Etiket: istismar

03
Mar
2023

Internet Explorer kullanıcıları hala RIG istismar kiti tarafından hedefleniyor

RIG Exploit Kit, hala eski Internet Explorer tarayıcısını hedefleyen son büyük yararlanma kitlerinden biridir. Çok küçük bir tarayıcı pazar payına…

01
Mar
2023

Aktif İstismar Altında ZK Java Framework RCE Kusuru

Yaygın olarak kullanılan bir açık kaynak Java çerçevesindeki yüksek önem düzeyine sahip bir kimlik doğrulama baypas güvenlik açığı, güvenlik açığını…

23
Şub
2023

Uzmanlar, Zoho ManageEngine Ürünlerini İstismar Eden Artan Saldırılara Karşı Alarm Veriyor

23 Şubat 2023Ravie Lakshmanan Birden fazla tehdit aktörünün, 20 Ocak 2023’ten bu yana birkaç Zoho ManageEngine ürününü etkileyen, artık yama…

21
Şub
2023

Kritik Fortinet RCE kusurları için istismar yayınlandı, yama şimdi

Güvenlik araştırmacıları, Fortinet’in FortiNAC ağ erişim kontrol paketindeki kritik öneme sahip bir güvenlik açığı (CVE-2022-39952) için bir kavram kanıtı istismarı…

17
Şub
2023

CISA, sıfır gün olarak istismar edilen Windows ve iOS hataları konusunda uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda kötüye kullanıldığı bilinen hatalar listesine sıfır gün olarak saldırılarda yararlanılan…

16
Şub
2023

Bilgisayar korsanları, saldırılarda Havoc istismar sonrası çerçevesini kullanmaya başladı

Güvenlik araştırmacıları, tehdit aktörlerinin Cobalt Strike ve Brute Ratel gibi ücretli seçeneklere alternatif olarak Havoc olarak bilinen yeni ve açık…

15
Şub
2023

Microsoft, istismar edilen üç sıfır gün yamaları – Güvenlik – Yazılım

Microsoft, aylık döngüsünde, sıfır gün olarak derecelendirilen ve istismar edilen üç sıfır gün de dahil olmak üzere 77 güvenlik açığını…

14
Şub
2023

Microsoft, istismar edilen üç sıfır gün yamaları (CVE-2023-21715, CVE-2023-23376, CVE-2023-21823)

Şubat 2023 Salı Yaması, Microsoft’un aktif olarak yararlanılan üç sıfır gün kusuru (CVE-2023-21715, CVE-2023-23376, CVE-2023-21823) dahil olmak üzere 75 CVE…

14
Şub
2023

Microsoft Şubat 2023 Salı Yaması, istismar edilen 3 sıfır gün, 77 kusuru düzeltir

Etiket özgeçmiş kimliği Özgeçmiş Başlığı önem derecesi .NET ve Visual Studio CVE-2023-21808 .NET ve Visual Studio Uzaktan Kod Yürütme Güvenlik…

14
Şub
2023

Python Paketindeki OpenSSL Güvenlik Kusuru Yeni İstismar Sunuyor

“Six-cap-quote-verify-python” adlı bir python paketi, bilgisayar korsanlarının en son hedefi. Bu paket, OpenSSL’nin bir kopyasını ve sürümünü içerir., dahil (0.0.1…

07
Şub
2023

OpenSSH, Ağ Üzerinden İstismar Edilebilecek Çift Boş Bellek Güvenlik Açığı Ortadan Kaldırıyor

Son zamanlarda, OpenSSH’de bir güvenlik açığı keşfedildi. Çift serbest hata, belleğin yeniden kullanım için işletim sistemine geri gönderilmesine, ancak daha…

07
Şub
2023

Aktif olarak istismar edilen GoAnywhere MFT sıfır gün acil durum düzeltme eki alıyor

Fortra, GoAnywhere MFT güvenli dosya aktarım aracında aktif olarak kullanılan sıfır gün güvenlik açığını gidermek için bir acil durum yaması…