Etiket: Edildiği

25
Eyl
2024

CISA, Ivanti vTM kimlik doğrulama atlama açığının saldırılarda istismar edildiği konusunda uyarıyor (CVE-2024-7593)

Ivanti Virtual Traffic Manager (vTM) cihazlarını etkileyen kritik bir kimlik doğrulama atlama güvenlik açığı olan CVE-2024-7593, saldırganlar tarafından aktif olarak…

19
Ağu
2024

CISA, Jenkins RCE hatasının fidye yazılımı saldırılarında istismar edildiği konusunda uyardı

CISA, güvenlik açıkları kataloğuna uzaktan kod çalıştırma olanağı sağlayan kritik bir Jenkins açığını ekledi ve bu açığın saldırılarda aktif olarak…

16
Ağu
2024

CISA, kritik SolarWinds RCE hatasının saldırılarda istismar edildiği konusunda uyarıyor

Resim: MidjourneyCISA, Perşembe günü saldırganların SolarWinds’in müşteri desteği için Web Yardım Masası çözümünde yakın zamanda kapatılan kritik bir güvenlik açığını…

09
Ağu
2024

CISA, Cisco Smart Install Özelliğinin Bilgisayar Korsanları Tarafından Aktif Olarak İstismar Edildiği Konusunda Uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), kötü niyetli siber aktörlerin Cisco Smart Install özelliğini aktif olarak istismar etmesi konusunda…

30
Tem
2024

CISA, fidye yazılımı saldırılarında VMware ESXi açığının istismar edildiği konusunda uyarıyor

CISA, ABD Federal Sivil Yürütme Organı’na (FCEB) sunucularını fidye yazılımı saldırılarında kullanılan VMware ESXi kimlik doğrulama atlama güvenlik açığına karşı…

16
Tem
2024

CISA, kritik Geoserver GeoTools RCE açığının saldırılarda istismar edildiği konusunda uyarıyor

CISA, CVE-2024-36401 olarak izlenen kritik bir GeoServer GeoTools uzaktan kod yürütme açığının saldırılarda aktif olarak kullanıldığı konusunda uyarıyor. GeoServer, kullanıcıların…

01
Tem
2024

Cisco, özel kötü amaçlı yazılım dağıtmak için NX-OS sıfır günlük açığının istismar edildiği konusunda uyarıyor

Cisco, Nisan ayındaki saldırılarda istismar edilen bir NX-OS sıfır günlük açığını yamalayarak, daha önce bilinmeyen kötü amaçlı yazılımların güvenlik açığı…

13
Haz
2024

Panera, Mart ayındaki fidye yazılımı saldırısının ardından çalışanların verilerinin ihlal edildiği konusunda uyardı

ABD’li gıda zinciri devi Panera Bread, Mart ayında gerçekleşen fidye yazılımı saldırısında bilinmeyen tehdit aktörlerinin hassas kişisel bilgilerini çalmasının ardından…

12
Haz
2024

Google, Pixel donanım yazılımının aktif olarak istismar edildiği sıfır gün konusunda uyardı

Google, Pixel cihazlarını etkileyen 50 güvenlik açığı için yamalar yayınladı ve bunlardan birinin zaten sıfır gün olarak saldırılara hedef olduğu…

06
May
2024

VPN’niz Neden İddia Edildiği Kadar Güvenli Olmayabilir? – Güvenlik Konusunda Krebs

Sanal özel ağ (VPN) şirketleri, hizmetlerini herhangi birinin İnternet kullanımınızı gözetlemesini önlemenin bir yolu olarak pazarlar. Ancak yeni araştırmalar, güvenilmeyen…

05
Mar
2024

La Bonne Alternance Veri İhlali: İfşa Edildiği İddia Edilen Bilgiler

Kaygı verici bir gelişme olarak, adaylara iş-çalışma eğitiminde yardımcı olan bir platform olan La Bonne Alternance'ın veri tabanının sızdırıldığı iddia…

10
Oca
2024

Ivanti, saldırılarda Connect Secure sıfır günlerinin istismar edildiği konusunda uyardı

Ivanti, uzaktaki saldırganların hedeflenen ağ geçitlerinde keyfi komutlar yürütmesine olanak tanıyan, yaygın olarak kullanılan iki Connect Secure (ICS) ve Policy…