Etiket: istismar

05
Tem
2024

IoT istismar girişimlerinin %99’u daha önce bilinen CVE’lere dayanmaktadır

Bitdefender ve NETGEAR’a göre Nesnelerin İnterneti (IoT) cihazlarının artışı, çok çeşitli güvenlik ve gizlilik zorluklarını da beraberinde getirdi. Rapor, 12…

03
Tem
2024

Bilgisayar Korsanları Vahşi Ortamda HTTP Dosya Sunucusu Uzaktan Kod Yürütme Güvenlik Açığını İstismar Ediyor

Bilgisayar korsanları, HTTP Dosya Sunucusu (HFS) programındaki uzaktan kod yürütme güvenlik açığını aktif olarak kullanıyor. CVE-2024-23692 olarak tanımlanan güvenlik açığı,…

02
Tem
2024

Cisco, İstismar Edilen Sıfır Gün Güvenlik Açığını Düzeltiyor

Siber Savaş / Ulus Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suç, Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü Cisco ve Sygnia,…

01
Tem
2024

Cisco, özel kötü amaçlı yazılım dağıtmak için NX-OS sıfır günlük açığının istismar edildiği konusunda uyarıyor

Cisco, Nisan ayındaki saldırılarda istismar edilen bir NX-OS sıfır günlük açığını yamalayarak, daha önce bilinmeyen kötü amaçlı yazılımların güvenlik açığı…

27
Haz
2024

Kakaotalk’ın Android Uygulamasındaki Tek Tıklamayla İstismar, Keyfi Kod Yürütülmesine İzin Veriyor

KakaoTalk, ağırlıklı olarak 100 milyondan fazla kişi tarafından yüklenen ve kullanılan bir Android uygulamasıdır. Güney Kore’de ödeme, araç çağırma hizmetleri,…

27
Haz
2024

Yeni güvenlik açıklarının %75’i 19 gün içinde istismar edildi

Yalnızca geçen yıl 30.000’den fazla yeni güvenlik açığı yayınlandı ve Skybox Security’ye göre yaklaşık her 17 dakikada bir yeni bir…

26
Haz
2024

Bilgisayar korsanları MOVEit kimlik doğrulama kusurunu hızla istismar ediyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Progress Software: ‘Yeni Açıklanan Üçüncü Taraf Güvenlik Açığı Yeni Riskler…

26
Haz
2024

Kritik Fortra FileCatalyst Workflow SQLi açığı için istismar yayımlandı

Fortra FileCatalyst İş Akışı, kimliği doğrulanmamış uzaktaki saldırganların hileli yönetici kullanıcılar oluşturmasına ve uygulama veritabanındaki verileri değiştirmesine olanak verebilecek bir…

24
Haz
2024

Çinli RedJuliett Güvenlik Duvarlarını, VPN’leri ve Yük Dengeleyicileri İstismar Ediyor

Çin devleti destekli olduğundan şüphelenilen bir siber casusluk grubu olan RedJuliett, Kasım 2023 ile Nisan 2024 arasında Tayvan hükümetini ve…

20
Haz
2024

SolarWinds Serv-U yol geçiş kusuru saldırılarda aktif olarak istismar ediliyor

Tehdit aktörleri, SolarWinds Serv-U’nun yol geçişi güvenlik açığından aktif olarak yararlanıyor ve kamuya açık kavram kanıtı (PoC) saldırılarından yararlanıyor. Saldırılar…

19
Haz
2024

Çin Siber Casusluk Grubu, Fortinet ve VMware Zero-Day’leri İstismar Ediyor

19 Haziran 2024Haber odasıSıfır Gün İstismarları / Siber Casusluk Fortinet, Ivanti ve VMware cihazlarındaki güvenlik kusurlarının sıfır gün istismarıyla bağlantılı…

18
Haz
2024

Kitlesel istismar, fidye yazılımlarının yeni birincil saldırı vektörüdür

WithSecure’a göre 2023 ve 2024’teki siber tehdit ortamına kitlesel istismar hakim olacak. Edge hizmeti KEV güvenlik açığı eğilimleri Bilinen Suistimal…