Etiket: istismar

23
Oca
2023

CISA, saldırılarda istismar edilen kritik ManageEngine RCE hatası konusunda uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), çoğu Zoho ManageEngine ürününü etkileyen bir uzaktan kod yürütmeyi (RCE), vahşi ortamda istismar…

23
Oca
2023

Google Ads, istismar edilmeyi spam, yetişkinlere uygun sitelere davet ediyor

Google Ads davetleri, normalde Google Ads’ü veya ilgili ürünleri kullanmayacak olan kullanıcılara spam ve cinsel içerikli web sitelerini tanıtan e-posta…

23
Oca
2023

Kısıtlanmış Uygulama İçi Ortamları İstismar Eden Bilgisayar Korsanları

Büyük ölçekli, iyi organize edilmiş ve sofistike bir reklam sahtekarlığı operasyonu olan VASTFLUX, yakın zamanda HUMAN Security Inc.’deki siber güvenlik…

21
Oca
2023

Galaxy Store Kusuru için Yayınlanan İstismar

NCC Group’tan araştırmacılar, 23 Kasım – 3 Aralık 2022 tarihleri ​​arasında Galaxy App Store uygulamasında iki kusur tespit etti. Samsung’un…

21
Oca
2023

Bilgisayar Korsanları Kritik ManageEngine Güvenlik Açığından Aktif Olarak İstismar Ediyor

Rapid7, bir kimlik doğrulama öncesi uzaktan kod yürütme (RCE) güvenlik açığı olan CVE-2022-47966’nın kötüye kullanılmasından kaynaklanan birkaç güvenlik ihlali örneğine…

19
Oca
2023

Güvenlik Açıklarını Etik Olarak İstismar Etmek: Oynatarak Oynatmak

Güvenlik dünyasında tamamen güvenli bir uygulama veya yazılım yoktur. Herhangi bir zamanda, yeni bir güvenlik açığı keşfedilebilir veya yeni bir…

12
Oca
2023

Bilgisayar Korsanları Kritik “Kontrol Web Paneli” RCE Güvenlik Açığı Aktif Olarak İstismar Ediyor

12 Ocak 2023Ravie LakshmananSunucu Güvenliği / Linux Kötü amaçlı aktörler, yüksek ayrıcalıklara ve savunmasız sunucularda kimliği doğrulanmamış uzaktan kod yürütmeye…

11
Oca
2023

Cisco, EoL yönlendiricilerinde halka açık istismar ile kimlik doğrulama atlama hatası konusunda uyardı

Cisco bugün müşterilerini, çoklu kullanım ömrü sonu (EoL) VPN yönlendiricilerini etkileyen genel istismar koduyla kritik bir kimlik doğrulama atlama güvenlik…

11
Oca
2023

CISA, istismar edilen CVE’lerin kataloğuna Exchange Server ve Windows güvenlik açıklarını ekler

bu Siber Güvenlik ve Altyapı Güvenliği Ajansı Play’e bağlı bir Microsoft Exchange Server kusuru eklendi Rackspace’e fidye yazılımı saldırısı Salı…

22
Ara
2022

Yeni İstismar Saldırganın Uzaktan Kod Yürütmesine İzin Verin

Tehdit aktörlerinin, ProxyNotShell URL yeniden yazma hafifletmelerini atlayan güvenlik açığı bulunan sunucularda Outlook Web Access (OWA) aracılığıyla rastgele kod yürütme…

21
Ara
2022

Yeni Microsoft Exchange istismar zinciri, fidye yazılımı saldırganlarının (CVE-2022-41080)

Fidye yazılımı kullanan saldırganlar, Microsoft Exchange sunucularında uzaktan kod yürütmeyi gerçekleştirmek için ProxyNotShell güvenlik açıklarından birini (CVE-2022-41082) içeren yeni bir…

18
Ara
2022

İnceleme haftası: Citrix ve Fortinet RCE’ler, sıfırıncı gün istismar edilen Microsoft düzeltmeleri

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Genel PoC’deki güvenlik açığı Cisco IP…