Etiket: istismar

06
Şub
2024

Bilgisayar Korsanları APAC’taki İş İlanlarını İstismar Ediyor, Milyonlarca İş Arayanın Verilerini Çalıyor

06 Şubat 2024Haber odasıKaranlık Ağ / Siber Suç Çoğunlukla Asya-Pasifik (APAC) bölgesinde bulunan iş bulma kurumları ve perakende şirketleri, daha…

04
Şub
2024

İnceleme haftası: Windows Olay Günlüğü sıfır gün, istismar edilen kritik Jenkins RCE kusuru

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Siber güvenlikte etkili karar alma için siber…

31
Oca
2024

Ivanti, İstismar Edilen Ek Sıfır Gününü Açıkladı

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi Şirket, Muhtemelen Çin İstihbarat Operasyonları Tarafından…

31
Oca
2024

7 OEM’i etkileyen Android yerel yükseltme kusuru için kullanıma sunulan istismar

En az yedi Android orijinal ekipman üreticisini (OEM) etkileyen yerel ayrıcalık yükseltme kusuruna yönelik bir kavram kanıtlama (PoC) istismarı artık…

31
Oca
2024

Ivanti, saldırılarda istismar edilen yeni Connect Secure sıfır gün konusunda uyardı

Bugün Ivanti, Connect Secure, Policy Secure ve ZTA ağ geçitlerini etkileyen iki güvenlik açığının daha olduğu konusunda uyardı; bunlardan biri…

29
Oca
2024

Kritik Jenkins RCE kusuru vahşi ortamda istismar edildi. Hemen yama yapın! (CVE-2024-23897)

Jenkins’te yakın zamanda yamalanan kritik bir güvenlik açığına (CVE-2024-23897) yönelik çeşitli kavram kanıtlama (PoC) istismarları kamuya açıklandı ve vahşi ortamda…

25
Oca
2024

Tesla tekrar hacklendi, Pwn2Own Tokyo’da 24 sıfır gün daha istismar edildi

Güvenlik araştırmacıları Tesla bilgi-eğlence sistemini hacklediler ve Pwn2Own Automotive 2024 hackleme yarışmasının ikinci gününde 24 sıfır gün daha tanıttılar. Synacktiv…

24
Oca
2024

Kolayca istismar edilebilen Fortra GoAnywhere MFT güvenlik açığı için PoC istismarı yayımlandı (CVE-2024-0204)

Fortra’nın GoAnywhere MFT çözümündeki kritik bir güvenlik açığına (CVE-2024-0204) yönelik kavram kanıtlama (PoC) yararlanma kodu kamuoyuna açıklandı ve saldırganların yakında…

23
Oca
2024

Fortra GoAnywhere MFT kimlik doğrulama atlama hatası için istismar yayınlandı

Fortra’nın GoAnywhere MFT (Yönetilen Dosya Aktarımı) yazılımında, saldırganların yönetim portalı aracılığıyla yama yapılmamış örneklerde yeni yönetici kullanıcılar oluşturmasına olanak tanıyan…

22
Oca
2024

Çinli Bilgisayar Korsanları 2021’den Bu Yana VMware ESXi Sıfır Gününü İstismar Ediyor

2023’ün sonlarında, son derece gelişmiş bir Çin bağlantı noktası casusluk grubu olan UNC3886’nın, CVE-2023-34048 güvenlik açığını kullanarak VMware vCenter sistemlerinden…

21
Oca
2024

İnceleme haftası: Bilmeniz gereken 10 siber güvenlik çerçevesi, istismar edilen Chrome sıfır gün sorunu düzeltildi

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Başarılı bir siber risk yönetimi stratejisinin temel…

19
Oca
2024

CISA, aktif olarak istismar edilen iki Citrix NetScaler güvenlik açığının acilen yamalanmasını talep ediyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna iki Citrix NetScaler güvenlik açığı ekledi ve…