Etiket: istismar

14
Mar
2023

CISA, CI operatörlerini ağlarındaki fidye yazılımı çeteleri tarafından istismar edilen güvenlik açıkları konusunda uyardı

Bilgi sistemleri fidye yazılımı saldırılarıyla ilişkili güvenlik açıkları içeren kritik altyapı sektörlerindeki kuruluşlar, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı…

07
Mar
2023

VMware NSX Manager güvenlik açıkları, vahşi ortamdaki tehdit aktörleri tarafından istismar ediliyor

Wallarm Detect ekibi tarafından keşfedildiği üzere, CVE-2022-31678 ve CVE-2021-39144’ü vahşi ortamda kullanmak için çaba sarf edildi. VMware NSX Manager’da ilk…

07
Mar
2023

Makine Öğrenimi, İstismar Edilen Güvenlik Açıklarının Tahminini İyileştiriyor

Projenin arkasındaki araştırmacı ekibine göre, güvenlik açıklarından yararlanmayı tahmin etmenin bir yolunu oluşturmaya yönelik bir kamu çabası, tahmin yeteneklerini %82…

03
Mar
2023

Internet Explorer kullanıcıları hala RIG istismar kiti tarafından hedefleniyor

RIG Exploit Kit, hala eski Internet Explorer tarayıcısını hedefleyen son büyük yararlanma kitlerinden biridir. Çok küçük bir tarayıcı pazar payına…

01
Mar
2023

Aktif İstismar Altında ZK Java Framework RCE Kusuru

Yaygın olarak kullanılan bir açık kaynak Java çerçevesindeki yüksek önem düzeyine sahip bir kimlik doğrulama baypas güvenlik açığı, güvenlik açığını…

23
Şub
2023

Uzmanlar, Zoho ManageEngine Ürünlerini İstismar Eden Artan Saldırılara Karşı Alarm Veriyor

23 Şubat 2023Ravie Lakshmanan Birden fazla tehdit aktörünün, 20 Ocak 2023’ten bu yana birkaç Zoho ManageEngine ürününü etkileyen, artık yama…

21
Şub
2023

Kritik Fortinet RCE kusurları için istismar yayınlandı, yama şimdi

Güvenlik araştırmacıları, Fortinet’in FortiNAC ağ erişim kontrol paketindeki kritik öneme sahip bir güvenlik açığı (CVE-2022-39952) için bir kavram kanıtı istismarı…

17
Şub
2023

CISA, sıfır gün olarak istismar edilen Windows ve iOS hataları konusunda uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda kötüye kullanıldığı bilinen hatalar listesine sıfır gün olarak saldırılarda yararlanılan…

16
Şub
2023

Bilgisayar korsanları, saldırılarda Havoc istismar sonrası çerçevesini kullanmaya başladı

Güvenlik araştırmacıları, tehdit aktörlerinin Cobalt Strike ve Brute Ratel gibi ücretli seçeneklere alternatif olarak Havoc olarak bilinen yeni ve açık…

15
Şub
2023

Microsoft, istismar edilen üç sıfır gün yamaları – Güvenlik – Yazılım

Microsoft, aylık döngüsünde, sıfır gün olarak derecelendirilen ve istismar edilen üç sıfır gün de dahil olmak üzere 77 güvenlik açığını…

14
Şub
2023

Microsoft, istismar edilen üç sıfır gün yamaları (CVE-2023-21715, CVE-2023-23376, CVE-2023-21823)

Şubat 2023 Salı Yaması, Microsoft’un aktif olarak yararlanılan üç sıfır gün kusuru (CVE-2023-21715, CVE-2023-23376, CVE-2023-21823) dahil olmak üzere 75 CVE…

14
Şub
2023

Microsoft Şubat 2023 Salı Yaması, istismar edilen 3 sıfır gün, 77 kusuru düzeltir

Etiket özgeçmiş kimliği Özgeçmiş Başlığı önem derecesi .NET ve Visual Studio CVE-2023-21808 .NET ve Visual Studio Uzaktan Kod Yürütme Güvenlik…