Etiket: istismara

12
Nis
2024

Palo Alto RCE Sıfır Gün Güvenlik Açığı Doğada Aktif Olarak İstismara Uğradı

Yakın tarihli bir güvenlik bülteninde Palo Alto Networks, GlobalProtect Gateway’inde CVE-2024-3400 olarak tanımlanan kritik bir güvenlik açığını açıkladı. PAN-OS işletim…

04
Nis
2024

Chrome'un Sıfır Gün Güvenlik Açığı Pwn2Own'da İstismara Uğradı: Hemen Yama

Google, Pwn2Own Vancouver 2024 bilgisayar korsanlığı yarışması sırasında istismar edilen başka bir sıfır gün istismarının yanı sıra Salı günü Chrome…

02
Nis
2024

XSS En Çok İstismara Uğrayan Güvenlik Açığı Olmaya Devam Ediyor

WordPress ekosisteminde keşfedilen tüm güvenlik kusurları arasında siteler arası komut dosyası çalıştırma (XSS) güvenlik açıkları toplamın yaklaşık %53,3'ünü oluşturuyordu. Geçen…

27
Mar
2024

Sıfır Gün Bonanza, Şirketlere Karşı Daha Fazla İstismara Yol Açıyor

Yeni araştırmaya göre, geçen yıl istismar edilen sıfır gün güvenlik açıklarının hacmindeki artışın arkasında, rakipler ve şirketler arasında artan siber…

12
Mar
2024

'Magnet Goblin' Ivanti'nin 1 Günlük Hatasını Sadece Saatler İçinde İstismara Uğradı

Sırasında Tehdit aktörleri Ivanti uç cihazlarında bir araya geldi Bu yılın başlarında içlerinden biri diğerlerinden daha hızlı hareket etti ve…

08
Mar
2024

CISA, JetBrains TeamCity'nin Aktif Olarak İstismara Uğrayan Güvenlik Açığı Konusunda Uyardı

08 Mart 2024Haber odasıGüvenlik Açığı / Tehdit İstihbaratı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), perşembe günü JetBrains TeamCity…

06
Mar
2024

Apple, iOS Çekirdeğindeki Sıfır Günlerin Doğada İstismara Uğramasını Düzeltiyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi, Güvenlik Açığı Değerlendirmesi ve Sızma Testi (VA/PT) Gerçek Dünya Senaryoları Yarım yamalak Ama Araştırmacılar…

16
Şub
2024

Yeni Görünüm 0 Günlük RCE Kusuru Doğada İstismara Uğradı

Outlook’un, belirli köprüleri işlerken ilginç bir güvenlik açığına sahip olduğu keşfedildi ve bu güvenlik açığının, ortadaki tehdit aktörleri tarafından istismar…

12
Şub
2024

Microsoft Word ve Excel’in Bilinen 3 Kusuru İstismara Uğradı

Microsoft Word ve Excel’de 0 günlük, hatta 1 günlük güvenlik açığı olmamasına rağmen, iyi bilinen ve güncelliğini yitirmiş üç CVE,…

19
Oca
2024

CISA, Üçüncü Ivanti Güvenlik Açığı Doğada İstismara Uğradı

CVE-2023-35082 olarak takip edilen, Ivanti Endpoint Manager Mobile’ı (EPMM) etkileyen kritik bir güvenlik açığı CISA’ya eklendi Bilinen İstismar Edilen Güvenlik…

18
Oca
2024

Citrix NetScaler Sıfır Gün Vahşi Doğada İstismara Uğradı: CISA Yama Çağrısında Bulundu

Cisco NetScaler ADC ve NetScaler Gateway’in, uzaktan kod yürütme ve hizmet reddi ile ilişkili iki güvenlik açığına sahip olduğu keşfedildi….

10
Oca
2024

Kritik Apache OFBiz Sıfır Gün Kusuru Ortalıkta İstismara Uğradı

Araştırmacılar, Apache OFBiz’in açık kaynaklı kurumsal kaynak planlama (ERP) sistemini etkileyen 9,8 CVSS puanına sahip, CVE-2023-51467 olarak takip edilen kritik…