Etiket: istismar

31
Eki
2024

Fortinet, yaygın olarak istismar edilen sıfır gün IP’leriyle bağlantılı daha fazla kötü amaçlı IP tespit ediyor

Dalış Özeti: Fortinet, müşterilerini dört yeni uzlaşma göstergesi konusunda uyardı yaygın olarak kullanılan sıfır gün güvenlik açığı ağ ve güvenlik…

30
Eki
2024

QNAP, kök almak için Pwn2Own’da istismar edilen ikinci sıfır günü yamalıyor

QNAP, geçen haftaki Pwn2Own hackleme yarışması sırasında güvenlik araştırmacıları tarafından istismar edilen ikinci bir sıfır gün hatası için güvenlik yamaları…

29
Eki
2024

QNAP, Pwn2Own’da istismar edilen sıfır gün NAS yedekleme yazılımını düzeltir

QNAP, Perşembe günü güvenlik araştırmacıları tarafından Pwn2Own Ireland 2024 yarışması sırasında bir TS-464 NAS cihazını hacklemek için kullanılan kritik bir…

29
Eki
2024

İstismar Kodları Yazmayı Sağlayan Yeni ChatGPT-4o Jailbreak Tekniği

Araştırmacı Marco Figueroa, ChatGPT-4o ve benzer yapay zeka modellerinin yerleşik korumalarını atlayarak, yararlanma kodu oluşturmalarına olanak tanıyan bir yöntem ortaya…

28
Eki
2024

Cisco, aktif olarak istismar edilen CVE’nin VPN hizmetlerine yönelik DoS saldırılarına yol açabileceği konusunda uyardı

Dalış Özeti: Şirkete göre, Cisco Adaptive Security Appliance Software ve Cisco Firepower Threat Defense’in uzaktan erişim VPN hizmetinde hizmet reddine…

28
Eki
2024

TeamTNT, Docker Kümelerine Yönelik Kötü Amaçlı Yazılım Saldırısında 16 Milyon IP’yi İstismar Ediyor

Bu makalede, kötü şöhretli bir bilgisayar korsanlığı grubu olan TeamTNT’nin, kötü amaçlı yazılımları dağıtmak için açığa çıkan Docker arka plan…

25
Eki
2024

UNC5820, FortiManager Sıfır Gün Güvenlik Açığından İstismar Ediyor (CVE-2024-47575)

Fortinet ve Mandiant, CVE-2024-47575 aracılığıyla FortiManager cihazlarının kitlesel kullanımını araştırdı ve bu durum endüstrilerde 50’den fazla sistemi etkiledi. Tehdit aktörü…

25
Eki
2024

İstismar edilenler: Cisco, SharePoint, Chrome güvenlik açıkları

Tehdit aktörleri, Cisco güvenlik cihazlarındaki (CVE-2024-20481), Microsoft Sharepoint’teki (CVE-2024-38094) ve Google’ın Chrome tarayıcısındaki (CVE-2024-4947) sıfır ve n günlük güvenlik açıklarından…

24
Eki
2024

Mandiant, Fortinet’teki yeni kusurun Haziran ayından bu yana istismar edildiğini söyledi

Mandiant tarafından hazırlanan yeni bir rapora göre, “FortiJump” olarak adlandırılan ve CVE-2024-47575 olarak takip edilen yeni bir Fortinet FortiManager kusuru,…

24
Eki
2024

FortiManager’daki Kritik Sıfır Gün Güvenlik Açığı Doğada İstismar Edildi

Fortinet, FortiManager yazılımında CVE-2024-47575 olarak tanımlanan kritik bir sıfır gün güvenlik açığını kamuya açıkladı. Güvenlik açığı vahşi doğada aktif olarak…

23
Eki
2024

Fortinet Aktif Olarak İstismar Edilen Sıfır Gün’ü Açıkladı

Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi, Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü ABD Federal Hükümeti Kurumlara Düzeltme…

23
Eki
2024

Lazarus bilgisayar korsanları, Google Chrome sıfırıncı günü istismar etmek için sahte DeFi oyunu kullandı

Kuzey Koreli Lazarus bilgisayar korsanlığı grubu, kripto para birimi alanındaki bireyleri hedef alan sahte bir merkezi olmayan finans (DeFi) oyunu…