Etiket: istismar

04
Mar
2024

Yeni kritik TeamCity kimlik doğrulama hatası için istismar mevcut, hemen yama yapın

JetBrains'in TeamCity Şirket İçi CI/CD çözümündeki kritik bir güvenlik açığı (CVE-2024-27198), kimliği doğrulanmamış uzaktaki bir saldırganın yönetici izinleriyle sunucunun kontrolünü…

01
Mar
2024

Phemedrone Stealer Hassas Verileri İstismar Ediyor

Siber güvenlik topluluğu yakın zamanda Microsoft Windows Defender SmartScreen’deki CVE-2023-36025 güvenlik açığından yararlanan karmaşık bir kötü amaçlı yazılım olan Phemedrone…

01
Mar
2024

CISA, Hackerların Ivanti VPN Kusurunu İstismar Ettiği Konusunda Uyardı

Tehdit aktörleri VPN kusurlarını hedef alır ve kötüye kullanır çünkü VPN’ler genellikle hassas verileri ve iletişimleri güvence altına almak için…

29
Şub
2024

Beş Göz’ün alarm vermesiyle Ivanti istismar uyarıları küreselleşiyor

Dalış Özeti: FBI, Siber Güvenlik ve Altyapı Güvenliği Ajansı Perşembe günü yayınlanan bir tavsiye belgesine göre, Five Eyes istihbarat ortakları,…

28
Şub
2024

Lazarus bilgisayar korsanları, Çekirdek ayrıcalıkları kazanmak için Windows sıfır gününü istismar etti

Lazarus Grubu olarak bilinen Kuzey Koreli tehdit aktörleri, çekirdek düzeyinde erişim elde etmek ve güvenlik araçlarını kapatmak için Windows AppLocker…

23
Şub
2024

ScreenConnect Güvenlik Kusuru Saldırganlar Tarafından Açık Alanda İstismar Edildi

ScreenConnect yazılımı, dünya çapındaki kuruluşlar arasında uzaktan erişim için popüler bir seçimdir. Ancak son zamanlardaki güvenlik açıkları, saldırganların potansiyel istismarına…

21
Şub
2024

Kritik ConnectWise RMM Hatası İstismar Çığlarına Hazır

ConnectWise ScreenConnect uzak masaüstü yönetim aracının kullanıcıları, platformda maksimum kritik güvenlik açığına yönelik bir kavram kanıtlama (PoC) istismarının ortaya çıkmasının…

19
Şub
2024

28.500’den fazla Exchange sunucusu aktif olarak istismar edilen hatalara karşı savunmasız

97.000’e kadar Microsoft Exchange sunucusu, bilgisayar korsanlarının aktif olarak yararlandığı, CVE-2024-21410 olarak takip edilen kritik önem derecesine sahip bir ayrıcalık…

18
Şub
2024

İnceleme haftası: AnyDesk kimlik avı kampanyası çalışanları hedefliyor, Microsoft istismar edilen sıfır günleri düzeltiyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Siber güvenliği araç tasarımı ve üretimine entegre…

16
Şub
2024

Microsoft Exchange Sunucusu Kusuru Sıfır Gün Hatası Olarak İstismar Edildi

Microsoft, şirketin Şubat ayındaki Salı Yaması güncellemesinde açıkladığı Exchange Server’daki kritik güvenlik açıklarından birinin aslında saldırganların aktif olarak istismar ettiği…

15
Şub
2024

13.000’den fazla Ivanti ağ geçidi aktif olarak istismar edilen hatalara karşı savunmasız

Binlerce Ivanti Connect Secure ve Policy Secure uç noktası, ilk kez bir aydan uzun bir süre önce açıklanan ve satıcının…

15
Şub
2024

Yeni kritik Microsoft Outlook RCE hatasının istismar edilmesi önemsizdir

14 Şubat 16:50 EST güncellemesi: Makale ve başlık, Microsoft’un CVE-2024-21413 danışma belgesine eklenen “etkin yararlanma” güncelleştirmesini geri çekmesinin ardından revize…