Etiket: istismar

13
Şub
2024

Microsoft, saldırganlar tarafından istismar edilen iki sıfır gün düzeltme ekini (CVE-2024-21412, CVE-2024-21351)

Şubat 2024 Yaması Salı günü Microsoft, ortadaki saldırganlar tarafından kullanılan iki sıfır gün (CVE-2024-21412, CVE-2024-21351) dahil olmak üzere 72 CVE…

13
Şub
2024

DSLog Arka Kapısı ve Kripto Madencileri Tarafından İstismar Edilen Ivanti VPN Kusurları

Ivanti, Ocak 2024’ün başlarında istismar edilen sıfır gün olarak işaretlenen iki güvenlik açığı da dahil olmak üzere, kurumsal VPN cihazlarında…

13
Şub
2024

Ivanti’nin Güvenlik Açığı, 670’den Fazla BT Altyapısına ‘DSLog’ Arka Kapısını Kurmak İçin İstismar Edildi

13 Şubat 2024Haber odasıGüvenlik Açığı / Siber Tehdit Tehdit aktörleri, Ivanti Connect Secure, Policy Secure ve ZTA ağ geçitlerini etkileyen…

12
Şub
2024

Vahşi doğada istismar edilen kritik Fortinet FortiOS kusuru (CVE-2024-21762)

Fortinet, FortiOS’taki kritik uzaktan kod yürütme güvenlik açıklarını (CVE-2024-21762, CVE-2024-23313) yamaladı; bunlardan biri “potansiyel olarak” doğada istismar ediliyor. Açık alanda…

12
Şub
2024

SiCat: Açık kaynaklı istismar bulucu – Net Security Yardımı

SiCat, açık kanallardan ve dahili veritabanlarından istismarlarla ilgili bilgi elde etmek ve derlemek için tasarlanmış, istismar araştırmalarına yönelik açık kaynaklı…

09
Şub
2024

Fortinet, Vahşi Doğada İstismar Edilen Kritik SSL VPN Kusuruna Karşı Uyardı

Fortinet, FortiOS’ta kritik bir sınır dışı yazma güvenlik açığına ilişkin bir uyarı yayınladı. Uzaktaki saldırganlar bu güvenlik açığından yararlanarak rastgele…

09
Şub
2024

Çinli Hackerlar 2021’den Bu Yana VMware’in 0 Günlük Kusurunu İstismar Ediyor

Mandiant ve VMware yakın zamanda karmaşık bir siber casusluk kampanyasını ortaya çıkardı. UNC3886 olarak tanımlanan Çinli bir grup olan saldırganlar,…

07
Şub
2024

Ivanti Connect Secure kusuru saldırganlar tarafından büyük ölçüde istismar edildi (CVE-2024-21893)

Ivanti Connect Secure VPN ağ geçitlerini ve Policy Secure’u (bir ağ erişim kontrolü çözümü) etkileyen, sunucu tarafı istek sahteciliği (SSRF)…

06
Şub
2024

Bilgisayar Korsanları APAC’taki İş İlanlarını İstismar Ediyor, Milyonlarca İş Arayanın Verilerini Çalıyor

06 Şubat 2024Haber odasıKaranlık Ağ / Siber Suç Çoğunlukla Asya-Pasifik (APAC) bölgesinde bulunan iş bulma kurumları ve perakende şirketleri, daha…

04
Şub
2024

İnceleme haftası: Windows Olay Günlüğü sıfır gün, istismar edilen kritik Jenkins RCE kusuru

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Siber güvenlikte etkili karar alma için siber…

31
Oca
2024

Ivanti, İstismar Edilen Ek Sıfır Gününü Açıkladı

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi Şirket, Muhtemelen Çin İstihbarat Operasyonları Tarafından…

31
Oca
2024

7 OEM’i etkileyen Android yerel yükseltme kusuru için kullanıma sunulan istismar

En az yedi Android orijinal ekipman üreticisini (OEM) etkileyen yerel ayrıcalık yükseltme kusuruna yönelik bir kavram kanıtlama (PoC) istismarı artık…