Etiket: istismarı

23
Nis
2024

Kritik Oracle VirtualBox Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Oracle Virtualbox’ın Ayrıcalık Yükseltme ve Rastgele Dosya Taşıma/Silme ile ilişkili kritik bir güvenlik açığına sahip olduğu belirlendi ve bildirildi. Bu…

22
Nis
2024

Hacking Forumlarında VMware ESXi Shell Hizmeti İstismarı: Şimdi Yama

VMware ESXi Shell Service’i hedef alan yeni bir açık keşfedildi ve çeşitli bilgisayar korsanlığı forumlarında dolaşıyor. Bu güvenlik açığı, sanal…

22
Nis
2024

Uyarı! Hacker Forumlarında WhatsApp İçin Sıfır Gün İstismarı

Popüler mesajlaşma uygulaması WhatsApp’ı hedef alan sıfır gün saldırısının yeraltı hacker forumlarında reklamı yapıldı. Bu istismar, Android ve iOS platformlarındaki…

11
Mar
2024

Progress Yazılımındaki OpenEdge Güvenlik Açığı İçin Konsept Kanıtı İstismarı Yayınlandı

11 Mart 2024Haber odasıAğ Güvenliği / Güvenlik Açığı Progress Software OpenEdge Authentication Gateway ve AdminServer'da yakın zamanda açıklanan ve kimlik…

01
Mar
2024

Five Eyes Ajansları, Ivanti Ağ Geçidi Güvenlik Açıklarının Aktif İstismarı Konusunda Uyardı

01 Mart 2024Haber odasıRootkit / Tehdit İstihbaratı Beş Göz (FVEY) istihbarat ittifakı, Ivanti Connect Secure ve Ivanti Policy Secure ağ…

29
Şub
2024

Pornhub Chatbot Milyonlarca Kişinin Çocuk İstismarı Videolarını Aramasını Durdurdu

Son iki yıldır milyonlarca kişinin Pornhub’ın İngiltere’deki web sitesinde çocuk istismarı videoları araması kesintiye uğradı. Bir kişinin kötüye kullanımla bağlantılı…

01
Şub
2024

CISA, iOS, iPadOS ve macOS’taki Kritik Güvenlik Açığının Aktif Olarak İstismarı Konusunda Uyardı

01 Şubat 2024Haber odasıGüvenlik Açığı / Yazılım Güncellemesi ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Çarşamba günü, aktif istismar…

24
Oca
2024

Kolayca istismar edilebilen Fortra GoAnywhere MFT güvenlik açığı için PoC istismarı yayımlandı (CVE-2024-0204)

Fortra’nın GoAnywhere MFT çözümündeki kritik bir güvenlik açığına (CVE-2024-0204) yönelik kavram kanıtlama (PoC) yararlanma kodu kamuoyuna açıklandı ve saldırganların yakında…

11
Oca
2024

Apache OfBiz Güvenlik Açığı için Yeni PoC İstismarı ERP Sistemleri İçin Risk Oluşturuyor

11 Ocak 2024Haber odasıGüvenlik Açığı / Siber Saldırı Siber güvenlik araştırmacıları, bellekte yerleşik bir veri yükünü yürütmek için Apache OfBiz…

03
Oca
2024

Çerez İstismarı Parola Sıfırlamadan Sonra Kalıcı Erişime İzin Verir

Kritik Google Çerezlerinden yararlanma, hesaplara yetkisiz erişim elde etmek amacıyla kimlik doğrulama bilgilerini saklayan kullanıcı çerezlerinin manipüle edilmesini veya çalınmasını…

28
Ara
2023

Vaka Çalışması: Ticari Varlıkların İstismarı

Yazan: Milica D. Djekic Bu vaka çalışmasının rolü, IoT arama motorlarını ve bazı bilgisayar korsanlığı araçlarını kullanarak bazı ticari varlıklardan…

16
Kas
2023

Tehlikeli Apache ActiveMQ İstismarı Gizli EDR Atlamasına İzin Veriyor

Apache ActiveMQ’daki kritik bir güvenlik açığına yönelik yeni bir kavram kanıtlama (PoC) istismarı, açık kaynak mesaj aracısını çalıştıran sunucularda uzaktan…