Etiket: açığından

06
Kas
2023

Atlassian Confluence veri silme güvenlik açığından yararlanıldı

Greynoise, tehdit aktörlerinin, kimliği doğrulanmamış saldırganların savunmasız örneklerin veritabanını sıfırlamasına olanak tanıyan kritik bir Atlassian Confluence kusuru olan CVE-2023-22518’den yararlanmaya…

05
Kas
2023

İnceleme haftası: Citrix Bleed güvenlik açığından yararlanıldı, Atlassian kritik Confluence hatasını yamaladı

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Yapay zeka tehdit ortamı: Model hırsızlığı ve…

17
Eki
2023

Cisco IOS XE Sıfır Gün Güvenlik Açığından Yararlanan Tehdit Aktörleri

Tehdit aktörleri sıfır gün güvenlik açıklarından yararlanıyor çünkü bu kusurlar yazılım geliştiriciler tarafından bilinmiyor ve bu da onları saldırı başlatma…

11
Eki
2023

Ulus Devlet Hackerları Confluence’ın Sıfır Gün Güvenlik Açığından Yararlanıyor

Microsoft, DarkShadow veya Oro0lxy olarak da bilinen ulus devlet tehdit aktörü Storm-0062’nin 14 Eylül 2023’ten bu yana CVE-2023-22515’i vahşi ortamda…

10
Eki
2023

Büyük DDoS saldırıları gerçekleştirmek için tehlikeli güvenlik açığından yararlanılabilir (CVE-2023-44487)

Cloudflare, Google ve Amazon AWS, HTTP/2 protokolündeki sıfır gün güvenlik açığının, HTTP/2 Hızlı Sıfırlama adını verdikleri devasa, yüksek hacimli DDoS…

10
Eki
2023

Citrix NetScaler Güvenlik Açığından Yararlanan Bilgisayar Korsanları Kimlik Bilgilerini Çaldı

Tehdit aktörleri, kimlik doğrulama web sayfasının HTML’sine kötü amaçlı komut dosyaları enjekte etmek ve kullanıcı kimlik bilgilerini çalmak için CVE-2023-3519…

06
Eki
2023

Exim sonunda 6 güvenlik açığından 3’ünü düzeltti

Exim mesaj aktarım aracısındaki altı güvenlik açığı, bildirildikten bir yıl sonra düzeltildi. Exim, ilk olarak Cambridge Üniversitesi’nde internete bağlı Unix…

28
Eyl
2023

Pegasus casus yazılımı ve WebP güvenlik açığından nasıl yararlandığı

Ünlü Pegasus casus yazılımının arkasındaki şirket, kötü amaçlı yazılımlarını kurbanların cihazlarına yerleştirmek için neredeyse her tarayıcıdaki bir güvenlik açığından yararlandı….

26
Eyl
2023

Bu 3 güvenlik açığından yararlanarak Docker Sunucusunda rastgele kod yürütün

Konteynerleştirmenin günümüzde ve çağında Docker Desktop, geliştiriciler için basitlik yönünde yol gösterici bir ışık olarak güçlü bir şekilde duruyor. Docker…

20
Eyl
2023

Konni, WinRAR Güvenlik Açığından Yararlanarak Dijital Para Birimi Saldırısına Geçti

Kuzey Koreli bir APT grubu olan Konni, yakın zamanda bulunan ve CVE-2023-38831 olarak etiketlenen bir WinRAR güvenlik açığından yararlanarak kripto…

12
Eyl
2023

Yüksek profilli CVE’ler güvenlik açığından yararlanma satışlarında ortaya çıkıyor

Kimlik bilgilerinin ve güvenlik açıklarının ticaretine adanmış karanlık web pazarları, kurumsal uzlaşmalarda bazı büyük isimlerle övünüyor. Parlama noktası araştırması Salı…

01
Eyl
2023

Kritik VMware SSH kimlik doğrulama atlama güvenlik açığından yararlanma yayımlandı

VMware’in Aria Operations for Networks analiz aracındaki (önceden vRealize Network Insight olarak biliniyordu) kritik bir SSH kimlik doğrulama atlama güvenlik…