Etiket: açık

31
Oca
2024

45.000’den Fazla Herkese Açık Jenkins Örneği RCE Saldırılarına Karşı Savunmasız

Daha önce Jenkins’in, tehdit aktörleri tarafından sunucudaki hassas dosyaları okumak için kullanılabilecek, kimliği doğrulanmamış rastgele dosya okumalarıyla ilişkili yeni bir…

30
Oca
2024

Aşırı Genişleme Güvenlik Açıkları Jenkins Sunucularını Saldırılara Açık Bırakıyor

Jenkins Güvenlik ekibine bildirilen sorunlar Kasım 2023’te bildirildi. Sorunlar aynı ay satıcı tarafından onaylanıp düzeltildi ve Ocak 2024’te düzeltildi. Sonar’ın…

30
Oca
2024

Faction: Açık kaynaklı pentest raporu oluşturma ve işbirliği çerçevesi

Faction, sızma testi raporu oluşturma ve değerlendirme işbirliğine olanak tanıyan açık kaynaklı bir çözümdür. Faction’ın yaratıcısı Josh Summitt, rapor yazma…

29
Oca
2024

45 bin Jenkins sunucusu, herkese açık açıklardan yararlanan RCE saldırılarına maruz kaldı

Araştırmacılar, çevrimiçi ortamda açığa çıkan ve çok sayıda genel kavram kanıtlama (PoC) istismarının dolaşımda olduğu kritik bir uzaktan kod yürütme…

25
Oca
2024

Otomatik Emülasyon: Açık kaynaklı ihlal ve saldırı simülasyon laboratuvarı

Otomatik Emülasyon, özelleştirilebilir, otomatikleştirilmiş bir ihlal ve saldırı simülasyon laboratuvarı oluşturmak için tasarlanmış açık kaynaklı bir Terraform şablonudur. Çözüm, AWS’de…

24
Oca
2024

Ivanti VPN’in Kitlesel Sömürüsü Ağları Hack Saldırılarına Açık Hale Getiriyor

Ivanti Connect Secure’un, kimlik doğrulama bypass’ına (CVE-2023-46805) ve ortamdaki tehdit aktörleri tarafından aktif olarak kullanılan bir komut ekleme güvenlik açığına…

22
Oca
2024

Açık bir rehberlik olmadan SEC’in olay raporlamaya ilişkin yeni kuralı zararlı olabilir

SEC, “kayıt yaptıranların karşılaştıkları maddi siber güvenlik olaylarını açıklamalarını ve siber güvenlik risk yönetimi, stratejileri ve yönetişimine ilişkin maddi bilgileri…

22
Oca
2024

CloudFoxable: Açık kaynaklı AWS sızma testi oyun alanı

CloudFoxable, oyun alanı AWS hesabınıza dağıtabileceğiniz, bayrak yakalama (CTF) tarzı bir öğrenme platformudur. Öncelikle bulutta yerel saldırı yollarından yararlanmayı öğrenmek…

20
Oca
2024

1.718.000+ Apache Struts 2 Kurulumu RCE Saldırılarına Açık

Tehdit aktörleri Apache Struts 2’yi, kodundaki web uygulamalarına yetkisiz erişim amacıyla kullanılabilecek güvenlik açıkları nedeniyle hedef alıyor. Bu güvenlik açıklarından…

20
Oca
2024

Açık Web’de Tartışmalı IP Stresleyicisi

Daha önce karanlık ağla sınırlı olan bir IP Stresleyicisi olan Layer7Booter, artık açık internette ortaya çıktı. Bu araç, herhangi bir…

19
Oca
2024

Açık Kaynak Araştırmaları İçin Bir Araç

OSINVGPT, güvenlik analistlerine açık kaynak araştırmaları ve araç seçimi konusunda yardımcı olan yapay zeka tabanlı bir sistemdir. Bu araç “Çok…

18
Oca
2024

Skytrack: Açık kaynaklı uçak keşif aracı

Skytrack, uçak tespitine ve uçak OSINT keşiflerine yönelik açık kaynaklı bir komut satırı aracıdır. Araç, uçak hakkında bilgi toplamak için…