Etiket: istismar

23
Şub
2023

Uzmanlar, Zoho ManageEngine Ürünlerini İstismar Eden Artan Saldırılara Karşı Alarm Veriyor

23 Şubat 2023Ravie Lakshmanan Birden fazla tehdit aktörünün, 20 Ocak 2023’ten bu yana birkaç Zoho ManageEngine ürününü etkileyen, artık yama…

21
Şub
2023

Kritik Fortinet RCE kusurları için istismar yayınlandı, yama şimdi

Güvenlik araştırmacıları, Fortinet’in FortiNAC ağ erişim kontrol paketindeki kritik öneme sahip bir güvenlik açığı (CVE-2022-39952) için bir kavram kanıtı istismarı…

17
Şub
2023

CISA, sıfır gün olarak istismar edilen Windows ve iOS hataları konusunda uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda kötüye kullanıldığı bilinen hatalar listesine sıfır gün olarak saldırılarda yararlanılan…

16
Şub
2023

Bilgisayar korsanları, saldırılarda Havoc istismar sonrası çerçevesini kullanmaya başladı

Güvenlik araştırmacıları, tehdit aktörlerinin Cobalt Strike ve Brute Ratel gibi ücretli seçeneklere alternatif olarak Havoc olarak bilinen yeni ve açık…

15
Şub
2023

Microsoft, istismar edilen üç sıfır gün yamaları – Güvenlik – Yazılım

Microsoft, aylık döngüsünde, sıfır gün olarak derecelendirilen ve istismar edilen üç sıfır gün de dahil olmak üzere 77 güvenlik açığını…

14
Şub
2023

Microsoft, istismar edilen üç sıfır gün yamaları (CVE-2023-21715, CVE-2023-23376, CVE-2023-21823)

Şubat 2023 Salı Yaması, Microsoft’un aktif olarak yararlanılan üç sıfır gün kusuru (CVE-2023-21715, CVE-2023-23376, CVE-2023-21823) dahil olmak üzere 75 CVE…

14
Şub
2023

Microsoft Şubat 2023 Salı Yaması, istismar edilen 3 sıfır gün, 77 kusuru düzeltir

Etiket özgeçmiş kimliği Özgeçmiş Başlığı önem derecesi .NET ve Visual Studio CVE-2023-21808 .NET ve Visual Studio Uzaktan Kod Yürütme Güvenlik…

14
Şub
2023

Python Paketindeki OpenSSL Güvenlik Kusuru Yeni İstismar Sunuyor

“Six-cap-quote-verify-python” adlı bir python paketi, bilgisayar korsanlarının en son hedefi. Bu paket, OpenSSL’nin bir kopyasını ve sürümünü içerir., dahil (0.0.1…

07
Şub
2023

OpenSSH, Ağ Üzerinden İstismar Edilebilecek Çift Boş Bellek Güvenlik Açığı Ortadan Kaldırıyor

Son zamanlarda, OpenSSH’de bir güvenlik açığı keşfedildi. Çift serbest hata, belleğin yeniden kullanım için işletim sistemine geri gönderilmesine, ancak daha…

07
Şub
2023

Aktif olarak istismar edilen GoAnywhere MFT sıfır gün acil durum düzeltme eki alıyor

Fortra, GoAnywhere MFT güvenli dosya aktarım aracında aktif olarak kullanılan sıfır gün güvenlik açığını gidermek için bir acil durum yaması…

06
Şub
2023

Aktif olarak istismar edilen GoAnywhere MFT sıfır gün için istismar yayınlandı

İnternete açık GoAnywhere MFT yönetici konsollarını etkileyen, aktif olarak yararlanılan bir sıfır gün güvenlik açığı için açıktan yararlanma kodu yayınlandı….

04
Şub
2023

Bilgisayar Korsanları Fortra’nın GoAnywhere MFT’sinde Zero-Day’i Etkin Bir Şekilde İstismar Ediyor

04 Şubat 2023Ravie LakshmananSıfır Gün / Güvenlik Açığı Fortra’nın GoAnywhere MFT tarafından yönetilen dosya aktarım uygulamasını etkileyen bir sıfırıncı gün…