Etiket: Exploit

27
Eyl
2024

Yeni Exploit Zinciri Windows UAC Atlamayı Etkinleştiriyor

Araştırmacılar, takip ettikleri bir zayıflığı CVE-2024-6769 olarak işaretlediler ve bunu kullanıcı erişim kontrolü (UAC) bypass/ kombinasyonu olarak adlandırdılar.ayrıcalık yükseltme güvenlik…

17
Eyl
2024

Hackerlar Exploit Kit ve Proxyjacker’ı Dağıtmak İçin Selenium Grid Aracını Kullanıyor

Selenium Grid’in varsayılan kimlik doğrulama eksikliğini hedef alan iki saldırı devam ediyor. Tehdit aktörleri bu güvenlik açığını istismar ederek exploit…

17
Eyl
2024

PoC Exploit Ivanti Endpoint Manager Uzaktan Kod Yürütme Güvenlik Açığı

Yaygın olarak kullanılan BT yönetim yazılımı Ivanti Endpoint Manager’da kritik bir güvenlik açığı keşfedildi. CVE-2024-29847 güvenlik açığı, güvenilmeyen verileri seri…

16
Eyl
2024

Kritik Ivanti RCE açığı için exploit kodu yayımlandı, şimdi yama yapın

Ivanti Endpoint Manager’daki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı olan CVE-2024-29847 için bir kavram kanıtı (PoC) istismarı artık…

31
Ağu
2024

Kuzey Koreli Hackerlar, Chrome Zero-Day Exploit Aracılığıyla FudModule Rootkit’i Kullanıyor

31 Ağu 2024Ravie LakshmananRootkit / Tehdit İstihbaratı Kuzey Koreli aktörler, FudModule rootkit’ini dağıtmak için tasarladıkları bir kampanyada, Google Chrome ve…

29
Ağu
2024

ABD, Angler Exploit Kit’e bağlı hacker’a 2,5 milyon dolar ödül teklif etti

ABD Dışişleri Bakanlığı ve Gizli Servis, Belarus uyruklu Volodymyr Kadariya’nın (Владимир Кадария) siber suç faaliyetlerine ilişkin bilgi verenlere 2.5 milyon…

28
Ağu
2024

Angler Exploit Kit Geliştiricisine 2,5 Milyon Dolara Kadar Ödül

ABD Dışişleri Bakanlığı, Volodymyr Kadariya’nın tutuklanması ve/veya mahkum edilmesine yol açacak bilgi sağlayanlara 2,5 milyon dolara kadar ödül verileceğini duyurdu….

08
Ağu
2024

Windows Downdate, Windows Sistemlerini Exploit İçin Geriye Çekiyor

Bir güvenlik araştırmacısı, Windows işletim sisteminde tam yama uygulanmış bir sistem kavramına meydan okuyan yeni bir tehdit keşfetti. Araştırmacı tarafından…

08
Ağu
2024

Yönetici parolası değişikliklerine izin veren Cisco SSM hatası için exploit yayımlandı

Cisco, saldırganların yama uygulanmamış Cisco Smart Software Manager On-Prem (Cisco SSM On-Prem) lisans sunucularındaki tüm kullanıcı parolalarını değiştirmesine olanak tanıyan…

07
Ağu
2024

Araştırmacılar Yeni Linux Kernel Exploit Tekniği ‘SLUBStick’i Keşfetti

07 Ağu 2024Ravie LakshmananLinux / Güvenlik Açığı Siber güvenlik araştırmacıları, sınırlı bir yığın güvenlik açığını keyfi bir bellek okuma ve…

27
Haz
2024

Poc Exploit Yayınlandı-Fortra Filecatalyst SQL Enjeksiyon Güvenlik Açığı

Fortra FileCatalyst İş Akışındaki kritik bir SQL Enjeksiyon güvenlik açığı için bir Kavram Kanıtı (PoC) istismarı yayımlandı. Bu güvenlik açığı…

10
Haz
2024

Veeam Authentication Bypass Güvenlik Açığı İçin Poc Exploit Yayınlandı

Veeam Backup Enterprise Manager’da kritik bir kimlik doğrulama atlama güvenlik açığı için bir kavram kanıtlama (PoC) istismarı yayımlandı. CVE-2024-29849 olarak…