Etiket: istismar

22
Eki
2024

CISA, Etkin Sıfır Gün Saldırısının Ardından İstismar Edilen Kataloğa ScienceLogic SL1 Güvenlik Açığı Ekliyor

22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Siber Tehdit ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), sıfır gün olarak aktif…

17
Eki
2024

CISA, Kataloğa Bilinen 3 İstismar Edilen Güvenlik Açığı Ekliyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) Kataloğuna üç güvenlik açığı ekleyerek…

16
Eki
2024

2023’te açıklanan istismar edilen kusurların %70’i sıfır gündü

Mandiant güvenlik analistleri, yazılımdaki sıfır gün güvenlik açıklarını keşfetme ve bunlardan yararlanma konusunda daha iyi bir yetenek sergileyen tehdit aktörlerinin…

16
Eki
2024

CISA, istismar edilen güvenlik açıkları kataloğuna SolarWinds kusurunu ekledi

Siber Güvenlik ve Altyapı Güvenliği Ajansı SolarWinds Web Yardım Masasına kritik bir sabit kodlu kimlik bilgisi kusuru eklendi Salı günü…

16
Eki
2024

CISA Doğada Aktif Olarak İstismar Edilen Üç Güvenlik Açığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), şu anda yaygın olarak kullanılan üç kritik güvenlik açığı hakkında acil bir uyarı…

16
Eki
2024

CISA, SolarWinds Yardım Masası Yazılımındaki Güvenlik Açığı Üzerindeki Aktif İstismar Konusunda Uyardı

16 Ekim 2024Ravie LakshmananGüvenlik Açığı / Veri Koruma Salı günü ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismarın…

15
Eki
2024

Fortigate SSLVPN Güvenlik Açığı yaygın olarak istismar ediliyor

Fortinet’in FortiGate SSLVPN cihazlarındaki kritik bir güvenlik açığı olan CVE-2024-23113, vahşi ortamda aktif olarak istismar edildi. Bu biçim dizesi hatası…

14
Eki
2024

Aktif olarak istismar edilen 4 Fortinet ürününde kritik CVE

Dalış Özeti: Federal yetkililer ve güvenlik araştırmacıları geçen hafta, bilgisayar korsanlarının dört Fortinet ürünündeki kritik format dizesi güvenlik açığından aktif…

14
Eki
2024

Tedarik Zinciri Saldırıları Python, npm ve Açık Kaynak Ekosistemlerindeki Giriş Noktalarını İstismar Edebilir

Siber güvenlik araştırmacıları, yazılım tedarik zinciri saldırıları düzenlemek için PyPI, npm, Ruby Gems, NuGet, Dart Pub ve Rust Crates gibi…

14
Eki
2024

Ulus-Devlet Saldırganları Ivanti CSA Kusurlarından Ağ Sızması İçin İstismar Ediyor

14 Ekim 2024Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Şüpheli bir ulus devlet düşmanının, Ivanti Cloud Service Appliance’daki (CSA) üç güvenlik…

14
Eki
2024

Yeni Bir İstismar Yöntemi Ortaya Çıktı

Yeni ve alışılmadık bir hackleme yöntemi ortaya çıktı. Tanınmış bir donanım korsanı olan David Buchanan, basit bir barbekü çakmağının bir…

13
Eki
2024

İnceleme haftası: Microsoft, istismar edilen iki sıfır günü düzeltti, SOC ekipleri güvenlik araçlarına olan güvenini kaybediyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Microsoft, yaygın olarak kullanılan iki sıfır gün…