Etiket: istismar

31
Oca
2024

Ivanti, saldırılarda istismar edilen yeni Connect Secure sıfır gün konusunda uyardı

Bugün Ivanti, Connect Secure, Policy Secure ve ZTA ağ geçitlerini etkileyen iki güvenlik açığının daha olduğu konusunda uyardı; bunlardan biri…

29
Oca
2024

Kritik Jenkins RCE kusuru vahşi ortamda istismar edildi. Hemen yama yapın! (CVE-2024-23897)

Jenkins’te yakın zamanda yamalanan kritik bir güvenlik açığına (CVE-2024-23897) yönelik çeşitli kavram kanıtlama (PoC) istismarları kamuya açıklandı ve vahşi ortamda…

25
Oca
2024

Tesla tekrar hacklendi, Pwn2Own Tokyo’da 24 sıfır gün daha istismar edildi

Güvenlik araştırmacıları Tesla bilgi-eğlence sistemini hacklediler ve Pwn2Own Automotive 2024 hackleme yarışmasının ikinci gününde 24 sıfır gün daha tanıttılar. Synacktiv…

24
Oca
2024

Kolayca istismar edilebilen Fortra GoAnywhere MFT güvenlik açığı için PoC istismarı yayımlandı (CVE-2024-0204)

Fortra’nın GoAnywhere MFT çözümündeki kritik bir güvenlik açığına (CVE-2024-0204) yönelik kavram kanıtlama (PoC) yararlanma kodu kamuoyuna açıklandı ve saldırganların yakında…

23
Oca
2024

Fortra GoAnywhere MFT kimlik doğrulama atlama hatası için istismar yayınlandı

Fortra’nın GoAnywhere MFT (Yönetilen Dosya Aktarımı) yazılımında, saldırganların yönetim portalı aracılığıyla yama yapılmamış örneklerde yeni yönetici kullanıcılar oluşturmasına olanak tanıyan…

22
Oca
2024

Çinli Bilgisayar Korsanları 2021’den Bu Yana VMware ESXi Sıfır Gününü İstismar Ediyor

2023’ün sonlarında, son derece gelişmiş bir Çin bağlantı noktası casusluk grubu olan UNC3886’nın, CVE-2023-34048 güvenlik açığını kullanarak VMware vCenter sistemlerinden…

21
Oca
2024

İnceleme haftası: Bilmeniz gereken 10 siber güvenlik çerçevesi, istismar edilen Chrome sıfır gün sorunu düzeltildi

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Başarılı bir siber risk yönetimi stratejisinin temel…

19
Oca
2024

CISA, aktif olarak istismar edilen iki Citrix NetScaler güvenlik açığının acilen yamalanmasını talep ediyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna iki Citrix NetScaler güvenlik açığı ekledi ve…

19
Oca
2024

ABD Siber Güvenlik Ajansı Aktif Olarak İstismar Edilen Ivanti EPMM Güvenlik Açığı Konusunda Uyardı

19 Ocak 2024Haber odasıSiber Tiyatro / Sıfır Gün ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), perşembe günü Ivanti Endpoint…

18
Oca
2024

Citrix, İkisi de Doğada İstismar Edilen İki Güvenlik Açığı Keşfediyor

Daha önce Citrix ADC ve Citrix Gateway olarak bilinen NetScaler ADC ve NetScaler Gateway’de iki güvenlik açığı bulundu ve desteklenen…

18
Oca
2024

Kritik Ivanti kimlik doğrulama hatası artık aktif olarak istismar ediliyor

CISA, Ivanti’nin Endpoint Manager Mobile (EPMM) ve MobileIron Core cihaz yönetimi yazılımındaki (Ağustos 2023’te yamalanan) kritik bir kimlik doğrulama atlama…

17
Oca
2024

Chrome, Vahşi Doğada İstismar Edilen 2024 Yılının İlk Sıfır Gününü Yamaladı

Google Sınır Dışı Bellek Erişim Kusurunu Düzeltiyor, Microsoft Edge Tarayıcısı da Etkileniyor Sayın Mihir (MihirBagwe) • 17 Ocak 2024 Google,…