Etiket: istismara

16
Şub
2024

Yeni Görünüm 0 Günlük RCE Kusuru Doğada İstismara Uğradı

Outlook’un, belirli köprüleri işlerken ilginç bir güvenlik açığına sahip olduğu keşfedildi ve bu güvenlik açığının, ortadaki tehdit aktörleri tarafından istismar…

12
Şub
2024

Microsoft Word ve Excel’in Bilinen 3 Kusuru İstismara Uğradı

Microsoft Word ve Excel’de 0 günlük, hatta 1 günlük güvenlik açığı olmamasına rağmen, iyi bilinen ve güncelliğini yitirmiş üç CVE,…

19
Oca
2024

CISA, Üçüncü Ivanti Güvenlik Açığı Doğada İstismara Uğradı

CVE-2023-35082 olarak takip edilen, Ivanti Endpoint Manager Mobile’ı (EPMM) etkileyen kritik bir güvenlik açığı CISA’ya eklendi Bilinen İstismar Edilen Güvenlik…

18
Oca
2024

Citrix NetScaler Sıfır Gün Vahşi Doğada İstismara Uğradı: CISA Yama Çağrısında Bulundu

Cisco NetScaler ADC ve NetScaler Gateway’in, uzaktan kod yürütme ve hizmet reddi ile ilişkili iki güvenlik açığına sahip olduğu keşfedildi….

10
Oca
2024

Kritik Apache OFBiz Sıfır Gün Kusuru Ortalıkta İstismara Uğradı

Araştırmacılar, Apache OFBiz’in açık kaynaklı kurumsal kaynak planlama (ERP) sistemini etkileyen 9,8 CVSS puanına sahip, CVE-2023-51467 olarak takip edilen kritik…

29
Ara
2023

iPhone Casus Yazılımı Gizli Çip Özelliğini İstismara Ulaştırıyor, Araştırmacıları Hedef Alıyor

Bulgular, Kaspersky’nin çalışanlarının iPhone’larının casus yazılım tarafından saldırıya uğradığını keşfetmesinden aylar sonra Üçgenleme Operasyonu kapsamında geldi. Kaspersky Küresel Araştırma ve…

28
Ara
2023

2023 Yılında En Çok İstismara Uğrayan 10 Güvenlik Açığı

Fidye yazılımı, siber casusluk, veri hırsızlığı, siber terörizm ve ulus devlet destekli birçok faaliyet gibi çeşitli kötü amaçlı amaçlarla bu…

21
Ara
2023

Acil: Chrome’da Yeni Sıfır Gün Güvenlik Açığı Ortalıkta İstismara Uğradı

21 Aralık 2023Haber odasıGüvenlik Açığı / Sıfır Gün Google, yaygın olarak kullanıldığını söylediği yüksek önemdeki sıfır gün kusurunu gidermek amacıyla…

28
Kas
2023

OwnCloud Kritik Güvenlik Açığı Doğada İstismara Uğradı

Owncloud, hassas bilgilerin CVE-2023-49103 ile atanmış ve 10,0 önem derecesine sahip yetkisiz bir üçüncü tarafa ifşa edilmesine ilişkin yeni bir…

08
Kas
2023

Cerber Fidye Yazılımı Operatörleri En Son Atlassian Hatasını İstismara Uğradı

Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi, Yama Yönetimi Analistler Cerber Fidye Yazılımının Bir Conti Türevi Olduğunu Öneriyor…

24
Eki
2023

VMware, vRealize RCE kusurunun genel istismara karşı yöneticilerini uyardı

VMware Pazartesi günü müşterilerini, vRealize Log Insight’taki (artık VMware Aria Operations for Logs olarak biliniyor) kimlik doğrulama atlama kusuru için…

17
Eki
2023

Cisco, Yamasız Sıfır Gün’ün Vahşi Doğada İstismara Uğradığı Uyardı

Siber Suçlar , Dolandırıcılık Yönetimi ve Siber Suçlar , Yönetişim ve Risk Yönetimi Mevcut Yama Yok; Binlerce Kişi IOS Yazılımı…