Etiket: doğrulanmamış

02
Oca
2024

Aspirasyon Eğitimi Siber Saldırısı: Rhysida’dan Doğrulanmamış İddialar

Rhysida fidye yazılımı grubunun, karanlık web portalında bir Aspirasyon Eğitimi siber saldırısı üstlendiği iddia edildi. Ödüllü uzman eğitim sağlayıcısını da…

08
Kas
2023

OpenAI Siber Saldırısı: Doğrulanmamış İddialar Endişeleri Artırıyor

Tanınmış yapay zeka (AI) araştırma laboratuvarı OpenAI’nin, Anonymous Sudan’ın “Skynet” olarak bilinen bir ortakla işbirliği içinde yaptığı bir siber saldırının…

03
Kas
2023

Anonim Sudan, PayPal Siber Saldırısını İddia Ediyor: Doğrulanmamış İddialar

Anonim Sudanlı hacker grubunun “Sadece Bir Test” adını verdikleri siber saldırıyla PayPal’ı hedef aldığı iddia ediliyor. Tehdit aktörü, PayPal siber…

20
Eyl
2023

Juniper Güvenlik Duvarları Kimliği Doğrulanmamış Kod Yürütülmesine Karşı Savunmasız

Ağustos 2023’ün sonunda Juniper Networks, SRX ve EX serisi güvenlik duvarlarını etkileyen CVE-2023-36845 güvenlik açığından bahseden bir güvenlik danışma belgesi…

18
Eyl
2023

Binlerce Juniper cihazı, kimliği doğrulanmamış RCE kusuruna karşı savunmasız

Tahminen 12.000 Juniper SRX güvenlik duvarı ve EX anahtarı, saldırganların kimlik doğrulama olmadan yararlanabileceği dosyasız uzaktan kod yürütme kusuruna karşı…

16
Ağu
2023

Ivanti Avalanche, kimliği doğrulanmamış, uzaktaki saldırganların saldırılarına karşı savunmasız (CVE-2023-32560)

Bir kurumsal mobilite yönetimi çözümü olan Ivanti Avalanche’da iki yığın tabanlı arabellek taşması hatası (topluca CVE-2023-32560 olarak adlandırılır) keşfedildi. Bir…

13
Tem
2023

Kimliği doğrulanmamış REST API erişiminden etkilenen Cisco SD-WAN vManage

Cisco SD-WAN vManage yönetim yazılımı, kimliği doğrulanmamış, uzak bir saldırganın etkilenen örneğin yapılandırmasında okuma veya sınırlı yazma izinleri kazanmasına olanak…

07
Tem
2023

MOVEit Transfer Yazılımında Başka Bir Kritik Kimliği Doğrulanmamış SQLi Kusuru Keşfedildi

07 Temmuz 2023Swati KhandelvalGüvenlik Açığı / Siber Tehdit Progress Software, güvenli dosya aktarımı için kullanılan popüler yazılım MOVEit Transfer’de kritik…

24
Nis
2023

APC, UPS yazılımındaki kimliği doğrulanmamış kritik RCE kusurları konusunda uyardı

APC’nin Easy UPS Çevrimiçi İzleme Yazılımı, kimliği doğrulanmamış rasgele uzaktan kod yürütmeye karşı savunmasızdır ve bilgisayar korsanlarının cihazları ele geçirmesine…

08
Mar
2023

Fortinet, kimliği doğrulanmamış yeni kritik RCE güvenlik açığı konusunda uyardı

Fortinet, FortiOS ve FortiProxy’yi etkileyen, kimliği doğrulanmamış bir saldırganın özel hazırlanmış istekler kullanarak savunmasız cihazların GUI’sinde rastgele kod yürütmesine veya…

21
Eyl
2022

39.000’den Fazla Kimliği Doğrulanmamış Redis Örneği İnternette Açık Bulundu

Bilinmeyen bir saldırgan, bir kripto para madenciliği kurmak amacıyla internette açığa çıkan on binlerce kimliği doğrulanmamış Redis sunucusunu hedef aldı….

19
Tem
2022

LDAP Hesap Yöneticisi hatası, kimliği doğrulanmamış uzaktan kod yürütme riski oluşturuyor

LAM’ın Sessizliği Bir dahili sızma testi sırasında LDAP Hesap Yöneticisi’nde (LAM) kimliği doğrulanmamış bir rastgele nesne başlatma güvenlik açığı keşfedildi….