Etiket: Fazla

20
Ara
2024

Yükseltmeden Birden Fazla Proje Oluşturmak İçin Ücretsiz Hesapta “Proje Eklemek İçin Yükselt” Kısıtlamasını Atlayın

Basecamp, mrm0nk tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2910089 Source link

18
Ara
2024

RiseLoader, Birden Fazla Kötü Amaçlı Yazılım Ailesini Ortadan Kaldırmak İçin VMProtect Kullanarak Windows’a Saldırıyor

Ekim 2024’te keşfedilen yeni bir kötü amaçlı yazılım ailesi olan RiseLoader, ikinci aşama veri yüklerini indirmek ve yürütmek için RisePro’ya…

18
Ara
2024

Birden Fazla SHARP Yönlendiricideki Güvenlik Açıkları Saldırganların Rastgele Kod Yürütmesine İzin Veriyor

SHARP yönlendiricilerinde, potansiyel olarak saldırganların kök ayrıcalıklarıyla rastgele kod yürütmesine veya hassas verileri tehlikeye atmasına olanak tanıyan çok sayıda güvenlik…

17
Ara
2024

25.000’den fazla SonicWall VPN Güvenlik Duvarı kritik kusurlara maruz kaldı

Kamuya açık 25.000’den fazla SonicWall SSLVPN cihazı, kritik öneme sahip kusurlara karşı savunmasızdır; bunların 20.000’i, satıcının artık desteklemediği bir SonicOS/OSX…

16
Ara
2024

ConnectOnCall ihlali 910.000’den fazla hastanın sağlık verilerini açığa çıkarıyor

Hizmet olarak sağlık yazılımı (SaaS) şirketi Phreesia, 910.000’den fazla kişiye, Ekim 2023’te satın alınan yan kuruluşu ConnectOnCall’ın Mayıs ayı ihlali…

16
Ara
2024

DeceptionAds, 3.000 Site ve Sahte CAPTCHA Sayfaları Aracılığıyla 1 Milyondan Fazla Günlük Gösterim Sağlıyor

16 Aralık 2024Ravie LakshmananKötü Amaçlı Reklam / Tehdit İstihbaratı Siber güvenlik araştırmacıları, kötü amaçlı reklamcılık odaklı bir bilgi çalma kampanyasının…

16
Ara
2024

300.000’den Fazla Prometheus Sunucusu DoS Saldırılarına Karşı Savunmasız

Araştırma, Prometheus’taki açık sunuculardan bilgilerin ifşa edilmesi, pprof uç noktalarından kaynaklanan DoS riskleri ve veri ihlallerine, sistem kesintilerine ve yetkisiz…

13
Ara
2024

Kötü Amaçlı GitHub Deposu Barındırma PoC İstismarları Yoluyla 390.000’den Fazla WordPress Kimlik Bilgisi Çalındı

13 Aralık 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım Çevrimiçi içerik yönetim sistemine (CMS) gönderiler yayınlamak için bir WordPress aracının…

13
Ara
2024

300.000’den Fazla Prometheus İzleme Sunucusu DoS Saldırılarına Maruz Kaldı

336.000’den fazla Prometheus sunucusu ve İhracatçı DoS saldırılarına maruz kaldı ve saldırganların kimlik bilgileri ve API anahtarları gibi hassas bilgileri…

11
Ara
2024

Çinli Hacker Dünya Çapında 81.000’den Fazla Güvenlik Duvarını Hacklemekle Suçlanıyor

Siber güvenlik firması Sichuan Silence ve çalışanlarından biri olan Guan Tianfeng, Nisan 2020’de dünya çapında on binlerce güvenlik duvarının hacklenmesine…

11
Ara
2024

Birden Fazla Ivanti CSA Güvenlik Açığı, Saldırganların Yönetici Web Konsolunu Uzaktan Atlamasına Olanak Sağlıyor

Ivanti, Bulut Hizmetleri Uygulaması (CSA) yazılımındaki, saldırganların kimlik doğrulamayı atlamasına ve uzaktan kod yürütmesine olanak tanıyan kritik kusurlar da dahil…

11
Ara
2024

Konteynerlerde ortalama 600’den fazla güvenlik açığı bulunuyor

NetRise’a göre konteynerler yazılım tedarik zincirlerinde en hızlı büyüyen ve en zayıf siber güvenlik halkasıdır. Şirketler konteyner güvenliğini doğru şekilde…