Etiket: istismarı

24
Oca
2024

Kolayca istismar edilebilen Fortra GoAnywhere MFT güvenlik açığı için PoC istismarı yayımlandı (CVE-2024-0204)

Fortra’nın GoAnywhere MFT çözümündeki kritik bir güvenlik açığına (CVE-2024-0204) yönelik kavram kanıtlama (PoC) yararlanma kodu kamuoyuna açıklandı ve saldırganların yakında…

11
Oca
2024

Apache OfBiz Güvenlik Açığı için Yeni PoC İstismarı ERP Sistemleri İçin Risk Oluşturuyor

11 Ocak 2024Haber odasıGüvenlik Açığı / Siber Saldırı Siber güvenlik araştırmacıları, bellekte yerleşik bir veri yükünü yürütmek için Apache OfBiz…

03
Oca
2024

Çerez İstismarı Parola Sıfırlamadan Sonra Kalıcı Erişime İzin Verir

Kritik Google Çerezlerinden yararlanma, hesaplara yetkisiz erişim elde etmek amacıyla kimlik doğrulama bilgilerini saklayan kullanıcı çerezlerinin manipüle edilmesini veya çalınmasını…

28
Ara
2023

Vaka Çalışması: Ticari Varlıkların İstismarı

Yazan: Milica D. Djekic Bu vaka çalışmasının rolü, IoT arama motorlarını ve bazı bilgisayar korsanlığı araçlarını kullanarak bazı ticari varlıklardan…

16
Kas
2023

Tehlikeli Apache ActiveMQ İstismarı Gizli EDR Atlamasına İzin Veriyor

Apache ActiveMQ’daki kritik bir güvenlik açığına yönelik yeni bir kavram kanıtlama (PoC) istismarı, açık kaynak mesaj aracısını çalıştıran sunucularda uzaktan…

15
Kas
2023

Apache ActiveMQ Kusuruna Yönelik Yeni PoC İstismarı, Saldırganların Radarın Altından Uçmasına İzin Verebilir

15 Kasım 2023Haber odasıFidye Yazılımı / Güvenlik Açığı Siber güvenlik araştırmacıları, bellekte rastgele kod yürütülmesini sağlamak için Apache ActiveMQ’daki kritik…

08
Kas
2023

Aktif fidye yazılımı istismarı altındaki Confluence güvenlik açıkları – Güvenlik

İlk olarak geçen hafta açıklanan Atlassian Confluence Veri Merkezi ve Sunucu güvenlik açığı aktif olarak kullanılıyor. Güvenlik şirketi Rapid7, saldırganların…

03
Kas
2023

Kritik Atlassian Hata İstismarı Artık Kullanılabilir; Derhal Yama Gerekli

Atlassian’ın Confluence Veri Merkezi ve Sunucu teknolojisinde açıkladığı kritik bir güvenlik açığına yönelik kavram kanıtı (PoC) yararlanma kodunun kamuya açık…

31
Eki
2023

Wyze Cam v3 için RCE istismarı herkese açık olarak yayınlandı, yama hemen yayınlandı

Bir güvenlik araştırmacısı, Wyze Cam v3 cihazları için ters bir kabuk açan ve savunmasız cihazların ele geçirilmesine olanak tanıyan bir…

26
Eki
2023

Citrix NetScaler güvenlik açıklarının istismarı tehlikeli boyutlara ulaşıyor

Siber araştırmacıların kendilerini hedef alan yüksek düzeyde aktivite görmeye başlamasının ardından, yakın zamanda açıklanan iki güvenlik açığına karşı henüz yama…

25
Eki
2023

Citrix Bleed istismarı, bilgisayar korsanlarının NetScaler hesaplarını ele geçirmesine olanak tanıyor

‘Citrix Bleed’ güvenlik açığı için CVE-2023-4966 olarak izlenen ve saldırganların güvenlik açığı bulunan Citrix NetScaler ADC ve NetScaler Gateway cihazlarından…

13
Eki
2023

Kritik Atlassian Confluence CVE, üretken devlet bağlantılı aktörün istismarı altında

Dalış Özeti: Microsoft Tehdit İstihbaratına göre, Çin bağlantılı bir tehdit aktörü, Eylül ayından bu yana saldırılar başlatmak için Atlassian Confluence’daki…