Etiket: açığından

19
Oca
2024

CISA, Ivanti EPMM ve MobileIron Core güvenlik açığından aktif olarak yararlanıldığını doğruladı (CVE-2023-35082)

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ivanti Endpoint Manager Mobile (EPMM) ve MobileIron Core’u etkileyen, önceden yamalı kritik bir…

20
Ara
2023

8220 çetesi, bilgi hırsızları ve kripto madencileri sunmak için eski Oracle WebLogic güvenlik açığından yararlanıyor

Imperva Tehdit Araştırma ekibi, 8220 çetesinin kötü amaçlı yazılım dağıtmak için eski bir Oracle WebLogic Server güvenlik açığından (CVE-2020-14883) yararlandığını…

19
Ara
2023

Bilgisayar Korsanları ActiveMQ Güvenlik Açığından Aktif Olarak Yararlanıyor Kötü Amaçlı Yazılım Yüklüyor

Saldırganlar, verileri çalmak ve sürekli kötü amaçlı yazılım yüklemek için Apache ActiveMQ Güvenlik Açığı’ndan (CVE-2023-46604) yararlanıyor. Apache ActiveMQ uzaktan kod…

17
Ara
2023

İnceleme haftası: Apache Struts güvenlik açığından yararlanma girişimi, EOL Sophos güvenlik duvarları düzeltme alıyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: SCS 9001 2.0, küresel tedarik zincirleri için…

14
Ara
2023

Saldırganlar Apache Struts güvenlik açığından (CVE-2023-50164) yararlanmaya çalışıyor

Saldırganlar, Apache Struts 2’de yakın zamanda yamalı yol geçiş güvenlik açığı olan CVE-2023-50164 için genel istismar kanıtı (PoC) yararlanma kodundan…

12
Ara
2023

Lazarus, yeni RAT kötü amaçlı yazılımını sunmak için Log4Shell güvenlik açığından yararlanıyor

Kuzey Kore destekli grup Lazarus’un, Log4Shell güvenlik açığından (CVE-2021-44228) ve DLang’da (yani bellek açısından güvenli D programlama dili) yazılmış yeni…

05
Ara
2023

Microsoft, Kremlin Destekli APT28’in Kritik Görünüm Güvenlik Açığından Yararlandığı Konusunda Uyardı

05 Aralık 2023Haber odasıE-posta Güvenliği / Güvenlik Açığı Microsoft Pazartesi günü yaptığı açıklamada, kurbanların Exchange sunucularındaki hesaplarına yetkisiz erişim sağlamak…

01
Ara
2023

Cactus Fidye Yazılımı Qlik kodu yürütme güvenlik açığından yararlanıyor

İlk erişim için Qlik Sense’e yönelik kod yürütme güvenlik açığında yeni bir Cactus Ransomware’den yararlanıldı. Qlik Sense, çeşitli kaynaklardan gelen…

29
Kas
2023

Google Chrome Aktif Saldırı Altında, Yeni Güvenlik Açığından Yararlanıyor

29 Kasım 2023Haber odasıSıfır Gün / Web Tarayıcısı Google, Chrome tarayıcısındaki, vahşi ortamda aktif olarak istismar edilen sıfır gün de…

23
Kas
2023

Bilgisayar Korsanları Windows SmartScreen Sıfır Gün Güvenlik Açığından Yararlanıyor

Microsoft, Salı Yaması’nın bir parçası olarak, üç sıfır gün güvenlik açığının da yamandığı çok sayıda güvenlik yaması yayınladı. Sıfır gün…

06
Kas
2023

Atlassian Confluence veri silme güvenlik açığından yararlanıldı

Greynoise, tehdit aktörlerinin, kimliği doğrulanmamış saldırganların savunmasız örneklerin veritabanını sıfırlamasına olanak tanıyan kritik bir Atlassian Confluence kusuru olan CVE-2023-22518’den yararlanmaya…

05
Kas
2023

İnceleme haftası: Citrix Bleed güvenlik açığından yararlanıldı, Atlassian kritik Confluence hatasını yamaladı

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Yapay zeka tehdit ortamı: Model hırsızlığı ve…