Etiket: istismar

10
Eyl
2024

CISA, SonicWall güvenlik açığının istismar edildiğini doğruladı (CVE-2024-40766)

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), SonicWall’un güvenlik duvarlarını etkileyen yakın zamanda düzeltilmiş uygunsuz bir erişim kontrolü güvenlik…

09
Eyl
2024

Kritik SonicWall SSLVPN hatası fidye yazılımı saldırılarında istismar edildi

Fidye yazılımı iştirakçileri, kurbanların ağlarına sızmak için SonicWall SonicOS güvenlik duvarı cihazlarındaki kritik bir güvenlik açığından yararlanıyor. CVE-2024-40766 olarak izlenen…

09
Eyl
2024

Predator Spyware “tek tıklama” ve “sıfır tıklama” kusurlarını istismar ediyor

Yapılan son araştırmalar, ABD yaptırımları nedeniyle bir zamanlar etkisiz olduğu düşünülen Predator casus yazılımının, geliştirilmiş kaçınma teknikleriyle yeniden ortaya çıktığını…

06
Eyl
2024

SonicWall, Kullanıcıları Olası Bir İstismar Ortasında Kritik Güvenlik Duvarı Açığını Düzeltmeye Çağırıyor

06 Eyl 2024Ravie LakshmananAğ Güvenliği / Tehdit Algılama SonicWall, SonicOS’u etkileyen yakın zamanda düzeltilen kritik bir güvenlik açığının aktif olarak…

06
Eyl
2024

SonicWall, Vahşi Doğada İstismar Edilen Erişim Kontrol Güvenlik Açığı Konusunda Uyarıyor

SonicWall, güvenlik duvarı ürünlerini etkileyen kritik bir güvenlik açığı (CVE-2024-40766) ile ilgili acil bir güvenlik duyurusu yayınladı. Şirket, bu uygunsuz…

06
Eyl
2024

Eylül 2024 Salı Yaması tahmini: Yeni istismar, düşürme

Geçtiğimiz ayki tahmin yazımda Ağustos 2024 Salı günü için sakin bir hava oluşmasını istemiştim ve bu isteğim gerçekleşti. Yayımlanan güncellemeler…

05
Eyl
2024

Modern Kötü Amaçlı Yazılım Discord ve Telegram’ı Nasıl İstismar Ediyor

Discord ve Telegram günümüzde en popüler iletişim kanallarından bazıları olsa da, yalnızca sohbet ve mesajlaşma için kullanılmıyorlar. Siber saldırganların bu…

05
Eyl
2024

Binarly Transparency Platform 2.5, kritik güvenlik açıklarını istismar edilmeden önce tespit eder

Binarly, kurumsal ortamlarda yazılım güvenlik açığı yönetimini geliştirmek ve güvenlik duruşunu iyileştirmek üzere tasarlanmış çeşitli özellikler içeren Binarly Transparency Platform…

04
Eyl
2024

Cisco, genel istismar koduyla kök yükseltme güvenlik açığını düzeltiyor

Cisco, saldırganların güvenlik açığı bulunan sistemlerde yetkilerini root yetkisine yükseltmelerine olanak tanıyan genel bir istismar koduyla bir komut enjeksiyonu güvenlik…

03
Eyl
2024

Kuzey Koreli Hackerlar Chromium RCE Zero-Day’i Vahşi Doğada Aktif Olarak İstismar Ediyor

Chromium, Google Chrome ve Microsoft Edge gibi pek çok popüler web tarayıcısının temelini oluşturuyor ve bu, bilgisayar korsanlarının en çok…

03
Eyl
2024

BlackByte Hacker’ları VMware ESXi Kimlik Doğrulama Baypas Güvenlik Açığını İstismar Ediyor

2021 yılının ortalarında ortaya çıkan bir Fidye Yazılımı Hizmeti (RaaS) grubu olan BlackByte’ın da Conti’nin evriminin izlerini taşıdığı görülüyor. Çekirdek…

01
Eyl
2024

Haftanın incelemesi: SonicWall kritik güvenlik duvarı açığı düzeltildi, APT Windows RCE için WPS Office’i istismar ediyor

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: SonicWall, güvenlik duvarlarını etkileyen kritik açığı düzeltiyor…