Etiket: istismar

14
Şub
2024

Sıfır gün olarak istismar edilen yeni kritik Exchange hatası

Microsoft bugün güncellenmiş bir güvenlik danışma belgesinde, Exchange Server’daki kritik bir güvenlik açığının bu ayın Salı Yaması sırasında düzeltilmeden önce…

14
Şub
2024

Yeni kritik Outlook RCE hatası sıfır gün olarak istismar edildi

Microsoft, bu ayın Salı Yaması sırasında düzeltilmeden önce kritik bir Outlook hatasının sıfır gün olarak saldırılarda kullanıldığı konusunda uyarmak için…

14
Şub
2024

Microsoft: Ulus devlet korsanları ChatGPT’yi istismar ediyor

Çin, İran, Kuzey Kore ve Rusya hükümetleri tarafından desteklenen ulus devlet tehdit aktörleri, OpenAI’nin ChatGPT’si gibi üretken yapay zeka hizmetleri…

13
Şub
2024

Ivanti VPN Kusurundan Yeni Arka Kapı Eklemek İçin İstismar Edildi; Yüzlercesi Pwned

Tehdit aktörleri, tespit edilen beş güvenlik açığını gidermeye devam ediyor yakın zamanda Ivanti VPN cihazlarında açıklandı. Bu hafta araştırmacılar, saldırganların…

13
Şub
2024

Microsoft, saldırganlar tarafından istismar edilen iki sıfır gün düzeltme ekini (CVE-2024-21412, CVE-2024-21351)

Şubat 2024 Yaması Salı günü Microsoft, ortadaki saldırganlar tarafından kullanılan iki sıfır gün (CVE-2024-21412, CVE-2024-21351) dahil olmak üzere 72 CVE…

13
Şub
2024

DSLog Arka Kapısı ve Kripto Madencileri Tarafından İstismar Edilen Ivanti VPN Kusurları

Ivanti, Ocak 2024’ün başlarında istismar edilen sıfır gün olarak işaretlenen iki güvenlik açığı da dahil olmak üzere, kurumsal VPN cihazlarında…

13
Şub
2024

Ivanti’nin Güvenlik Açığı, 670’den Fazla BT Altyapısına ‘DSLog’ Arka Kapısını Kurmak İçin İstismar Edildi

13 Şubat 2024Haber odasıGüvenlik Açığı / Siber Tehdit Tehdit aktörleri, Ivanti Connect Secure, Policy Secure ve ZTA ağ geçitlerini etkileyen…

12
Şub
2024

Vahşi doğada istismar edilen kritik Fortinet FortiOS kusuru (CVE-2024-21762)

Fortinet, FortiOS’taki kritik uzaktan kod yürütme güvenlik açıklarını (CVE-2024-21762, CVE-2024-23313) yamaladı; bunlardan biri “potansiyel olarak” doğada istismar ediliyor. Açık alanda…

12
Şub
2024

SiCat: Açık kaynaklı istismar bulucu – Net Security Yardımı

SiCat, açık kanallardan ve dahili veritabanlarından istismarlarla ilgili bilgi elde etmek ve derlemek için tasarlanmış, istismar araştırmalarına yönelik açık kaynaklı…

09
Şub
2024

Fortinet, Vahşi Doğada İstismar Edilen Kritik SSL VPN Kusuruna Karşı Uyardı

Fortinet, FortiOS’ta kritik bir sınır dışı yazma güvenlik açığına ilişkin bir uyarı yayınladı. Uzaktaki saldırganlar bu güvenlik açığından yararlanarak rastgele…

09
Şub
2024

Çinli Hackerlar 2021’den Bu Yana VMware’in 0 Günlük Kusurunu İstismar Ediyor

Mandiant ve VMware yakın zamanda karmaşık bir siber casusluk kampanyasını ortaya çıkardı. UNC3886 olarak tanımlanan Çinli bir grup olan saldırganlar,…

07
Şub
2024

Ivanti Connect Secure kusuru saldırganlar tarafından büyük ölçüde istismar edildi (CVE-2024-21893)

Ivanti Connect Secure VPN ağ geçitlerini ve Policy Secure’u (bir ağ erişim kontrolü çözümü) etkileyen, sunucu tarafı istek sahteciliği (SSRF)…