Etiket: istismar

04
Oca
2024

CISA, Chrome ve Excel Ayrıştırma Kitaplığındaki İstismar Edilen Güvenlik Açıklarına Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal kurumlara acil bir bildirim yayınlayarak hafifletme çabaları için son tarihi 23 Ocak…

28
Ara
2023

Apache OFBiz RCE kusuru, savunmasız Confluence sunucularını bulmak için istismar edildi

Apache OFBiz’in kimlik doğrulama öncesi uzaktan kod yürütme güvenlik açığından, genel kanıt (PoC) açıklarından yararlanılarak aktif olarak yararlanılıyor. Apache OFBiz…

28
Ara
2023

Çinli Hackerlar Barracuda’nın ESG’sindeki Yeni Sıfır Günü İstismar Ediyor

Barracuda Email Security Gateway (ESG) Cihazı, UNC4841 olarak takip edilen China Nexus tehdit aktörü tarafından kullanılan Rastgele Kod Yürütme güvenlik…

27
Ara
2023

Barracuda, Çinli bilgisayar korsanlarının istismar ettiği yeni ESG sıfır gününü düzeltti

Ağ ve e-posta güvenliği firması Barracuda, tüm aktif Email Security Gateway (ESG) cihazlarına, UNC4841 Çinli bilgisayar korsanlarının istismar ettiği sıfır…

22
Ara
2023

Bilgisayar Korsanları Eski Microsoft Office RCE Kusurunu İstismar Ediyor

Kötü niyetli kişilerin, CVE-2017-11882 XLAM’den etkilenen sürümleri kullanan Microsoft Office kullanıcılarını hedeflemek için Agent Tesla adlı bir kötü amaçlı yazılım…

21
Ara
2023

Google Chrome Sıfırıncı Gün Doğada İstismar Edildi: Hemen Yama!

Google, Chrome’un yaygın olarak istismar edilen ve yazılım çökmelerine veya rastgele kod yürütülmesine yol açabilecek sıfır gün yüksek önem dereceli…

20
Ara
2023

Google, bu yılki saldırılarda istismar edilen 8. Chrome sıfır gününü düzeltti

Google, bu yılın başından bu yana yamalanan sekizinci Chrome sıfır gün güvenlik açığını düzeltmek için acil durum güncellemeleri yayınladı. Çarşamba…

19
Ara
2023

Windows Sıfır Tıklama RCE Kusuru – Saldırganlar Outlook İstemcilerini İstismar Ediyor

Microsoft yakın zamanda, kritik bir Outlook güvenlik açığı olan CVE-2023-23397’nin şu anda Forrest Blizzard olarak bilinen Rus devleti destekli bir…

16
Ara
2023

QNAP VioStor NVR güvenlik açığı, kötü amaçlı yazılım botnet’i tarafından aktif olarak istismar ediliyor

‘InfectedSlurs’ adlı Mirai tabanlı bir botnet, QNAP VioStor NVR (Ağ Video Kaydedici) cihazlarındaki uzaktan kod yürütme (RCE) güvenlik açığından yararlanarak…

14
Ara
2023

Hackerlar Apache Struts’un Kritik Kusurunu İstismar Ediyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi Hata Yol Geçişi Saldırısını Etkinleştiriyor Sayın Mihir (MihirBagwe) • 14 Aralık 2023 Bir veri…

12
Ara
2023

TA4557, Arka Kapı Erişimi için İşverenleri İstismar Ediyor

İş arayanlar ve işe alım görevlileri, TA4557 tehdit aktörlerinin bir işe ilgi duyuyormuş gibi davrandığı, ancak asıl niyetlerinin bir arka…

12
Ara
2023

Apple, Doğada İstismar Edilen Sıfır Gün Kusurunu Acilen Düzeltir

Apple, iOS’ta aktif olarak yararlanılan iki sıfır gün güvenlik açığının düzeltilmesi için acil bir güvenlik güncellemesi yayınladı. Güvenlik açıkları bu…