Etiket: Bulundu

12
Oca
2023

100’den Fazla Siemens PLC Modeli, Bellenim Devralmaya Karşı Güvenlik Açığı Bulundu

12 Ocak 2023Ravie LakshmananFirmware ve Donanım Güvenliği Güvenlik araştırmacıları, Siemens SIMATIC ve SIPLUS S7-1500 programlanabilir mantık denetleyicilerinde (PLC’ler), kötü niyetli…

10
Oca
2023

22.000’den Fazla Proje Tarafından Kullanılan “jsonwebtoken” Kitaplığında Kritik Güvenlik Hatası Bulundu

10 Ocak 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Açık kaynaklı jsonwebtoken (JWT) kitaplığında, başarılı bir şekilde yararlanılırsa hedef sunucuda uzaktan…

30
Ara
2022

CISA, JasperReports Güvenlik Açıklarının Aktif Olarak Kullanılması Konusunda Uyarıda Bulundu

30 Aralık 2022Ravie LakshmananYama Yönetimi ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA), aktif istismara ilişkin kanıtlara atıfta bulunarak, TIBCO…

26
Ara
2022

PrivateLoader PPI Hizmetinin Bilgi Çalan RisePro Kötü Amaçlı Yazılımını Dağıttığı Bulundu

26 Aralık 2022Ravie LakshmananSiber Suç / Veri Güvenliği Olarak bilinen yükleme başına ödeme (PPI) kötü amaçlı yazılım indirme hizmeti Özel…

14
Ara
2022

Apple Ürünlerinde Aktif Olarak Yararlanan Yeni Sıfırıncı Gün Güvenlik Açığı Bulundu

14 Aralık 2022Ravie LakshmananSıfırıncı Gün Güvenlik Açığı Salı günü Apple, kötü amaçlı kodun yürütülmesine neden olabilecek yeni bir sıfır gün…

02
Ara
2022

CISA, Mitsubishi Electric PLC’lerini Etkileyen Çoklu Kritik Güvenlik Açıkları Konusunda Uyarıda Bulundu

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu hafta Mitsubishi Electric GX Works3 mühendislik yazılımındaki birden çok güvenlik açığına…

29
Kas
2022

Güncel Olmayan OpenSSL Kullanan Dell, HP ve Lenovo Sistemi Bulundu

Binarly’deki siber güvenlik araştırmacıları, yakın zamanda OpenSSL şifreleme kitaplığının eski sürümlerinin, aşağıdaki şirketler tarafından cihazlarında hala kullanıldığını keşfetti:- Eski olan…

29
Kas
2022

CISA, Aktif Olarak Yararlanan Kritik Oracle Fusion Middleware Güvenlik Açığı Konusunda Uyarıda Bulundu

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Pazartesi günü Oracle Fusion Middleware’i etkileyen kritik bir kusuru, aktif istismara ilişkin…

25
Kas
2022

Güncel Olmayan OpenSSL Sürümlerini Kullanan Dell, HP ve Lenovo Aygıtları Bulundu

Dell, HP ve Lenovo aygıtları arasında ürün yazılımı görüntülerinin analizi, tedarik zinciri riskinin altını çizerek OpenSSL şifreleme kitaplığının eski sürümlerinin…

19
Eki
2022

Popüler Sömürü Sonrası Kobalt Saldırısı Araç Takımında Kritik RCE Kusuru Bulundu

Yakın zamanda, kullanım sonrası Cobalt Strike araç setindeki bir RCE güvenlik açığını düzeltmek için HelpSystems tarafından yepyeni bir bant dışı…

18
Eki
2022

Popüler Kobalt Strike Hacking Yazılımında Kritik RCE Güvenlik Açığı Bulundu

Cobalt Strike yazılım platformunun arkasındaki şirket olan HelpSystems, bir saldırganın hedeflenen sistemlerin kontrolünü ele geçirmesine izin verebilecek bir uzaktan kod…

12
Eki
2022

Yaygın Olarak Kullanılan vm2 JavaScript Sandbox’ta Kritik Bir RCE Hatası Bulundu

Oxeye araştırma ekibindeki siber güvenlik analistleri, kısa süre önce JavaScript korumalı alan kitaplığı vm2’de “Sandbreak” adlı ciddi bir RCE hatası…