Etiket: Aktif

20
Ara
2024

Araştırmacılar kritik Apache Struts 2 kusurunun aktif olarak kullanılması konusunda uyarıyor

Araştırmacılar, saldırganların Apache Struts 2’deki kritik bir güvenlik açığının ilk olarak ortaya çıkıp yamalanmasından sadece birkaç gün sonra aktif olarak…

19
Ara
2024

Kuruluşlar, Struts 2’de Aktif Olarak İstismar Edilen Hatayı Düzeltmek İçin Mücadele Ediyor

Apache Struts 2’deki kritik ve inatçı yeni bir güvenlik açığı halihazırda aktif olarak kullanılıyor olabilir ve bunu düzeltmek, bir yama…

17
Ara
2024

Apache Struts’taki Kritik RCE Güvenlik Açığı Genel PoC Kullanılarak Aktif Olarak Kullanılıyor

Saldırganların sunucuda kötü amaçlı dosyalar yürütmesine olanak tanıyan yayınlama PoC’sinden yararlanan saldırılarda aktif olarak kullanılan Java tabanlı web uygulamaları oluşturmaya…

16
Ara
2024

Windows Çekirdeğindeki Güvenlik Açığı, Sistem Erişimi Kazanmak İçin Saldırılarda Aktif Olarak İstismar Ediyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları Kataloğuna iki yeni güvenlik açığı ekledi; bunlardan biri,…

16
Ara
2024

Cleo, dosya aktarım yazılımında aktif olarak yararlanılan kusur için CVE’yi yayınladı

Cleo dosya aktarım yazılımındaki kritik bir güvenlik açığına, şirketin bir yama yayınlamasından iki gün sonra bir CVE atandı. Olarak listelenen…

13
Ara
2024

Aşırı Sağ ‘Aktif Kulüplerin’ Aklı Hapse Girerken Şiddet Hareketi Küreselleşiyor

Amerikalı neo-Nazi Robert Rundo’nun iki ihraç, üç temyiz kararı ve en az iki ülkeden iade ve sınır dışı edilmeyi kapsayan…

11
Ara
2024

Microsoft, Aktif Olarak İstismar Edilen CLFS Güvenlik Açığı için Düzeltme Eki de dahil olmak üzere 72 Kusuru Düzeltti

Microsoft, 2024 için Salı Yaması güncellemelerini, yazılım portföyünü kapsayan, vahşi ortamda istismar edildiğini söylediği bir tanesi de dahil olmak üzere…

11
Ara
2024

Microsoft, Aktif Olarak İstismar Edilen CLFS Güvenlik Açığı için Düzeltme Eki de dahil olmak üzere 72 Kusuru Düzeltti

Microsoft, 2024 için Salı Yaması güncellemelerini, yazılım portföyünü kapsayan, vahşi ortamda istismar edildiğini söylediği bir tanesi de dahil olmak üzere…

10
Ara
2024

Cleo Sıfır Gün RCE Güvenlik Açığı Doğada Aktif Olarak İstismara Uğradı

Siber güvenlik araştırmacıları, Cleo’nun dosya aktarım ürünleri Harmony, VLTrader ve LexiCom’daki kritik bir sıfır gün güvenlik açığının (CVE-2024-50623) tehdit aktörleri…

10
Ara
2024

Saldırganlar, Cleo dosya aktarım yazılımındaki kusurlardan aktif olarak yararlanıyor (CVE-2024-50623)

Huntress araştırmacıları Pazartesi günü yaptığı açıklamada, saldırganların kuruluşların sistemlerine erişim sağlamak için Cleo’nun (LexiCo, VLTransfer ve Harmony) dosya aktarım yazılımındaki…

05
Ara
2024

IO DATA Yönlendiricileri Komut Enjeksiyonu Güvenlik Açıklarından Saldırılarda Aktif Olarak Yararlanıyor

IO DATA DEVICE, INC., UD-LT1 ve UD-LT1/EX yönlendiricilerindeki bazı kritik güvenlik açıklarından aktif olarak yararlanıldığını duyurdu. Bu güvenlik açıkları kullanıcılar…

05
Ara
2024

CISA, Zyxel, ProjectSend ve CyberPanel’deki Kusurların Aktif Olarak Kullanıldığı Konusunda Uyardı

05 Aralık 2024Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda aktif istismarın…