Etiket: açığından

13
Mar
2024

Akamai, Kubernetes'teki güvenlik açığından yararlanmayı gösteriyor – Güvenlik

Kubernetes'te ilk kez Kasım ayında açıklanan yüksek önemdeki bir güvenlik açığının düzeltilmesi artık daha acil hale geldi; Akamai, hatanın açıklayıcı…

16
Şub
2024

Microsoft Exchange güvenlik açığından aktif olarak yararlanıldı

Microsoft’un Şubat ayı Salı günü yama güncellemelerinde aktif olarak yararlanılan başka bir güvenlik açığının olduğu ortaya çıktı. Microsoft, CVE-2024-21410 güncelleme…

07
Şub
2024

Linux Dağıtımları Shim Bootloader’daki RCE Güvenlik Açığından Etkilendi

Pek çok büyük Linux dağıtımının güvenli önyükleme işlemi sırasında kullandığı küçük bir kod parçası olan Linux dolgusu, saldırganlara etkilenen sistemlerin…

25
Oca
2024

Hemen yama yapın! Fortra GoAnywhere MFT güvenlik açığından yararlanma olanağı mevcut

22 Ocak 2024’te yazılım şirketi Fortra, müşterilerini GoAnywhere MFT’yi (Yönetilen Dosya Aktarımı) etkileyen ve bir saldırganın yeni bir yönetici kullanıcı…

19
Oca
2024

CISA, Ivanti EPMM ve MobileIron Core güvenlik açığından aktif olarak yararlanıldığını doğruladı (CVE-2023-35082)

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ivanti Endpoint Manager Mobile (EPMM) ve MobileIron Core’u etkileyen, önceden yamalı kritik bir…

20
Ara
2023

8220 çetesi, bilgi hırsızları ve kripto madencileri sunmak için eski Oracle WebLogic güvenlik açığından yararlanıyor

Imperva Tehdit Araştırma ekibi, 8220 çetesinin kötü amaçlı yazılım dağıtmak için eski bir Oracle WebLogic Server güvenlik açığından (CVE-2020-14883) yararlandığını…

19
Ara
2023

Bilgisayar Korsanları ActiveMQ Güvenlik Açığından Aktif Olarak Yararlanıyor Kötü Amaçlı Yazılım Yüklüyor

Saldırganlar, verileri çalmak ve sürekli kötü amaçlı yazılım yüklemek için Apache ActiveMQ Güvenlik Açığı’ndan (CVE-2023-46604) yararlanıyor. Apache ActiveMQ uzaktan kod…

17
Ara
2023

İnceleme haftası: Apache Struts güvenlik açığından yararlanma girişimi, EOL Sophos güvenlik duvarları düzeltme alıyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: SCS 9001 2.0, küresel tedarik zincirleri için…

14
Ara
2023

Saldırganlar Apache Struts güvenlik açığından (CVE-2023-50164) yararlanmaya çalışıyor

Saldırganlar, Apache Struts 2’de yakın zamanda yamalı yol geçiş güvenlik açığı olan CVE-2023-50164 için genel istismar kanıtı (PoC) yararlanma kodundan…

12
Ara
2023

Lazarus, yeni RAT kötü amaçlı yazılımını sunmak için Log4Shell güvenlik açığından yararlanıyor

Kuzey Kore destekli grup Lazarus’un, Log4Shell güvenlik açığından (CVE-2021-44228) ve DLang’da (yani bellek açısından güvenli D programlama dili) yazılmış yeni…

05
Ara
2023

Microsoft, Kremlin Destekli APT28’in Kritik Görünüm Güvenlik Açığından Yararlandığı Konusunda Uyardı

05 Aralık 2023Haber odasıE-posta Güvenliği / Güvenlik Açığı Microsoft Pazartesi günü yaptığı açıklamada, kurbanların Exchange sunucularındaki hesaplarına yetkisiz erişim sağlamak…

01
Ara
2023

Cactus Fidye Yazılımı Qlik kodu yürütme güvenlik açığından yararlanıyor

İlk erişim için Qlik Sense’e yönelik kod yürütme güvenlik açığında yeni bir Cactus Ransomware’den yararlanıldı. Qlik Sense, çeşitli kaynaklardan gelen…