Etiket: istismar

13
Mar
2024

CISA Tarafından Takip Edilen Bilinen İstismar Edilen Güvenlik Açıklarının %63'ü Sağlık Kuruluşu Ağlarındadır

BASIN BÜLTENİ NEW YORK ve ORLANDO, Fla., 12 Mart 2024/PRNewswire/ —ClarotySiber-fiziksel sistemler (CPS) koruma şirketi, bugün yıllık HIMSS24 konferansında hastaneler…

12
Mar
2024

JetBrains, TeamCity sunucularının ifşa politikalarını savunurken istismar edildiğini söylüyor

JetBrains, müşterilerinin TeamCity'nin şirket içi sürümündeki kritik güvenlik açıklarıyla bağlantılı bir dizi istismar faaliyeti bildirdiğini ve açıklama politikalarını bir güvenlik…

07
Mar
2024

TeamCity kimlik doğrulama hatası, toplu yönetici hesapları oluşturmak için istismar edildi

Bilgisayar korsanları, JetBrains'in Pazartesi günü yaptığı bir güncellemede ele aldığı TeamCity On-Premises'teki kritik öneme sahip kimlik doğrulama atlama güvenlik açığından…

06
Mar
2024

IONIX Maruz Kalma Doğrulaması, istismar edilebilir güvenlik açıklarını belirler ve önceliklendirir

IONIX, Saldırı Yüzey Yönetimi (ASM) platformu Otomatik Pozlama Doğrulaması'nın önemli bir uzantısını duyurdu. IONIX müşterileri artık üretim ortamlarında kesinti riski…

06
Mar
2024

Apple, Aktif Olarak İstismar Edilen Sıfır Gün Kusurları İçin Kritik Güncellemeler Yayınlıyor

06 Mart 2024Haber odasıGüvenlik Açığı / Sıfır Gün Apple, aktif olarak istismar edildiğini söylediği iki güvenlik açığı da dahil olmak…

05
Mar
2024

Apple, iPhone'lara yapılan saldırılarda istismar edilen iki yeni iOS sıfır gününü düzeltti

Apple, iPhone'lara yapılan saldırılarda istismar edilen iki iOS sıfır gün güvenlik açığını düzeltmek için acil güvenlik güncellemeleri yayınladı. Şirket Salı…

04
Mar
2024

Yeni kritik TeamCity kimlik doğrulama hatası için istismar mevcut, hemen yama yapın

JetBrains'in TeamCity Şirket İçi CI/CD çözümündeki kritik bir güvenlik açığı (CVE-2024-27198), kimliği doğrulanmamış uzaktaki bir saldırganın yönetici izinleriyle sunucunun kontrolünü…

01
Mar
2024

Phemedrone Stealer Hassas Verileri İstismar Ediyor

Siber güvenlik topluluğu yakın zamanda Microsoft Windows Defender SmartScreen’deki CVE-2023-36025 güvenlik açığından yararlanan karmaşık bir kötü amaçlı yazılım olan Phemedrone…

01
Mar
2024

CISA, Hackerların Ivanti VPN Kusurunu İstismar Ettiği Konusunda Uyardı

Tehdit aktörleri VPN kusurlarını hedef alır ve kötüye kullanır çünkü VPN’ler genellikle hassas verileri ve iletişimleri güvence altına almak için…

29
Şub
2024

Beş Göz’ün alarm vermesiyle Ivanti istismar uyarıları küreselleşiyor

Dalış Özeti: FBI, Siber Güvenlik ve Altyapı Güvenliği Ajansı Perşembe günü yayınlanan bir tavsiye belgesine göre, Five Eyes istihbarat ortakları,…

28
Şub
2024

Lazarus bilgisayar korsanları, Çekirdek ayrıcalıkları kazanmak için Windows sıfır gününü istismar etti

Lazarus Grubu olarak bilinen Kuzey Koreli tehdit aktörleri, çekirdek düzeyinde erişim elde etmek ve güvenlik araçlarını kapatmak için Windows AppLocker…

23
Şub
2024

ScreenConnect Güvenlik Kusuru Saldırganlar Tarafından Açık Alanda İstismar Edildi

ScreenConnect yazılımı, dünya çapındaki kuruluşlar arasında uzaktan erişim için popüler bir seçimdir. Ancak son zamanlardaki güvenlik açıkları, saldırganların potansiyel istismarına…