Etiket: istismar

27
Eyl
2024

Bilgisayar korsanları plakaları istismar ederek Kia otomobillerini uzaktan kontrol edebilir

Kia araçlarındaki kritik bir güvenlik açığı, bilgisayar korsanlarının yalnızca plakaları kullanarak arabaları uzaktan kontrol etmesine olanak sağladı. Kusur düzeltildi ancak…

25
Eyl
2024

CISA, Ivanti vTM kimlik doğrulama atlama açığının saldırılarda istismar edildiği konusunda uyarıyor (CVE-2024-7593)

Ivanti Virtual Traffic Manager (vTM) cihazlarını etkileyen kritik bir kimlik doğrulama atlama güvenlik açığı olan CVE-2024-7593, saldırganlar tarafından aktif olarak…

19
Eyl
2024

CISA, aktif olarak istismar edilen Apache HugeGraph-Server hatası konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna beş güvenlik açığı daha ekledi; bunların…

18
Eyl
2024

Microsoft, Windows Çekirdek Güvenlik Açığının İstismar Edilmesi Konusunda Uyarıyor

Microsoft, hassas bilgilerin ifşasına yol açabilecek bir Windows çekirdeği güvenlik açığıyla ilgili kritik bir uyarı yayınladı. ARM tabanlı sistemleri etkileyen…

16
Eyl
2024

Bilgisayar korsanları Ivanti Cloud Service Appliance’ın eski sürümlerinde CVE’yi istismar ediyor

Dalış Özeti: Kötü niyetli aktörler, şirketin güvenlik güncellemelerini yayınlamasından sadece birkaç gün sonra, sınırlı sayıda müşteride Ivanti Cloud Service Appliance…

16
Eyl
2024

Microsoft, Void Banshee APT (CVE-2024-43461) tarafından istismar edilen ikinci 0 günlük açığı doğruladı

Microsoft, Windows’ta web sayfalarını işlemek için çeşitli uygulamalar tarafından kullanılan bir yazılım bileşeni olan Windows MSHTML’yi etkileyen bir sahtecilik güvenlik…

15
Eyl
2024

Haftanın incelemesi: Veeam Backup & Replication RCE yakında istismar edilebilir, Microsoft 4 0 günlük sorunu düzeltiyor

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Veeam Backup & Replication RCE açığı yakında…

13
Eyl
2024

PoC Yayınından Sadece Birkaç Saat Sonra Kritik Bir Kusur Nedeniyle Progress WhatsUp Gold İstismar Edildi

13 Eylül 2024Ravie LakshmananYazılım Güvenliği / Tehdit İstihbaratı Kötü niyetli aktörlerin, fırsatçı saldırılar düzenlemek amacıyla Progress Software WhatsUp Gold’daki yakın…

13
Eyl
2024

TrickMo Android Truva Atı, Cihaz İçi Bankacılık Dolandırıcılığı İçin Erişilebilirlik Hizmetlerini İstismar Ediyor

13 Eylül 2024Ravie LakshmananFinansal Dolandırıcılık / Mobil Güvenlik Siber güvenlik araştırmacıları, analizlerden kaçınmak ve kurbanların bankacılık bilgilerini ele geçirmek için…

13
Eyl
2024

Hackerlar Apache OFBiz RCE Güvenlik Açığını Vahşi Ortamda İstismar Ediyor

Apache OFBiz framework’ündeki kritik bir güvenlik açığı saldırganlar tarafından aktif olarak istismar edildi. CVE-2024-45195 olarak adlandırılan bu açık, kimliği doğrulanmamış…

13
Eyl
2024

Hackerlar Vahşi Doğada İlerleme WhatsUp RCE Güvenlik Açığını İstismar Ediyor

WhatsUp Gold kapsamlı bir BT altyapı izleme aracıdır. Bu araç öncelikle bulut ve şirket içi ortamlardaki uygulamaların, ağ aygıtlarının ve…

12
Eyl
2024

Hackerlar Vahşi Doğada İlerleme WhatsUp RCE Güvenlik Açığını İstismar Ediyor

WhatsUp Gold’a yönelik RCE saldırıları, kötü amaçlı kodları çalıştırmak için Active Monitor PowerShell Script’ini istismar etti; 16 Ağustos’ta yamalanan CVE-2024-6670…