Etiket: istismar

01
Tem
2024

Cisco, özel kötü amaçlı yazılım dağıtmak için NX-OS sıfır günlük açığının istismar edildiği konusunda uyarıyor

Cisco, Nisan ayındaki saldırılarda istismar edilen bir NX-OS sıfır günlük açığını yamalayarak, daha önce bilinmeyen kötü amaçlı yazılımların güvenlik açığı…

27
Haz
2024

Kakaotalk’ın Android Uygulamasındaki Tek Tıklamayla İstismar, Keyfi Kod Yürütülmesine İzin Veriyor

KakaoTalk, ağırlıklı olarak 100 milyondan fazla kişi tarafından yüklenen ve kullanılan bir Android uygulamasıdır. Güney Kore’de ödeme, araç çağırma hizmetleri,…

27
Haz
2024

Yeni güvenlik açıklarının %75’i 19 gün içinde istismar edildi

Yalnızca geçen yıl 30.000’den fazla yeni güvenlik açığı yayınlandı ve Skybox Security’ye göre yaklaşık her 17 dakikada bir yeni bir…

26
Haz
2024

Bilgisayar korsanları MOVEit kimlik doğrulama kusurunu hızla istismar ediyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Progress Software: ‘Yeni Açıklanan Üçüncü Taraf Güvenlik Açığı Yeni Riskler…

26
Haz
2024

Kritik Fortra FileCatalyst Workflow SQLi açığı için istismar yayımlandı

Fortra FileCatalyst İş Akışı, kimliği doğrulanmamış uzaktaki saldırganların hileli yönetici kullanıcılar oluşturmasına ve uygulama veritabanındaki verileri değiştirmesine olanak verebilecek bir…

24
Haz
2024

Çinli RedJuliett Güvenlik Duvarlarını, VPN’leri ve Yük Dengeleyicileri İstismar Ediyor

Çin devleti destekli olduğundan şüphelenilen bir siber casusluk grubu olan RedJuliett, Kasım 2023 ile Nisan 2024 arasında Tayvan hükümetini ve…

20
Haz
2024

SolarWinds Serv-U yol geçiş kusuru saldırılarda aktif olarak istismar ediliyor

Tehdit aktörleri, SolarWinds Serv-U’nun yol geçişi güvenlik açığından aktif olarak yararlanıyor ve kamuya açık kavram kanıtı (PoC) saldırılarından yararlanıyor. Saldırılar…

19
Haz
2024

Çin Siber Casusluk Grubu, Fortinet ve VMware Zero-Day’leri İstismar Ediyor

19 Haziran 2024Haber odasıSıfır Gün İstismarları / Siber Casusluk Fortinet, Ivanti ve VMware cihazlarındaki güvenlik kusurlarının sıfır gün istismarıyla bağlantılı…

18
Haz
2024

Kitlesel istismar, fidye yazılımlarının yeni birincil saldırı vektörüdür

WithSecure’a göre 2023 ve 2024’teki siber tehdit ortamına kitlesel istismar hakim olacak. Edge hizmeti KEV güvenlik açığı eğilimleri Bilinen Suistimal…

13
Haz
2024

XSS Yükleri Kullanılarak İstismar Edilen 10.000 Web Uygulamasındaki 0 ​​Günlük Güvenlik Açığı

SummerNote 0.8.18’de CVE-2024-37629 olarak takip edilen önemli bir güvenlik açığı keşfedildi. Kod Görüntüleme İşlevi aracılığıyla Siteler Arası Komut Dosyası Çalıştırmaya…

12
Haz
2024

Black Basta Fidye Yazılımı Muhtemelen Windows Hatasını 0 Günlük Olarak İstismar Etti

Yeni kanıtlara göre, Black Basta fidye yazılımı çetesi, yama uygulanmadan sıfır gün önce Windows ayrıcalık yükseltme güvenlik açığından yararlanmış olabilir….

12
Haz
2024

Google, Pixel donanım yazılımının aktif olarak istismar edildiği sıfır gün konusunda uyardı

Google, Pixel cihazlarını etkileyen 50 güvenlik açığı için yamalar yayınladı ve bunlardan birinin zaten sıfır gün olarak saldırılara hedef olduğu…