Etiket: istismar

14
Eki
2024

Tedarik Zinciri Saldırıları Python, npm ve Açık Kaynak Ekosistemlerindeki Giriş Noktalarını İstismar Edebilir

Siber güvenlik araştırmacıları, yazılım tedarik zinciri saldırıları düzenlemek için PyPI, npm, Ruby Gems, NuGet, Dart Pub ve Rust Crates gibi…

14
Eki
2024

Ulus-Devlet Saldırganları Ivanti CSA Kusurlarından Ağ Sızması İçin İstismar Ediyor

14 Ekim 2024Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Şüpheli bir ulus devlet düşmanının, Ivanti Cloud Service Appliance’daki (CSA) üç güvenlik…

14
Eki
2024

Yeni Bir İstismar Yöntemi Ortaya Çıktı

Yeni ve alışılmadık bir hackleme yöntemi ortaya çıktı. Tanınmış bir donanım korsanı olan David Buchanan, basit bir barbekü çakmağının bir…

13
Eki
2024

İnceleme haftası: Microsoft, istismar edilen iki sıfır günü düzeltti, SOC ekipleri güvenlik araçlarına olan güvenini kaybediyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Microsoft, yaygın olarak kullanılan iki sıfır gün…

10
Eki
2024

CISA, Doğada İstismar Edilen Fortinet ve Ivanti güvenlik açıklarını ekledi

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda Bilinen İstismar Edilen Güvenlik Açıkları Kataloğunu güncelleyerek Fortinet ve Ivanti’nin sunduğu…

09
Eki
2024

Ivanti CSA üçlüsü istismar tehdidi altında sıfır gün güvenlik açıkları

Dalış Özeti: Ivanti, Ivanti Cloud Service Appliance’ta bilgisayar korsanlarının daha önce açıklanan bir yol geçiş güvenlik açığıyla birlikte zincirlediği, aktif…

08
Eki
2024

Ivanti, doğada istismar edilen üç CSA sıfır gününü düzeltti (CVE-2024-9379, CVE-2024-9380, CVE-2024-9381)

Ivanti, şirketin Eylül ayında kazara düzelttiği sıfır gün hatasıyla birlikte saldırganlar tarafından istismar edilen üç ek Bulut Hizmet Cihazı (CSA)…

08
Eki
2024

Ivanti, saldırılarda üç CSA sıfır gününün daha istismar edildiği konusunda uyardı

Resim: Yolculuğun ortasındaAmerikalı BT yazılım şirketi Ivanti, saldırılarda aktif olarak istismar edilen üç yeni Bulut Hizmetleri Cihazının (CSA) sıfır gün…

07
Eki
2024

Qualcomm, saldırılarda istismar edilen yüksek önem dereceli sıfır gün yamalarını kullanıyor

Qualcomm, Dijital Sinyal İşlemcisi (DSP) hizmetinde onlarca yonga setini etkileyen sıfır gün güvenlik açığı için güvenlik yamaları yayınladı. Güvenlik açığı…

04
Eki
2024

CISA, Zimbra ve Ivanti Uç Nokta Yöneticisinin Güvenlik Açığı Üzerinden Aktif İstismar Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Synacor’un Zimbra İşbirliği ve Ivanti’nin Uç Nokta Yöneticisindeki (EPM) kritik güvenlik açıklarının aktif…

01
Eki
2024

CISA, Doğada Aktif Olarak İstismar Edilen Dört Güvenlik Açığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), şu anda vahşi ortamda istismar edilen dört kritik güvenlik açığı konusunda uyardı. Bu…

01
Eki
2024

Apache2 Web Sunucularını İstismar Eden Yeni Gelişmiş Linux Kötü Amaçlı Yazılımları

Apache2 web sunucularından yararlanmak genellikle uzaktan kod yürütme (RCE) ve yol geçiş kusurları gibi güvenlik açıklarını hedeflemeyi içerir. Apache yaygın…