Etiket: Aktif

02
Şub
2024

Ivanti 2 Yeni Sıfır Gün Açıkladı, 1’i Aktif Sömürü Altında

Ivanti Connect Secure ve Ivanti Policy Secure ürünlerinde CVE-2024-21888 ve CVE-2024-21893 ile atanmış iki yeni sıfır gün güvenlik açığı keşfedildi….

01
Şub
2024

CISA, iOS, iPadOS ve macOS’taki Kritik Güvenlik Açığının Aktif Olarak İstismarı Konusunda Uyardı

01 Şubat 2024Haber odasıGüvenlik Açığı / Yazılım Güncellemesi ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Çarşamba günü, aktif istismar…

31
Oca
2024

Ivanti, Biri Aktif Suistimal Altında Olan 2 Yeni Sıfır Gün Kusurunu Açıkladı

31 Ocak 2024Haber odasıGüvenlik Açığı / Sıfır Gün Ivanti, Connect Secure ve Policy Secure ürünlerinde iki yeni yüksek önem dereceli…

25
Oca
2024

Bilgisayar korsanları 1 milyon sitede aktif olan WordPress veritabanı eklentisini hedef alıyor

Araştırmacıların son 24 saat içinde binlerce girişimi gözlemlemesiyle ‘Better Search Change’ WordPress eklentisinde kritik öneme sahip bir kusuru hedefleyen kötü…

23
Oca
2024

Atlassian Confluence Veri Merkezi eski sürümlerde aktif olarak kullanılıyor

Dalış Özeti: Güvenlik araştırmacıları, Atlassian Confluence Veri Merkezi ve Sunucusunun güncel olmayan sürümlerindeki kritik bir güvenlik açığından aktif olarak yararlanıldığı…

23
Oca
2024

Apple, aktif olarak yararlanılan WebKit sıfır gününü düzeltir (CVE-2024-23222)

Apple, Mac’leri, iPhone’ları, iPad’leri ve AppleTV’leri etkileyen, aktif olarak yararlanılan bir sıfır gün güvenlik açığını (CVE-2024-23222) düzeltti. CVE-2024-23222 Hakkında CVE-2024-23222,…

23
Oca
2024

Aktif Sömürü Altında Kritik Kavşak RCE

23 Ocak 2024Haber odasıGüvenlik Açığı / Siber Saldırı Kötü niyetli aktörler, Atlassian Confluence Veri Merkezi ve Confluence Sunucusunu etkileyen, yakın…

20
Oca
2024

Bu Haftaki Güvenlik Haberleri: ABD Kurumlarına Aktif Olarak Saldırıya Uğrayan Ivanti VPN’lerini Düzeltme Çağrısı Yapıldı

Bu hafta yapılan önemli bir koordineli açıklama, grafik işleme birimlerinin (GPU’lar) tasarımında güvenliğe öncelik verilmesinin önemine dikkat çekti. Araştırmacılar, yapay…

19
Oca
2024

CISA, Ivanti EPMM ve MobileIron Core güvenlik açığından aktif olarak yararlanıldığını doğruladı (CVE-2023-35082)

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ivanti Endpoint Manager Mobile (EPMM) ve MobileIron Core’u etkileyen, önceden yamalı kritik bir…

19
Oca
2024

CISA, aktif olarak istismar edilen iki Citrix NetScaler güvenlik açığının acilen yamalanmasını talep ediyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna iki Citrix NetScaler güvenlik açığı ekledi ve…

19
Oca
2024

ABD Siber Güvenlik Ajansı Aktif Olarak İstismar Edilen Ivanti EPMM Güvenlik Açığı Konusunda Uyardı

19 Ocak 2024Haber odasıSiber Tiyatro / Sıfır Gün ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), perşembe günü Ivanti Endpoint…

18
Oca
2024

Kritik Ivanti kimlik doğrulama hatası artık aktif olarak istismar ediliyor

CISA, Ivanti’nin Endpoint Manager Mobile (EPMM) ve MobileIron Core cihaz yönetimi yazılımındaki (Ağustos 2023’te yamalanan) kritik bir kimlik doğrulama atlama…