Etiket: doğrulanmamış

22
May
2024

Fortinet FortiSIEM’de Doğrulanmamış RCE Güvenlik Açığı: PoC Yayınlandı

Fortinet FortiSIEM’de, CVE-2023-34992 olarak takip edilen, kimlik doğrulaması yapılmamış kritik bir uzaktan kod yürütme güvenlik açığı için bir kavram kanıtlama…

14
May
2024

Doğrulanmamış Meesho Veri İhlali: Yeniden Paylaşım mı Yoksa Yeni Tehdit mi?

Qpwomsx takma adını kullanan bir tehdit aktörü, Hindistan’ın popüler çevrimiçi alışveriş platformu Meesho’yu etkileyen iddia edilen veri ihlalinin sorumluluğunu üstlendi….

29
Nis
2024

Arjantin Merkez Bankası Veri İhlali: Doğrulanmamış İddia

Bir tehdit aktörü, Arjantin Merkez Bankası’nın veritabanını bir bilgisayar korsanları forumunda sattığını iddia ediyor. Potansiyel Arjantin Merkez Bankası veri ihlali,…

28
Mar
2024

Cisco IOS Hataları, Kimliği Doğrulanmamış, Uzaktan DoS Saldırılarına İzin Veriyor

Cisco, ağ donanımına yönelik amiral gemisi IOS ve IOS XE işletim sistemi yazılımı için güvenlik güncellemelerinin yanı sıra Erişim Noktası…

16
Oca
2024

Maksimum Kritik Atlassian Hatası Kimliği Doğrulanmamış RCE’ye İzin Veriyor

Maksimum kritik, doğrulanmamış uzaktan kod yürütme (RCE) güvenlik açığı, Atlassian Confluence Veri Merkezi ve Confluence Sunucusu’nu 5 Aralık’tan önce yayımlanan…

09
Oca
2024

Dark Web’de Doğrulanmamış Satış

Bir karanlık ağ kullanıcısının Afrika Bankası veri ihlalini iddia ettiği ve karanlık ağda hassas verileri sattığı iddia edildi. CnHunter adı…

02
Oca
2024

Aspirasyon Eğitimi Siber Saldırısı: Rhysida’dan Doğrulanmamış İddialar

Rhysida fidye yazılımı grubunun, karanlık web portalında bir Aspirasyon Eğitimi siber saldırısı üstlendiği iddia edildi. Ödüllü uzman eğitim sağlayıcısını da…

08
Kas
2023

OpenAI Siber Saldırısı: Doğrulanmamış İddialar Endişeleri Artırıyor

Tanınmış yapay zeka (AI) araştırma laboratuvarı OpenAI’nin, Anonymous Sudan’ın “Skynet” olarak bilinen bir ortakla işbirliği içinde yaptığı bir siber saldırının…

03
Kas
2023

Anonim Sudan, PayPal Siber Saldırısını İddia Ediyor: Doğrulanmamış İddialar

Anonim Sudanlı hacker grubunun “Sadece Bir Test” adını verdikleri siber saldırıyla PayPal’ı hedef aldığı iddia ediliyor. Tehdit aktörü, PayPal siber…

20
Eyl
2023

Juniper Güvenlik Duvarları Kimliği Doğrulanmamış Kod Yürütülmesine Karşı Savunmasız

Ağustos 2023’ün sonunda Juniper Networks, SRX ve EX serisi güvenlik duvarlarını etkileyen CVE-2023-36845 güvenlik açığından bahseden bir güvenlik danışma belgesi…

18
Eyl
2023

Binlerce Juniper cihazı, kimliği doğrulanmamış RCE kusuruna karşı savunmasız

Tahminen 12.000 Juniper SRX güvenlik duvarı ve EX anahtarı, saldırganların kimlik doğrulama olmadan yararlanabileceği dosyasız uzaktan kod yürütme kusuruna karşı…

16
Ağu
2023

Ivanti Avalanche, kimliği doğrulanmamış, uzaktaki saldırganların saldırılarına karşı savunmasız (CVE-2023-32560)

Bir kurumsal mobilite yönetimi çözümü olan Ivanti Avalanche’da iki yığın tabanlı arabellek taşması hatası (topluca CVE-2023-32560 olarak adlandırılır) keşfedildi. Bir…