Etiket: istismarı

14
Tem
2023

BreachForums’un Pompompurin’i Çocuk İstismarı İçeriği Tutmaktan Suçunu Kabul Etti

Mahkeme belgesi, rahatsız edici içeriği “erişkin olmayan küçüklerin ve 12 yaşını doldurmamış küçüklerin son derece müstehcen davranışlarda bulunduklarını gösteren videolar”…

13
Tem
2023

Sahte Linux güvenlik açığı istismarı, veri çalan kötü amaçlı yazılımları düşürür

​Siber güvenlik araştırmacıları ve tehdit aktörleri, bir Linux parola çalan kötü amaçlı yazılım yükleyen sahte bir kavram kanıtı (PoC) CVE-2023-35829…

24
Haz
2023

Cisco AnyConnect Kusuru İçin PoC İstismarı Yayınlandı

Dünya çapındaki birçok kuruluş, güvenlikleri ve diğer harika özellikleri nedeniyle Cisco AnyConnect VPN’leri kullandı. Cisco’nun çeşitli Yazılım sürümlerine sahip platformlara…

23
Haz
2023

Cisco AnyConnect, Güvenli İstemci güvenlik açığı (CVE-2023-20178) için PoC istismarı yayınlandı

Windows için Cisco Secure Client Software ve Windows için Cisco AnyConnect Secure Mobility Client Software’deki yüksek önem dereceli güvenlik açığı…

22
Haz
2023

Cisco AnyConnect Hata İstismarı Ortaya Çıktı

Bir güvenlik araştırmacısı, VPN’lere bağlanmak isteyen uzak çalışanlar için Cisco’nun istemci yazılımındaki yeni yamalanmış, yüksek önem düzeyine sahip bir güvenlik…

15
Haz
2023

Çinli casuslarla bağlantılı Barracuda ESG cihazlarının istismarı

Google Cloud’un Mandiant’ındaki siber güvenlik araştırmacıları, Barracuda E-posta Güvenliği Ağ Geçidi (ESG) cihazlarının sınırlı bir alt kümesinde bulunan sıfırıncı gün…

13
Haz
2023

İngiltere’den Ofcom, MOVEit için PoC istismarı yayınlandığında siber saldırıyı doğruladı

MOVEit için PoC istismarı 9 Haziran Cuma günü yayınlandı, OfCom ise 12 Haziran Çarşamba günü siber saldırıyı duyurdu. Birleşik Krallık…

13
Haz
2023

İstismar edilen MOVEit güvenlik açığı için PoC istismarı yayınlandı (CVE-2023-34362)

Cl0p çetesinin MOVEit saldırısının daha fazla kurban kuruluşu ortaya çıkmaya devam ettikçe, güvenlik araştırmacıları, Cl0p siber şantaj grubu tarafından gizli…

07
Haz
2023

Chrome’da yamalı sıfır gün istismarı (CVE-2023-3079)

Google, saldırganlar tarafından istismar edilen Chrome tarayıcısında (CVE-2023-3079) yüksek önem dereceli bir güvenlik açığını düzeltti. Güvenlik açığı hakkında CVE-2023-3079, V8…

05
Haz
2023

Devam Eden MOVEit Dosya Transferinde Zero-Day Bug’ın Kitlesel İstismarı

FIN11 olarak bilinen mali amaçlı grupla ve diğer bilinen düşmanlarla olası bağlantıları olan bir tehdit grubu, yönetilen dosya aktarım teknolojisini…

18
May
2023

KeePass istismarı, açık metin ana parolasının alınmasına yardımcı oluyor, yakında düzeltilecek

Popüler KeePass şifre yöneticisi, uygulamanın belleğinden ana şifreyi çıkarmaya karşı savunmasızdır ve bir cihazın güvenliğini ihlal eden saldırganların, veri tabanı…

15
May
2023

Bilgisayar korsanları, PoC istismarı yayınlandıktan sonra WordPress eklenti kusurunu hedefliyor

Bilgisayar korsanları, bir kavram kanıtı (PoC) istismarının halka duyurulmasından yaklaşık 24 saat sonra, WordPress Gelişmiş Özel Alanlar eklentisindeki yakın zamanda…