Etiket: istismar

12
Oca
2024

Kritik Microsoft SharePoint hatası artık aktif olarak istismar ediliyor

CISA, saldırganların artık uzaktan kod yürütmeye yönelik başka bir kritik hatayla zincirlenebilecek kritik bir Microsoft SharePoint ayrıcalık yükseltme güvenlik açığından…

11
Oca
2024

Şüpheli Çinli Hackerlar 2 Ivanti Zero-Day’i İstismar Ediyor

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar Siber Ajanslar, Kullanıcıları Yama Yokluğunda Geçici Çözüm Uygulamaya Çağırıyor Sayın…

11
Oca
2024

Saldırganlar tarafından istismar edilen Ivanti Connect Secure sıfır günleri (CVE-2023-46805, CVE-2024-21887)

Volexity araştırmacıları, Ivanti Connect Secure VPN cihazlarındaki iki sıfır gün güvenlik açığının (CVE-2023-46805, CVE-2024-21887) bilinmeyen saldırganlar tarafından aktif olarak kullanıldığını…

11
Oca
2024

Ivanti, istismar edilen iki sıfır gün hatasını yamaladı – Güvenlik

Ivanti, Volexity güvenlik araştırmacıları tarafından keşfedilip ifşa edilen Connect Secure VPN cihazlarındaki iki sıfır gün güvenlik açığına karşı kullanıcıları uyarıyor….

10
Oca
2024

Ivanti, saldırılarda Connect Secure sıfır günlerinin istismar edildiği konusunda uyardı

Ivanti, uzaktaki saldırganların hedeflenen ağ geçitlerinde keyfi komutlar yürütmesine olanak tanıyan, yaygın olarak kullanılan iki Connect Secure (ICS) ve Policy…

05
Oca
2024

Apache OFBiz’in kritik CVE’si, istismar girişimlerinde artışa neden oluyor

Dalış Özeti: Apache OFBiz’deki kritik bir güvenlik açığı, son haftalarda saldırganların etkilenen sistemlerin kontrolünü ele geçirmesine ve tedarik zinciri saldırıları…

04
Oca
2024

CISA, Chrome ve Excel Ayrıştırma Kitaplığındaki İstismar Edilen Güvenlik Açıklarına Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal kurumlara acil bir bildirim yayınlayarak hafifletme çabaları için son tarihi 23 Ocak…

28
Ara
2023

Apache OFBiz RCE kusuru, savunmasız Confluence sunucularını bulmak için istismar edildi

Apache OFBiz’in kimlik doğrulama öncesi uzaktan kod yürütme güvenlik açığından, genel kanıt (PoC) açıklarından yararlanılarak aktif olarak yararlanılıyor. Apache OFBiz…

28
Ara
2023

Çinli Hackerlar Barracuda’nın ESG’sindeki Yeni Sıfır Günü İstismar Ediyor

Barracuda Email Security Gateway (ESG) Cihazı, UNC4841 olarak takip edilen China Nexus tehdit aktörü tarafından kullanılan Rastgele Kod Yürütme güvenlik…

27
Ara
2023

Barracuda, Çinli bilgisayar korsanlarının istismar ettiği yeni ESG sıfır gününü düzeltti

Ağ ve e-posta güvenliği firması Barracuda, tüm aktif Email Security Gateway (ESG) cihazlarına, UNC4841 Çinli bilgisayar korsanlarının istismar ettiği sıfır…

22
Ara
2023

Bilgisayar Korsanları Eski Microsoft Office RCE Kusurunu İstismar Ediyor

Kötü niyetli kişilerin, CVE-2017-11882 XLAM’den etkilenen sürümleri kullanan Microsoft Office kullanıcılarını hedeflemek için Agent Tesla adlı bir kötü amaçlı yazılım…

21
Ara
2023

Google Chrome Sıfırıncı Gün Doğada İstismar Edildi: Hemen Yama!

Google, Chrome’un yaygın olarak istismar edilen ve yazılım çökmelerine veya rastgele kod yürütülmesine yol açabilecek sıfır gün yüksek önem dereceli…