Etiket: istismar

07
Şub
2023

OpenSSH, Ağ Üzerinden İstismar Edilebilecek Çift Boş Bellek Güvenlik Açığı Ortadan Kaldırıyor

Son zamanlarda, OpenSSH’de bir güvenlik açığı keşfedildi. Çift serbest hata, belleğin yeniden kullanım için işletim sistemine geri gönderilmesine, ancak daha…

07
Şub
2023

Aktif olarak istismar edilen GoAnywhere MFT sıfır gün acil durum düzeltme eki alıyor

Fortra, GoAnywhere MFT güvenli dosya aktarım aracında aktif olarak kullanılan sıfır gün güvenlik açığını gidermek için bir acil durum yaması…

06
Şub
2023

Aktif olarak istismar edilen GoAnywhere MFT sıfır gün için istismar yayınlandı

İnternete açık GoAnywhere MFT yönetici konsollarını etkileyen, aktif olarak yararlanılan bir sıfır gün güvenlik açığı için açıktan yararlanma kodu yayınlandı….

04
Şub
2023

Bilgisayar Korsanları Fortra’nın GoAnywhere MFT’sinde Zero-Day’i Etkin Bir Şekilde İstismar Ediyor

04 Şubat 2023Ravie LakshmananSıfır Gün / Güvenlik Açığı Fortra’nın GoAnywhere MFT tarafından yönetilen dosya aktarım uygulamasını etkileyen bir sıfırıncı gün…

04
Şub
2023

Bu istismar kodu, Linux sunucularına (5.5’ten 6.2’ye kadar) kolayca girmeyi sağlar.

Linux çekirdeği, ağla ilgili çeşitli eylemlerin bireyselleştirilmiş işleyiciler biçiminde gerçekleştirilmesini sağlayan netfilter olarak bilinen bir çerçeveye sahiptir. Bu, gelen ağ…

02
Şub
2023

Kuzey Koreli Bilgisayar Korsanları ‘Ananas Yok’ Kampanyasında Yamasız Zimbra Cihazlarını İstismar Etti

02 Şubat 2023Ravie LakshmananSağlık / Siber Saldırı Üretken Kuzey Kore devlet destekli Lazarus Group ile bağlantılı yeni bir istihbarat toplama…

31
Oca
2023

İstismar kodu, saldırganların tüm KeePass kayıtlı şifrelerini okumasına olanak tanır

KeePass, LastPass veya Bitwarden gibi bulutta barındırılan bir veritabanının aksine, yerel olarak tutulan bir veritabanını kullanarak parolalarınızı yönetmenize olanak tanıyan,…

30
Oca
2023

Yamasız Exchange Sunucularını İstismar Eden Bilgisayar Korsanları

Microsoft, ortamın sağlam güvenlik uygulamalarıyla güvende kalmasını sağlamak için adımlar atmanın yanı sıra, müşterilerini Exchange sunucularını güncellemeye devam etmeleri için…

27
Oca
2023

Kritik RCE Lexmark Yazıcı Hatasında Kamuya Açık İstismar Var

Üretici bu hafta, uzaktan kod yürütmeye (RCE) izin veren kritik bir güvenlik açığının 120’den fazla farklı Lexmark yazıcı modelini etkilediğini…

25
Oca
2023

Apple, iPhone ve iPad’lerde Aktif Olarak İstismar Edilen iOS Zero-Day’i Düzeltiyor

Apple, müşterilerinin güvenliğini sağlamak amacıyla, eski iPhone ve iPad modelleri için güncellemeler yayınlayarak “Sıfır Gün” olarak işaretlenen potansiyel olarak tehlikeli…

23
Oca
2023

Apple, eski iPhone’larda ve iPad’lerde aktif olarak istismar edilen iOS sıfır gününü düzeltir

Apple, eski iPhone ve iPad’lerde uzaktan yararlanılabilen sıfır gün güvenlik açığını ele alan güvenlik yamalarını destekledi. Bu hata CVE-2022-42856 olarak…

23
Oca
2023

CISA, saldırılarda istismar edilen kritik ManageEngine RCE hatası konusunda uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), çoğu Zoho ManageEngine ürününü etkileyen bir uzaktan kod yürütmeyi (RCE), vahşi ortamda istismar…