Etiket: erişimi

11
Nis
2025

Bilgisayar korsanları eski fortigate güvenlik açıklarından yararlanır, yamalı cihazlara sınırlı erişimi korumak için SymLink hilesini kullanın

Fortinet Perşembe günü, orijinal erişim vektörü kilitlendikten sonra, orijinal erişim vektörü kilitlendikten sonra tespit edilmemiş salt okunur erişimi sürdürmek için…

11
Nis
2025

Bilgisayar korsanları, Symlinks kullanarak Yamalı Fortigate VPN’lere erişimi elinde tutuyor

Fortinet, tehdit aktörlerinin, orijinal saldırı vektörü yamalandıktan sonra bile daha önce tehlikeye atılmış Fortigate VPN cihazlarına salt okunur erişimini sürdürmelerine…

11
Nis
2025

Web Sitesine Doğrudan IP erişimi

Licess, Ryomenshuvro tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3068485 Source link

10
Nis
2025

Kaynak tükenmesini ve yetkisiz erişimi önleme

Ajan AI işi dönüştürüyor. Kuruluşlar, AI ajanlarını kullanıcılar ve bu dahili sistemler arasındaki aracılar olarak kullanarak çekirdek iş sistemlerine ve…

07
Nis
2025

Evet3 Tarayıcı: Kamu Erişimi için Açık Kaynak S3 Güvenlik Tarayıcısı, Fidye Yazılımı Koruması

Yes3 tarayıcı, AWS’deki S3 kovalarınız için 10+ farklı yapılandırma öğesini tarayan ve analiz eden açık kaynaklı bir araçtır. Bu, ACL’ler…

03
Nis
2025

Qilin operatörleri, fidye yazılımını dağıtmak ve yönetici erişimi kazanmak için screenconnect oturum açma sayfasını taklit ediyor

Qilin fidye yazılımı grubuna atfedilen yakın tarihli bir siber saldırıda, tehdit aktörleri, popüler bir uzak izleme ve yönetim (RMM) aracı…

03
Nis
2025

Cisco Akıllı Lisanslama Yardımcı Program Kusurları Saldırganların Yönetici Erişimi Kazanmasına İzin Ver

Cisco, akıllı lisanslama yardımcı programında CVE-2024-20439 ve CVE-2024-20440 olarak tanımlanan kritik güvenlik açıklarını açıklamıştır; bu, kimlik doğrulanmamış, uzak saldırganların idari…

31
Mar
2025

RDP erişimi kazanmak ve blacksuit fidye yazılımını dağıtmak için bilgisayar korsanları tarafından kullanılan silahlı zoom yükleyicisi

Siber güvenlik araştırmacıları, tehdit aktörlerinin sistemlere sızmak, uzak masaüstü protokolü (RDP) erişimini kazanmak ve nihayetinde blacksuit fidye yazılımlarını dağıtmak için…

31
Mar
2025

Triton Rat, uzaktan sistem erişimi ve kontrolü için telgraf kullanıyor

CADO Güvenlik Laboratuarları, uzak sistem erişimi ve veri eksfiltrasyonu için telgraftan yararlanan Triton Rat adlı yeni bir Python tabanlı uzaktan…

27
Mar
2025

Tehdit oyuncusu, otel personelini aldatmak ve sistem erişimi kazanmak için sahte kitap e -postalarını kullanır

Otelcilik endüstrisini hedefleyen gelişmiş bir kimlik avı kampanyası ortaya çıkarıldı ve tehdit aktörleri, otel sistemlerine ve müşteri verilerine erişmek için…

27
Mar
2025

NetApp SnapCenter kusuru, kullanıcıların eklenti sistemlerinde uzaktan yönetici erişimi kazanmasına izin verebilir

27 Mart 2025Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik NetApp SnapCenter’da, başarıyla sömürülürse ayrıcalık artışına izin verebilecek kritik bir güvenlik kusuru…

26
Mar
2025

Crushftp, yetkisiz erişimi sağlayan HPPS bağlantı noktası güvenlik açığı konusunda uyarıyor

Hem popüler bir dosya aktarımı teknolojisi olan Crushftp hem de Web uygulamaları oluşturmak için yaygın olarak kullanılan bir React çerçevesi…