Etiket: istismarı

24
Haz
2024

Zyxel NAS Cihazları Saldırı Altında: Mirai Benzeri Botnet İstismarı

Zyxel NAS cihazlarında, onları Mirai benzeri bir botnet’ten gelen saldırılara maruz bırakan yeni bir güvenlik açığı olan CVE-2024-29973 keşfedildi. Bir…

14
Haz
2024

Sleepy Pickle İstismarı Saldırganların ML Modellerini ve Son Kullanıcıları Sömürmesine İzin Verir

Bilgisayar korsanları makine öğrenimi modellerini hedefliyor, saldırıyor ve istismar ediyor. Hassas verileri çalmak, hizmetleri kesintiye uğratmak veya sonuçları kendi lehlerine…

29
May
2024

Kritik Fortinet FortiSIEM için PoC İstismarı Yayınlandı

Fortinet’in FortiSIEM’indeki kritik bir güvenlik açığı için bir kavram kanıtı (PoC) istismarı yayımlandı. CVE-2024-23108 güvenlik açığı, kök olarak uzaktan, kimliği…

28
May
2024

MacOS’ta Ayrıcalık Arttırılması Güvenlik Açığı İçin PoC İstismarı Yayınlandı

MacOS Sonoma’da ayrıcalık yükseltmeyle ilişkili yeni bir güvenlik açığı keşfedildi. Bu güvenlik açığına CVE-2024-27842 atanmıştır ve ciddiyeti henüz sınıflandırılmamıştır. Bu…

26
May
2024

İnceleme haftası: Google, bir başka Chrome sıfır gün istismarı olan YouTube’u bir siber suç kanalı olarak düzeltti

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Google, yaygın olarak istismar edilen başka bir…

21
May
2024

QNAP QTS sıfır gün RCE Kusuru için PoC İstismarı Yayınlandı

Araştırmacılar, QNAP’ın QTS işletim sistemindeki sıfır gün uzaktan kod yürütme (RCE) kusuruna yönelik bir kavram kanıtı (PoC) saldırısı gösterdi. Hem…

20
May
2024

Ivanti EPMM ayrıcalık yükseltme kusuruna yönelik PoC istismarı yayımlandı (CVE 2024-22026)

Ivanti EPMM’yi etkileyen bir ayrıcalık yükseltme hatası olan CVE-2024-22026’ya ilişkin teknik ayrıntılar ve kavram kanıtlama (PoC) istismarı, güvenlik açığını bildiren…

20
May
2024

Sonicwall SSL-VPN istismarı Karanlık ağda reklamı yapılıyor

Karanlık ağ, SonicWALL SSL-VPN cihazlarını hedef alan yeni bir güvenlik açığının yayınlandığını gördü. İnsanların özel ağlara izinsiz girmesine olanak tanıyan…

16
May
2024

Vahşi Doğada Başka Bir Google Sıfır Gün İstismarı Altında

Teknoloji devi, bir başka Google Chrome sıfır gün güvenlik açığının vahşi doğada istismar edildiğini açıkladı – yalnızca bir hafta içinde…

16
May
2024

D-LINK RCE Sıfır Gün Güvenlik Açığı İçin PoC İstismarı Yayınlandı

D-Link DIR-X4860 yönlendiricilerinde, HNAP bağlantı noktası ve uzaktan kod yürütme nedeniyle Kimlik Doğrulamanın atlanmasıyla ilişkilendirilen iki kritik güvenlik açığı keşfedildi….

14
May
2024

D-Link EXO AX4800 yönlendiricilerinde RCE sıfır gün için PoC istismarı yayınlandı

D-Link EXO AX4800 (DIR-X4860) yönlendirici, HNAP bağlantı noktasına erişimi olan saldırganların cihazı tamamen ele geçirmesine yol açabilecek, kimliği doğrulanmamış uzaktan…

02
May
2024

CISA, GitLab’da Ciddi Parola Sıfırlama Güvenlik Açığı’nın Aktif İstismarı Konusunda Uyardı

02 Mayıs 2024Haber odasıGüvenlik Açığı / Veri İhlali ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda aktif istismar…