Etiket: istismar

22
Mar
2023

Bilgisayar Korsanları Yamasız Adobe ColdFusion’u Etkin Bir Şekilde İstismar Ediyor

Yönetişim ve Risk Yönetimi , Yama Yönetimi Uzmanlar, Uzlaşma Belirtileri Karşısında Sunucuların Derhal Yama Yapılmasını ve İncelenmesini İstiyor Mathew J….

22
Mar
2023

Bilgisayar Korsanları 55 Sıfır Günden Fazla Bir Süre Boyunca Silahlandırıldı ve İstismar Edildi

Mandiant araştırmacıları yakın zamanda, 2022’de çoğu aşağıdaki markalara ve ürünlerine yönelik olmak üzere 55 sıfır gün güvenlik açığından aktif olarak…

21
Mar
2023

2022, istismar edilen sıfır gün sayısında bir düşüşe tanık oldu

Kötü niyetli tehdit aktörleri, 2021’de 81 olan sıfır günden 2022’de aktif olarak 55 yararlandı ve Microsoft, Google ve Apple ürünleri…

21
Mar
2023

Bitcoin ATM’leri Hacklendi – Saldırganlar 0 Günlük Güvenlik Açığı İstismar Ediyor

Prag merkezli bir şirket olan General Bytes, 18 Mart’ta, sıcak bir cüzdandaki kullanıcı bilgilerini ve fonları çalmak için yönetim platformuna…

16
Mar
2023

SVB’yi İstismar Eden Bilgisayar Korsanları Siber Saldırılar Başlatmak İçin Çöküyor

Silicon Valley Bank’ın (SVB) 10 Mart 2023’te bir bankanın mevduatlarına hücum etmesi sonucu iflas etmesi, bu toplum üzerinde önemli bir…

16
Mar
2023

CISA, Federal Ajans Verilerini Çalmak İçin İstismar Edilen Telerik Böceği Uyarıyor

Birden fazla tehdit grubu, yama uygulanmamış bir Microsoft Internet Information Services (IIS) Web sunucusundaki bir yıllık Progress Telerik güvenlik açığından…

15
Mar
2023

CISA, sıfır gün olarak istismar edilen Adobe ColdFusion hatası konusunda uyardı

CISA, vahşi ortamda kullanılan güvenlik hataları kataloğuna Adobe ColdFusion 2021 ve 2018 sürümlerini etkileyen kritik bir güvenlik açığı ekledi. Bu…

14
Mar
2023

CISA, CI operatörlerini ağlarındaki fidye yazılımı çeteleri tarafından istismar edilen güvenlik açıkları konusunda uyardı

Bilgi sistemleri fidye yazılımı saldırılarıyla ilişkili güvenlik açıkları içeren kritik altyapı sektörlerindeki kuruluşlar, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı…

07
Mar
2023

VMware NSX Manager güvenlik açıkları, vahşi ortamdaki tehdit aktörleri tarafından istismar ediliyor

Wallarm Detect ekibi tarafından keşfedildiği üzere, CVE-2022-31678 ve CVE-2021-39144’ü vahşi ortamda kullanmak için çaba sarf edildi. VMware NSX Manager’da ilk…

07
Mar
2023

Makine Öğrenimi, İstismar Edilen Güvenlik Açıklarının Tahminini İyileştiriyor

Projenin arkasındaki araştırmacı ekibine göre, güvenlik açıklarından yararlanmayı tahmin etmenin bir yolunu oluşturmaya yönelik bir kamu çabası, tahmin yeteneklerini %82…

03
Mar
2023

Internet Explorer kullanıcıları hala RIG istismar kiti tarafından hedefleniyor

RIG Exploit Kit, hala eski Internet Explorer tarayıcısını hedefleyen son büyük yararlanma kitlerinden biridir. Çok küçük bir tarayıcı pazar payına…

01
Mar
2023

Aktif İstismar Altında ZK Java Framework RCE Kusuru

Yaygın olarak kullanılan bir açık kaynak Java çerçevesindeki yüksek önem düzeyine sahip bir kimlik doğrulama baypas güvenlik açığı, güvenlik açığını…