Etiket: istismar

13
Eki
2024

İnceleme haftası: Microsoft, istismar edilen iki sıfır günü düzeltti, SOC ekipleri güvenlik araçlarına olan güvenini kaybediyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Microsoft, yaygın olarak kullanılan iki sıfır gün…

10
Eki
2024

CISA, Doğada İstismar Edilen Fortinet ve Ivanti güvenlik açıklarını ekledi

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda Bilinen İstismar Edilen Güvenlik Açıkları Kataloğunu güncelleyerek Fortinet ve Ivanti’nin sunduğu…

09
Eki
2024

Ivanti CSA üçlüsü istismar tehdidi altında sıfır gün güvenlik açıkları

Dalış Özeti: Ivanti, Ivanti Cloud Service Appliance’ta bilgisayar korsanlarının daha önce açıklanan bir yol geçiş güvenlik açığıyla birlikte zincirlediği, aktif…

08
Eki
2024

Ivanti, doğada istismar edilen üç CSA sıfır gününü düzeltti (CVE-2024-9379, CVE-2024-9380, CVE-2024-9381)

Ivanti, şirketin Eylül ayında kazara düzelttiği sıfır gün hatasıyla birlikte saldırganlar tarafından istismar edilen üç ek Bulut Hizmet Cihazı (CSA)…

08
Eki
2024

Ivanti, saldırılarda üç CSA sıfır gününün daha istismar edildiği konusunda uyardı

Resim: Yolculuğun ortasındaAmerikalı BT yazılım şirketi Ivanti, saldırılarda aktif olarak istismar edilen üç yeni Bulut Hizmetleri Cihazının (CSA) sıfır gün…

07
Eki
2024

Qualcomm, saldırılarda istismar edilen yüksek önem dereceli sıfır gün yamalarını kullanıyor

Qualcomm, Dijital Sinyal İşlemcisi (DSP) hizmetinde onlarca yonga setini etkileyen sıfır gün güvenlik açığı için güvenlik yamaları yayınladı. Güvenlik açığı…

04
Eki
2024

CISA, Zimbra ve Ivanti Uç Nokta Yöneticisinin Güvenlik Açığı Üzerinden Aktif İstismar Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Synacor’un Zimbra İşbirliği ve Ivanti’nin Uç Nokta Yöneticisindeki (EPM) kritik güvenlik açıklarının aktif…

01
Eki
2024

CISA, Doğada Aktif Olarak İstismar Edilen Dört Güvenlik Açığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), şu anda vahşi ortamda istismar edilen dört kritik güvenlik açığı konusunda uyardı. Bu…

01
Eki
2024

Apache2 Web Sunucularını İstismar Eden Yeni Gelişmiş Linux Kötü Amaçlı Yazılımları

Apache2 web sunucularından yararlanmak genellikle uzaktan kod yürütme (RCE) ve yol geçiş kusurları gibi güvenlik açıklarını hedeflemeyi içerir. Apache yaygın…

27
Eyl
2024

Bilgisayar korsanları plakaları istismar ederek Kia otomobillerini uzaktan kontrol edebilir

Kia araçlarındaki kritik bir güvenlik açığı, bilgisayar korsanlarının yalnızca plakaları kullanarak arabaları uzaktan kontrol etmesine olanak sağladı. Kusur düzeltildi ancak…

25
Eyl
2024

CISA, Ivanti vTM kimlik doğrulama atlama açığının saldırılarda istismar edildiği konusunda uyarıyor (CVE-2024-7593)

Ivanti Virtual Traffic Manager (vTM) cihazlarını etkileyen kritik bir kimlik doğrulama atlama güvenlik açığı olan CVE-2024-7593, saldırganlar tarafından aktif olarak…

19
Eyl
2024

CISA, aktif olarak istismar edilen Apache HugeGraph-Server hatası konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna beş güvenlik açığı daha ekledi; bunların…