Etiket: istismarı

24
Eki
2024

CISA, Microsoft SharePoint Güvenlik Açığı’nın Aktif Olarak İstismarı Uyarısında Bulundu

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak kullanıldığına dair kanıtların ardından Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna yeni…

23
Eki
2024

CISA, Microsoft SharePoint Güvenlik Açığı’nın Aktif Olarak İstismarı Konusunda Uyardı (CVE-2024-38094)

23 Ekim 2024Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Microsoft SharePoint’i etkileyen yüksek önem derecesine sahip bir kusur, Salı günü ABD…

18
Eki
2024

BIG-IP Ayrıcalık Yükseltme Güvenlik Açığı için PoC İstismarı Yayınlandı

CVE-2024-45844 olarak izlenen popüler bir ağ trafiği yönetimi ve güvenlik çözümü olan F5 BIG-IP’deki kritik bir güvenlik açığı, kimliği doğrulanmış…

15
Eki
2024

Windows Çekirdek Modu Sürücüleri Ayrıcalık Yükseltme Kusuru için PoC İstismarı Yayınlandı

Windows Çekirdek Modu Sürücülerindeki kritik bir güvenlik açığı, Kavram Kanıtı (PoC) istismarının yayımlanmasıyla açığa çıktı ve saldırganların ayrıcalıkları SİSTEM düzeyine…

03
Eki
2024

Microsoft Office’in 0 Günlük Kusuru için PoC İstismarı Yayınlandı

Güvenlik araştırmacıları, yakın zamanda açıklanan Microsoft Office güvenlik açığı CVE-2024-38200 için, saldırganların kullanıcıların NTLMv2 karmalarını ele geçirmesine olanak verebilecek bir…

03
Eki
2024

Ivanti Endpoint Manager Güvenlik Açığı Kamu İstismarı Artık Siber Saldırılarda Kullanılıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna yeni bir güvenlik açığının eklendiğini duyurdu. Siber…

12
Eyl
2024

Sıfır Gün Güvenlik Açıklarının Uzaktan Erişimle İstismarı Başlıca Hedef Oldu

2024’teki siber güvenlik ortamı, kötü amaçlı yazılımlarda ve güvenlik açıklarında önemli bir artışla dikkat çekiyor. Ana eğilimler arasında Ransomware-as-a-Service (RaaS)…

27
Ağu
2024

Sıfır Tıklama Açığı İçin PoC İstismarı Kitlelere Açık Hale Getirildi

“Ynwarcs” isimli bir güvenlik araştırmacısı, Windows TCP/IP’deki kritik bir sıfır tıklama güvenlik açığına yönelik bir kavram kanıtı istismar kodunun analizini…

08
Tem
2024

Dark Web Kötü Amaçlı Yazılım Günlükleri 3.300 Kullanıcının Çocuk İstismarı Sitelerine Bağlantılı Olduğunu Ortaya Çıkardı

08 Tem 2024Haber odasıKaranlık Web / Siber Suç Karanlık web’de yayınlanan bilgi hırsızlığı yapan kötü amaçlı yazılım kayıtlarının analizi, binlerce…

03
Tem
2024

Infostealer kötü amaçlı yazılım günlükleri çocuk istismarı web sitesi üyelerini tespit etmek için kullanılıyor

Karanlık web’de sızdırılan bilgi hırsızlığı amaçlı kötü amaçlı yazılım kayıtları aracılığıyla, çocuk cinsel istismarı materyallerini (CSAM) indirip paylaşan binlerce pedofili…

02
Tem
2024

Fransız Yetkililer Çocuk İstismarı ve Uyuşturucu Ticareti Sitesine El Koydu

Fransız yetkililer, çocuklara yönelik cinsel istismar ve uyuşturucu ticareti gibi yasadışı faaliyetleri kolaylaştıran, herkese açık bir çevrimiçi platform olan “Coco”…

27
Haz
2024

Kritik Fortra FileCatalyst kusuruna yönelik PoC istismarı yayınlandı (CVE-2024-5276)

Fortra FileCatalyst Workflow’taki (CVE-2024-5276) kritik bir SQL enjeksiyon güvenlik açığı düzeltildi; PoC’den yararlanma olanağı zaten çevrimiçi olarak mevcuttur. Şu anda…