yönetimi, yıllardır siber tehditleri savuşturmak için standart yaklaşım olmuştur. Yine de sınırlı sayıda güvenlik açığına odaklanarak genellikle sorunların…

25
Eki
2024

UNC5820, FortiManager Sıfır Gün Güvenlik Açığından İstismar Ediyor (CVE-2024-47575)

Fortinet ve Mandiant, CVE-2024-47575 aracılığıyla FortiManager cihazlarının kitlesel kullanımını araştırdı ve bu durum endüstrilerde 50’den fazla sistemi etkiledi. Tehdit aktörü…

06
Eki
2024

İnceleme haftası: Kritik Zimbra RCE güvenlik açığından yararlanıldı, Salı Yaması tahmini

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Ekim 2024 Yaması Salı tahmini: Geri çağırma…

17
Eyl
2024

Ivanti Cloud Services Appliance açığından yararlanan PoC açığı yayımlandı (CVE-2024-8190)

Ivanti Cloud Services Appliance (CSA) v4.6’daki bir işletim sistemi komut enjeksiyonu güvenlik açığı olan CVE-2024-8190 aktif olarak istismar ediliyor. Saldırılarla…

27
Ağu
2024

500.000’den Fazla Üye MOVEit Açığından Etkilendi

TDECU, MOVEit güvenlik açığı nedeniyle 500.000’den fazla üyeyi etkileyen bir veri ihlali bildirdi. Tehlikeye atılan veriler arasında Sosyal Güvenlik numaraları…