Etiket: Edilen

01
Kas
2023

Bir fidye yazılımı çetesi tarafından istismar edilen CitrixBleed güvenlik açığı

Ekim ayının sonunda AssetNote, Citrix Netscaler ADC cihazları için hassas bilgilerin ifşa edilmesiyle ilişkili CVE-2023-4966 için bir kavram kanıtı yayınladı…

23
Eki
2023

“Kaybolan” implantlar ve ardından istismar edilen Cisco IOS XE sıfır gün için ilk düzeltmeler

Cisco, saldırganların sonuçta kötü amaçlı bir implant yerleştirmek için kullandığı IOS XE sıfır gün (CVE-2023-20198) için ilk düzeltmeleri yayınladı. Düzeltmeler…

22
Eki
2023

İncelemede bulunulan hafta: Siber güvenlik hile sayfaları, yaygın olarak istismar edilen Cisco sıfır gün, KeePass temalı kötü amaçlı reklamcılık

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Kuzey Koreli bilgisayar korsanları yazılım geliştiricilerini hedef…

20
Eki
2023

Cisco, yaygın olarak istismar edilen IOS XE yazılım güvenlik açığına yönelik güvenlik düzeltmesini yayınlayacak

Bir sözcü Cybersecurity Dive’a şunları söyledi: Cisco, Cisco IOS XE yazılımındaki kritik sıfır gün güvenlik açığını gidermek için Pazar günü…

20
Eki
2023

Cisco, kötü amaçlı yazılım implantasyonunu dağıtmak için istismar edilen yeni IOS XE sıfır gününü açıkladı

Cisco bugün, bu hafta başında açıklanan CVE-2023-20198 sıfır gün kullanılarak güvenliği ihlal edilen IOS XE cihazlarına kötü amaçlı implantlar yerleştirmek…

16
Eki
2023

Saldırganlar Tarafından İstismar Edilen Yeni Cisco Web Kullanıcı Arayüzü Güvenlik Açığı

Cisco, bu güvenlik açığından aktif olarak yararlanıldığının farkındadır ancak herhangi bir geçici çözüm mevcut değildir. Cisco, müşterilerini, Cisco IOS XE…

16
Eki
2023

Cisco, saldırılarda aktif olarak istismar edilen yeni IOS XE sıfır gün konusunda uyardı

Cisco bugün yöneticileri, IOS XE Yazılımında, saldırganların tam yönetici ayrıcalıklarına sahip olmasına ve etkilenen yönlendiricilerin tam kontrolünü ele geçirmesine olanak…

16
Eki
2023

CISA, İstismar Edilen Güvenlik Açıklarını ve Yanlış Yapılandırmaları İşaretleyecek

Fidye yazılımı saldırıları, hedeflenen kuruluşların operasyonlarına, mali durumlarına ve itibarına ciddi şekilde zarar verme potansiyeliyle her büyüklükteki işletme için ciddi…

16
Eki
2023

Güvenliği ihlal edilen Skype hesapları, DarkGate kötü amaçlı yazılımını çalışanlara dağıtıyor

Trend Micro araştırmacıları, bir tehdit aktörünün DarkGate kötü amaçlı yazılımını hedef kuruluşlara dağıtmak için ele geçirilen Skype hesaplarını kullandığı konusunda…

16
Eki
2023

CyberAv3ngers Tarafından İddia Edilen ORPAK Sistemlerine Yapılan Siber Saldırı

Hacker grubu CyberAv3ngers, İsrail’in önde gelen benzin istasyonu çözümleri sağlayıcısı ORPAK Systems’a yönelik büyük bir siber saldırının sorumluluğunu üstlendi. Cyber…

13
Eki
2023

Microsoft, CISA’nın fidye yazılımı saldırılarında kullanılan istismar edilen CVE’ler listesinin başında yer alıyor

Tehdit aktörleri, fidye yazılımı saldırılarını birçok yoldan başlatmak için bir kuruluşun altyapısına girebilir, ancak Siber Güvenlik ve Altyapı Güvenlik Ajansı’nın…

13
Eki
2023

CISA Tarafından Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğu

ABD’nin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), güvenlik açığı yönetimini kolaylaştırmak için bir adım daha attı. Ekim ayı boyunca…