Etiket: istismar

01
Eki
2024

CISA, Doğada Aktif Olarak İstismar Edilen Dört Güvenlik Açığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), şu anda vahşi ortamda istismar edilen dört kritik güvenlik açığı konusunda uyardı. Bu…

01
Eki
2024

Apache2 Web Sunucularını İstismar Eden Yeni Gelişmiş Linux Kötü Amaçlı Yazılımları

Apache2 web sunucularından yararlanmak genellikle uzaktan kod yürütme (RCE) ve yol geçiş kusurları gibi güvenlik açıklarını hedeflemeyi içerir. Apache yaygın…

27
Eyl
2024

Bilgisayar korsanları plakaları istismar ederek Kia otomobillerini uzaktan kontrol edebilir

Kia araçlarındaki kritik bir güvenlik açığı, bilgisayar korsanlarının yalnızca plakaları kullanarak arabaları uzaktan kontrol etmesine olanak sağladı. Kusur düzeltildi ancak…

25
Eyl
2024

CISA, Ivanti vTM kimlik doğrulama atlama açığının saldırılarda istismar edildiği konusunda uyarıyor (CVE-2024-7593)

Ivanti Virtual Traffic Manager (vTM) cihazlarını etkileyen kritik bir kimlik doğrulama atlama güvenlik açığı olan CVE-2024-7593, saldırganlar tarafından aktif olarak…

19
Eyl
2024

CISA, aktif olarak istismar edilen Apache HugeGraph-Server hatası konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna beş güvenlik açığı daha ekledi; bunların…

18
Eyl
2024

Microsoft, Windows Çekirdek Güvenlik Açığının İstismar Edilmesi Konusunda Uyarıyor

Microsoft, hassas bilgilerin ifşasına yol açabilecek bir Windows çekirdeği güvenlik açığıyla ilgili kritik bir uyarı yayınladı. ARM tabanlı sistemleri etkileyen…

16
Eyl
2024

Bilgisayar korsanları Ivanti Cloud Service Appliance’ın eski sürümlerinde CVE’yi istismar ediyor

Dalış Özeti: Kötü niyetli aktörler, şirketin güvenlik güncellemelerini yayınlamasından sadece birkaç gün sonra, sınırlı sayıda müşteride Ivanti Cloud Service Appliance…

16
Eyl
2024

Microsoft, Void Banshee APT (CVE-2024-43461) tarafından istismar edilen ikinci 0 günlük açığı doğruladı

Microsoft, Windows’ta web sayfalarını işlemek için çeşitli uygulamalar tarafından kullanılan bir yazılım bileşeni olan Windows MSHTML’yi etkileyen bir sahtecilik güvenlik…

15
Eyl
2024

Haftanın incelemesi: Veeam Backup & Replication RCE yakında istismar edilebilir, Microsoft 4 0 günlük sorunu düzeltiyor

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Veeam Backup & Replication RCE açığı yakında…

13
Eyl
2024

PoC Yayınından Sadece Birkaç Saat Sonra Kritik Bir Kusur Nedeniyle Progress WhatsUp Gold İstismar Edildi

13 Eylül 2024Ravie LakshmananYazılım Güvenliği / Tehdit İstihbaratı Kötü niyetli aktörlerin, fırsatçı saldırılar düzenlemek amacıyla Progress Software WhatsUp Gold’daki yakın…

13
Eyl
2024

TrickMo Android Truva Atı, Cihaz İçi Bankacılık Dolandırıcılığı İçin Erişilebilirlik Hizmetlerini İstismar Ediyor

13 Eylül 2024Ravie LakshmananFinansal Dolandırıcılık / Mobil Güvenlik Siber güvenlik araştırmacıları, analizlerden kaçınmak ve kurbanların bankacılık bilgilerini ele geçirmek için…

13
Eyl
2024

Hackerlar Apache OFBiz RCE Güvenlik Açığını Vahşi Ortamda İstismar Ediyor

Apache OFBiz framework’ündeki kritik bir güvenlik açığı saldırganlar tarafından aktif olarak istismar edildi. CVE-2024-45195 olarak adlandırılan bu açık, kimliği doğrulanmamış…