Etiket: istismar

16
Oca
2024

Google, Chrome’un aktif olarak istismar ettiği ilk 2024 sıfır gününü düzeltti

Google, yılın başından bu yana yaygın olarak kullanılan ilk Chrome sıfır gün güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı. Şirket…

16
Oca
2024

Bilgisayar Korsanları Windows Defender SmartScreen Kusurunu İstismar Ediyor

Bilgisayar korsanları, ikna edici, yanıltıcı web siteleri veya uygulamalar oluşturarak kullanıcıları aldatmak ve kötü amaçlı içerik sunmak için Windows Defender…

15
Oca
2024

Phemedrone Stealer ile Windows Defender SmartScreen Güvenlik Açığı İstismar Edildi

Güvenlik açığı 14 Kasım 2023’te yamalandı, ancak Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yaygın kullanım kanıtları nedeniyle onu Bilinen…

14
Oca
2024

İncelenen hafta: GitLab hesabını ele geçirme kusuru, saldırganların Ivanti Connect Secure’un sıfır günlerini istismar etmesi

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Sosyal mühendis, gerçek dünyaya izinsiz girişlere karşı…

12
Oca
2024

Çinli Ulus Devlet Hacker’ı Cisco Router’ları İstismar Ediyor

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi ‘Volt Typhoon’ Yenilenen Faaliyet Patlamasına Hazırlanıyor…

12
Oca
2024

ABD kurumu, aile içi istismar endişeleri nedeniyle arabanın konum takibi ayrıntılarını istiyor – Yazılım

ABD Federal İletişim Komisyonu başkanı, aralarında Elon Musk’un Tesla’sının da bulunduğu dokuz büyük otomobil üreticisine, internete bağlı otomobil teknolojisi ve…

12
Oca
2024

Kritik Microsoft SharePoint hatası artık aktif olarak istismar ediliyor

CISA, saldırganların artık uzaktan kod yürütmeye yönelik başka bir kritik hatayla zincirlenebilecek kritik bir Microsoft SharePoint ayrıcalık yükseltme güvenlik açığından…

11
Oca
2024

Şüpheli Çinli Hackerlar 2 Ivanti Zero-Day’i İstismar Ediyor

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar Siber Ajanslar, Kullanıcıları Yama Yokluğunda Geçici Çözüm Uygulamaya Çağırıyor Sayın…

11
Oca
2024

Saldırganlar tarafından istismar edilen Ivanti Connect Secure sıfır günleri (CVE-2023-46805, CVE-2024-21887)

Volexity araştırmacıları, Ivanti Connect Secure VPN cihazlarındaki iki sıfır gün güvenlik açığının (CVE-2023-46805, CVE-2024-21887) bilinmeyen saldırganlar tarafından aktif olarak kullanıldığını…

11
Oca
2024

Ivanti, istismar edilen iki sıfır gün hatasını yamaladı – Güvenlik

Ivanti, Volexity güvenlik araştırmacıları tarafından keşfedilip ifşa edilen Connect Secure VPN cihazlarındaki iki sıfır gün güvenlik açığına karşı kullanıcıları uyarıyor….

10
Oca
2024

Ivanti, saldırılarda Connect Secure sıfır günlerinin istismar edildiği konusunda uyardı

Ivanti, uzaktaki saldırganların hedeflenen ağ geçitlerinde keyfi komutlar yürütmesine olanak tanıyan, yaygın olarak kullanılan iki Connect Secure (ICS) ve Policy…

05
Oca
2024

Apache OFBiz’in kritik CVE’si, istismar girişimlerinde artışa neden oluyor

Dalış Özeti: Apache OFBiz’deki kritik bir güvenlik açığı, son haftalarda saldırganların etkilenen sistemlerin kontrolünü ele geçirmesine ve tedarik zinciri saldırıları…