Etiket: Aktif

15
Şub
2024

13.000’den fazla Ivanti ağ geçidi aktif olarak istismar edilen hatalara karşı savunmasız

Binlerce Ivanti Connect Secure ve Policy Secure uç noktası, ilk kez bir aydan uzun bir süre önce açıklanan ve satıcının…

13
Şub
2024

Hemen yama yapın! Roundcube posta sunucularından aktif olarak yararlanılıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismarın kanıtlarına dayanarak Roundcube Webmail’deki Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu’na bir…

13
Şub
2024

CISA, Roundcube XSS Güvenlik Açığı Üzerindeki Aktif Saldırılara Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenlik Ajansı CISA, Roundcube Webmail’de şu anda saldırganlar tarafından hedef alınan Siteler Arası Komut Dosyası (XSS)…

13
Şub
2024

Uyarı: CISA Aktif ‘Roundcube’ E-posta Saldırılarına Karşı Uyardı

13 Şubat 2024Haber odasıGüvenlik Açığı / E-posta Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Pazartesi günü, aktif istismar…

09
Şub
2024

CISA, Fortinet’in yeni RCE hatasının aktif olarak kullanıldığını doğruladı

CISA bugün, saldırganların Perşembe günü Fortinet tarafından yamalanan kritik bir uzaktan kod yürütme (RCE) hatasından aktif olarak yararlandıklarını doğruladı. Kusur…

09
Şub
2024

Fortinet, Aktif Suistimal Altındaki Kritik FortiOS SSL VPN Güvenlik Açığı Konusunda Uyardı

09 Şubat 2024Haber odasıSıfır Gün Güvenlik Açığı / Ağ Güvenliği Fortinet, FortiOS SSL VPN’de büyük olasılıkla vahşi ortamda istismar edildiğini…

08
Şub
2024

Akira ve LockBit, savunmasız Cisco ASA cihazlarını aktif olarak arıyor

Güvenlik araştırmacısı Kevin Beaumont, Akira ve Lockbit fidye yazılımı gruplarının birkaç eski güvenlik açığından yararlanarak Cisco ASA SSL VPN cihazlarını…

02
Şub
2024

Ivanti 2 Yeni Sıfır Gün Açıkladı, 1’i Aktif Sömürü Altında

Ivanti Connect Secure ve Ivanti Policy Secure ürünlerinde CVE-2024-21888 ve CVE-2024-21893 ile atanmış iki yeni sıfır gün güvenlik açığı keşfedildi….

01
Şub
2024

CISA, iOS, iPadOS ve macOS’taki Kritik Güvenlik Açığının Aktif Olarak İstismarı Konusunda Uyardı

01 Şubat 2024Haber odasıGüvenlik Açığı / Yazılım Güncellemesi ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Çarşamba günü, aktif istismar…

31
Oca
2024

Ivanti, Biri Aktif Suistimal Altında Olan 2 Yeni Sıfır Gün Kusurunu Açıkladı

31 Ocak 2024Haber odasıGüvenlik Açığı / Sıfır Gün Ivanti, Connect Secure ve Policy Secure ürünlerinde iki yeni yüksek önem dereceli…

25
Oca
2024

Bilgisayar korsanları 1 milyon sitede aktif olan WordPress veritabanı eklentisini hedef alıyor

Araştırmacıların son 24 saat içinde binlerce girişimi gözlemlemesiyle ‘Better Search Change’ WordPress eklentisinde kritik öneme sahip bir kusuru hedefleyen kötü…

23
Oca
2024

Atlassian Confluence Veri Merkezi eski sürümlerde aktif olarak kullanılıyor

Dalış Özeti: Güvenlik araştırmacıları, Atlassian Confluence Veri Merkezi ve Sunucusunun güncel olmayan sürümlerindeki kritik bir güvenlik açığından aktif olarak yararlanıldığı…