Etiket: Edilen

22
Eki
2024

CISA, Etkin Sıfır Gün Saldırısının Ardından İstismar Edilen Kataloğa ScienceLogic SL1 Güvenlik Açığı Ekliyor

22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Siber Tehdit ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), sıfır gün olarak aktif…

21
Eki
2024

Polis soruşturması sırasında personele delilleri yok etmesini söylediği iddia edilen Postane çalışanı geri dönebilir

Metropolitan Polisi, personele devam eden kamu soruşturmasını ilgilendirebilecek kanıtları yok etmeleri talimatını verdiği yönündeki iddiaları araştırırken, açığa alınan bir Postane…

17
Eki
2024

CISA, Kataloğa Bilinen 3 İstismar Edilen Güvenlik Açığı Ekliyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) Kataloğuna üç güvenlik açığı ekleyerek…

16
Eki
2024

2023’te açıklanan istismar edilen kusurların %70’i sıfır gündü

Mandiant güvenlik analistleri, yazılımdaki sıfır gün güvenlik açıklarını keşfetme ve bunlardan yararlanma konusunda daha iyi bir yetenek sergileyen tehdit aktörlerinin…

16
Eki
2024

CISA, istismar edilen güvenlik açıkları kataloğuna SolarWinds kusurunu ekledi

Siber Güvenlik ve Altyapı Güvenliği Ajansı SolarWinds Web Yardım Masasına kritik bir sabit kodlu kimlik bilgisi kusuru eklendi Salı günü…

16
Eki
2024

CISA Doğada Aktif Olarak İstismar Edilen Üç Güvenlik Açığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), şu anda yaygın olarak kullanılan üç kritik güvenlik açığı hakkında acil bir uyarı…

15
Eki
2024

Tehdit Aktörleri Cisco’dan Çalındığı İddia Edilen Verileri Sattıklarını İddia Ediyor

IntelBroker olarak bilinen kötü şöhretli bilgisayar korsanının liderliğindeki bir grup tehdit aktörü, Cisco Systems, Inc.’deki önemli bir veri ihlalinin sorumluluğunu…

14
Eki
2024

Aktif olarak istismar edilen 4 Fortinet ürününde kritik CVE

Dalış Özeti: Federal yetkililer ve güvenlik araştırmacıları geçen hafta, bilgisayar korsanlarının dört Fortinet ürünündeki kritik format dizesi güvenlik açığından aktif…

14
Eki
2024

CISSP ve CompTIA Security+ en çok arzu edilen güvenlik kimlik bilgileri arasında başı çekiyor

O’Reilly’ye göre teknoloji profesyonellerinin %33,9’u, özellikle hızlı enjeksiyon gibi ortaya çıkan güvenlik açıkları konusunda yapay zeka güvenlik becerilerinde eksiklik olduğunu…

13
Eki
2024

İnceleme haftası: Microsoft, istismar edilen iki sıfır günü düzeltti, SOC ekipleri güvenlik araçlarına olan güvenini kaybediyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Microsoft, yaygın olarak kullanılan iki sıfır gün…

10
Eki
2024

CISA, Doğada İstismar Edilen Fortinet ve Ivanti güvenlik açıklarını ekledi

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda Bilinen İstismar Edilen Güvenlik Açıkları Kataloğunu güncelleyerek Fortinet ve Ivanti’nin sunduğu…

08
Eki
2024

Ivanti, doğada istismar edilen üç CSA sıfır gününü düzeltti (CVE-2024-9379, CVE-2024-9380, CVE-2024-9381)

Ivanti, şirketin Eylül ayında kazara düzelttiği sıfır gün hatasıyla birlikte saldırganlar tarafından istismar edilen üç ek Bulut Hizmet Cihazı (CSA)…