Etiket: istismarı

12
Ara
2024

ABD, Güvenlik Duvarı İstismarı ve Fidye Yazılımı Saldırıları Nedeniyle Çin Siber Güvenlik Firmasına Yaptırım Yaptı

ÖZET Çinli Firmaya Uygulanan Yaptırımlar: ABD, Sichuan Silence Information Technology ve çalışanı Guan Tianfeng’e, büyük bir küresel siber saldırıda güvenlik…

05
Ara
2024

Mitel MiCollab sıfır gün ve PoC istismarı açıklandı

WatchTowr araştırmacısı Sonny Macdonald, Mitel MiCollab kurumsal iş birliği paketindeki sıfır gün güvenlik açığından, hassas veriler içeren dosyaları okumak için…

05
Ara
2024

Bilgisayar korsanları MOONSHINE İstismarı ve DarkNimbus Arka Kapısıyla Uygurları ve Tibetlileri Hedef Alıyor

Daha önce belgelenmemiş bir tehdit faaliyet kümesi Dünya Minotauru Tibetlileri ve Uygurları hedef alan uzun vadeli gözetleme operasyonlarını kolaylaştırmak için…

04
Ara
2024

Kritik WhatsUp Gold RCE güvenlik açığına yönelik PoC istismarı yayımlandı (CVE-2024-8785)

Araştırmacılar, işletmeler için popüler bir ağ izleme çözümü olan Progress WhatsUp Gold’u etkileyen kritik bir uzaktan kod yürütme güvenlik açığı…

04
Ara
2024

WhatsUp Gold Güvenlik Açığı İlerlemesi İçin PoC İstismarı Yayınlandı

Popüler bir ağ izleme aracı olan Progress WhatsUp Gold’daki kritik bir güvenlik açığı, bir kavram kanıtlama (PoC) istismarının yayınlanmasıyla açığa…

03
Ara
2024

Cisco, On Yıllık ASA WebVPN Güvenlik Açığı’nın İstismarı Konusunda Uyardı

03 Aralık 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Cisco Pazartesi günü, Uyarlanabilir Güvenlik Cihazını (ASA) etkileyen on yıllık bir güvenlik…

03
Ara
2024

Windows Görev Zamanlayıcı Sıfır Gün Kusuru için PoC İstismarı Yayınlandı, Vahşi Şekilde İstismar Edildi

Windows Görev Zamanlayıcı’da CVE-2024-49039 olarak tanımlanan kritik bir sıfır gün güvenlik açığı için bir kavram kanıtı (PoC) istismarı yayımlandı. Aktif…

24
Eki
2024

CISA, Microsoft SharePoint Güvenlik Açığı’nın Aktif Olarak İstismarı Uyarısında Bulundu

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak kullanıldığına dair kanıtların ardından Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna yeni…

23
Eki
2024

CISA, Microsoft SharePoint Güvenlik Açığı’nın Aktif Olarak İstismarı Konusunda Uyardı (CVE-2024-38094)

23 Ekim 2024Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Microsoft SharePoint’i etkileyen yüksek önem derecesine sahip bir kusur, Salı günü ABD…

18
Eki
2024

BIG-IP Ayrıcalık Yükseltme Güvenlik Açığı için PoC İstismarı Yayınlandı

CVE-2024-45844 olarak izlenen popüler bir ağ trafiği yönetimi ve güvenlik çözümü olan F5 BIG-IP’deki kritik bir güvenlik açığı, kimliği doğrulanmış…

15
Eki
2024

Windows Çekirdek Modu Sürücüleri Ayrıcalık Yükseltme Kusuru için PoC İstismarı Yayınlandı

Windows Çekirdek Modu Sürücülerindeki kritik bir güvenlik açığı, Kavram Kanıtı (PoC) istismarının yayımlanmasıyla açığa çıktı ve saldırganların ayrıcalıkları SİSTEM düzeyine…

03
Eki
2024

Microsoft Office’in 0 Günlük Kusuru için PoC İstismarı Yayınlandı

Güvenlik araştırmacıları, yakın zamanda açıklanan Microsoft Office güvenlik açığı CVE-2024-38200 için, saldırganların kullanıcıların NTLMv2 karmalarını ele geçirmesine olanak verebilecek bir…