Etiket: istismar

21
Mar
2024

Saldırılarda kullanılan Fortinet RCE hatası için istismar yayımlandı, yama hemen

Güvenlik araştırmacıları, Fortinet'in FortiClient Enterprise Management Server (EMS) yazılımındaki kritik bir güvenlik açığına yönelik bir kavram kanıtlama (PoC) istismarı yayınladı…

20
Mar
2024

Ivanti Kusuru CISA Siber Saldırısında İstismar Edildi: Şimdi Yama

Bilinmeyen bilgisayar korsanları, Siber Güvenlik ve Altyapı Güvenlik Ajansı'na (CISA) sızmak için Ivanti yazılımındaki güvenlik açıklarından yararlandı ve ağlarında önemli…

20
Mar
2024

API ortamları istismar için etkin noktalar haline geliyor

Akamai'ye göre, web saldırılarının toplam %29'u 12 ay boyunca (Ocak-Aralık 2023) API'leri hedef aldı; bu da API'lerin siber suçluların odak…

19
Mar
2024

Bilgisayar Korsanları Popüler Belge Yayınlama Sitelerini Kimlik Avı Saldırıları İçin İstismar Ediyor

19 Mart 2024Haber odasıE-posta Güvenliği / Sosyal Mühendislik Tehdit aktörleri, kimlik avı, kimlik bilgileri toplama ve oturum belirteci hırsızlığı gerçekleştirmek…

18
Mar
2024

Fidye Yazılımı Hackerları Aiohttp Kütüphane Hatasını İstismar Ediyor Olabilir

Yönetişim ve Risk Yönetimi, Yama Yönetimi Python Kütüphanesi Kusuru Dizin Geçişi Saldırılarına İzin Veriyor Sayın Mihir (MihirBagwe) • 18 Mart…

14
Mar
2024

DarkGate Kötü Amaçlı Yazılımı, Sıfır Gün Saldırısında Yakın Zamanda Düzeltilen Microsoft Kusurunu İstismar Ediyor

14 Mart 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı Ocak 2024'ün ortalarında gözlemlenen bir DarkGate kötü amaçlı yazılım kampanyası, sahte…

13
Mar
2024

CISA Tarafından Takip Edilen Bilinen İstismar Edilen Güvenlik Açıklarının %63'ü Sağlık Kuruluşu Ağlarındadır

BASIN BÜLTENİ NEW YORK ve ORLANDO, Fla., 12 Mart 2024/PRNewswire/ —ClarotySiber-fiziksel sistemler (CPS) koruma şirketi, bugün yıllık HIMSS24 konferansında hastaneler…

12
Mar
2024

JetBrains, TeamCity sunucularının ifşa politikalarını savunurken istismar edildiğini söylüyor

JetBrains, müşterilerinin TeamCity'nin şirket içi sürümündeki kritik güvenlik açıklarıyla bağlantılı bir dizi istismar faaliyeti bildirdiğini ve açıklama politikalarını bir güvenlik…

07
Mar
2024

TeamCity kimlik doğrulama hatası, toplu yönetici hesapları oluşturmak için istismar edildi

Bilgisayar korsanları, JetBrains'in Pazartesi günü yaptığı bir güncellemede ele aldığı TeamCity On-Premises'teki kritik öneme sahip kimlik doğrulama atlama güvenlik açığından…

06
Mar
2024

IONIX Maruz Kalma Doğrulaması, istismar edilebilir güvenlik açıklarını belirler ve önceliklendirir

IONIX, Saldırı Yüzey Yönetimi (ASM) platformu Otomatik Pozlama Doğrulaması'nın önemli bir uzantısını duyurdu. IONIX müşterileri artık üretim ortamlarında kesinti riski…

06
Mar
2024

Apple, Aktif Olarak İstismar Edilen Sıfır Gün Kusurları İçin Kritik Güncellemeler Yayınlıyor

06 Mart 2024Haber odasıGüvenlik Açığı / Sıfır Gün Apple, aktif olarak istismar edildiğini söylediği iki güvenlik açığı da dahil olmak…

05
Mar
2024

Apple, iPhone'lara yapılan saldırılarda istismar edilen iki yeni iOS sıfır gününü düzeltti

Apple, iPhone'lara yapılan saldırılarda istismar edilen iki iOS sıfır gün güvenlik açığını düzeltmek için acil güvenlik güncellemeleri yayınladı. Şirket Salı…