Etiket: istismarı

16
May
2024

Vahşi Doğada Başka Bir Google Sıfır Gün İstismarı Altında

Teknoloji devi, bir başka Google Chrome sıfır gün güvenlik açığının vahşi doğada istismar edildiğini açıkladı – yalnızca bir hafta içinde…

16
May
2024

D-LINK RCE Sıfır Gün Güvenlik Açığı İçin PoC İstismarı Yayınlandı

D-Link DIR-X4860 yönlendiricilerinde, HNAP bağlantı noktası ve uzaktan kod yürütme nedeniyle Kimlik Doğrulamanın atlanmasıyla ilişkilendirilen iki kritik güvenlik açığı keşfedildi….

14
May
2024

D-Link EXO AX4800 yönlendiricilerinde RCE sıfır gün için PoC istismarı yayınlandı

D-Link EXO AX4800 (DIR-X4860) yönlendirici, HNAP bağlantı noktasına erişimi olan saldırganların cihazı tamamen ele geçirmesine yol açabilecek, kimliği doğrulanmamış uzaktan…

02
May
2024

CISA, GitLab’da Ciddi Parola Sıfırlama Güvenlik Açığı’nın Aktif İstismarı Konusunda Uyardı

02 Mayıs 2024Haber odasıGüvenlik Açığı / Veri İhlali ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda aktif istismar…

29
Nis
2024

Windows Çekirdeğindeki EoP Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Microsoft, Nisan 2024 Salı Yaması güncellemelerinde birden fazla ürün güvenlik yaması yayınladı. Ele alınan güvenlik açıklarından biri, önem derecesi 7,8…

26
Nis
2024

Kritik Flowmon Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Progress, geçen hafta Progress Flowmon ürününe kimliği doğrulanmamış bir Komut enjeksiyonuyla ilişkili kritik bir güvenlik açığını giderdi. Bu güvenlik açığına…

25
Nis
2024

Dikkat! iMessage Dolaşımı için Sıfır Tıklamayla RCE İstismarı

Apple’ın iMessage hizmetini hedef alan sıfır tıklamayla uzaktan kod yürütme (RCE) istismarının çeşitli hacker forumlarında dolaşmasının ardından yeni bir siber…

24
Nis
2024

Maksimum önem derecesine sahip Flowmon hatasının herkese açık bir istismarı var, hemen yama yapın

Ağ performansını ve görünürlüğünü izlemeye yönelik bir araç olan Progress Flowmon’daki üst düzey güvenlik açığı için kavram kanıtı yararlanma kodu…

24
Nis
2024

CrushFTP Sıfır Gün Bulut İstismarı ABD Kuruluşlarını Hedefliyor

Sanal dosya aktarım sistemi sağlayıcısı CrushFTP ve çeşitli güvenlik araştırmacıları, bir sorunla ilgili alarm veriyor sanal alandan kaçış Saldırganların halihazırda…

23
Nis
2024

Kritik Oracle VirtualBox Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Oracle Virtualbox’ın Ayrıcalık Yükseltme ve Rastgele Dosya Taşıma/Silme ile ilişkili kritik bir güvenlik açığına sahip olduğu belirlendi ve bildirildi. Bu…

22
Nis
2024

Hacking Forumlarında VMware ESXi Shell Hizmeti İstismarı: Şimdi Yama

VMware ESXi Shell Service’i hedef alan yeni bir açık keşfedildi ve çeşitli bilgisayar korsanlığı forumlarında dolaşıyor. Bu güvenlik açığı, sanal…

22
Nis
2024

Uyarı! Hacker Forumlarında WhatsApp İçin Sıfır Gün İstismarı

Popüler mesajlaşma uygulaması WhatsApp’ı hedef alan sıfır gün saldırısının yeraltı hacker forumlarında reklamı yapıldı. Bu istismar, Android ve iOS platformlarındaki…