Etiket: istismar

19
Oca
2023

Güvenlik Açıklarını Etik Olarak İstismar Etmek: Oynatarak Oynatmak

Güvenlik dünyasında tamamen güvenli bir uygulama veya yazılım yoktur. Herhangi bir zamanda, yeni bir güvenlik açığı keşfedilebilir veya yeni bir…

12
Oca
2023

Bilgisayar Korsanları Kritik “Kontrol Web Paneli” RCE Güvenlik Açığı Aktif Olarak İstismar Ediyor

12 Ocak 2023Ravie LakshmananSunucu Güvenliği / Linux Kötü amaçlı aktörler, yüksek ayrıcalıklara ve savunmasız sunucularda kimliği doğrulanmamış uzaktan kod yürütmeye…

11
Oca
2023

Cisco, EoL yönlendiricilerinde halka açık istismar ile kimlik doğrulama atlama hatası konusunda uyardı

Cisco bugün müşterilerini, çoklu kullanım ömrü sonu (EoL) VPN yönlendiricilerini etkileyen genel istismar koduyla kritik bir kimlik doğrulama atlama güvenlik…

11
Oca
2023

CISA, istismar edilen CVE’lerin kataloğuna Exchange Server ve Windows güvenlik açıklarını ekler

bu Siber Güvenlik ve Altyapı Güvenliği Ajansı Play’e bağlı bir Microsoft Exchange Server kusuru eklendi Rackspace’e fidye yazılımı saldırısı Salı…

22
Ara
2022

Yeni İstismar Saldırganın Uzaktan Kod Yürütmesine İzin Verin

Tehdit aktörlerinin, ProxyNotShell URL yeniden yazma hafifletmelerini atlayan güvenlik açığı bulunan sunucularda Outlook Web Access (OWA) aracılığıyla rastgele kod yürütme…

21
Ara
2022

Yeni Microsoft Exchange istismar zinciri, fidye yazılımı saldırganlarının (CVE-2022-41080)

Fidye yazılımı kullanan saldırganlar, Microsoft Exchange sunucularında uzaktan kod yürütmeyi gerçekleştirmek için ProxyNotShell güvenlik açıklarından birini (CVE-2022-41082) içeren yeni bir…

18
Ara
2022

İnceleme haftası: Citrix ve Fortinet RCE’ler, sıfırıncı gün istismar edilen Microsoft düzeltmeleri

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Genel PoC’deki güvenlik açığı Cisco IP…

14
Ara
2022

Bilgisayar Korsanları Citrix ADC ve Gateway Zero-Day Güvenlik Açığından Aktif Olarak İstismar Ediyor

14 Aralık 2022Ravie LakshmananUygulama Güvenliği / Sıfır Gün ABD Ulusal Güvenlik Dairesi (NSA) Salı günü, APT5 olarak izlenen bir tehdit…

06
Ara
2022

Google Chrome sıfır gün açık havada istismar edildi (CVE-2022-4262)

Google, saldırganlar tarafından kötüye kullanılan Google Chrome (ve Chromium) tarafından kullanılan V8 JavaScript motorunda bir tür karışıklık güvenlik açığı olan…

01
Ara
2022

Google, İspanyol Casus Yazılım Satıcısını Chrome, Firefox ve Windows Zero-Days’i İstismar Etmekle Suçladı

Barselona merkezli Variston IT adlı bir gözetleme yazılımı satıcısının, Google Chrome, Mozilla Firefox ve Windows’ta bazıları Aralık 2018’e kadar uzanan…

01
Ara
2022

Google, İspanyol Casus Yazılım Satıcısını Chrome, Firefox ve Windows Zero-Days’i İstismar Etmekle Suçladı

Barselona merkezli Variston IT adlı bir gözetleme yazılımı satıcısının, Google Chrome, Mozilla Firefox ve Windows’ta bazıları Aralık 2018’e kadar uzanan…

25
Kas
2022

CVE-2022-32898 için yayınlanan istismar kodu, iPhone, iPad, MacOS ve Apple Watch’a izin veriyor

iOS 16’daki CVE-2022-32898 için açıklardan yararlanma bilgi kodu bir araştırmacı tarafından kamuoyuna açıklandı. Mohamed Ghannam (@ simo36) adlı bir güvenlik…