Etiket: istismarı

05
Eki
2023

Ortalıkta Tespit Edilen Kritik WS_FTP Sunucu Kusurunun İstismarı

Daha önce bildirildiği gibi, Progress’e ait WS_FTP’de, siteler arası komut dosyası çalıştırma (XSS), SQL enjeksiyonu, siteler arası istek sahteciliği, kimliği…

20
Eyl
2023

Sahte WinRAR PoC İstismarı VenomRAT Kötü Amaçlı Yazılımını Gizliyor

Siber suçun şeyleri truva atı haline getirme eğilimine yeni bir soluk getiren bir tehdit aktörü, yakın zamanda VenomRAT kötü amaçlı…

20
Eyl
2023

Sahte WinRAR kavram kanıtı istismarı VenomRAT kötü amaçlı yazılımını ortadan kaldırıyor

Bir bilgisayar korsanı, GitHub’da yakın zamanda düzeltilen bir WinRAR güvenlik açığı için sahte bir kavram kanıtı (PoC) istismarı yayıyor ve…

19
Eyl
2023

ThemeBleed istismarı, Windows’u hızlı bir şekilde yamalamanın başka bir nedenidir

Eylül 2023 Yaması Salı güncellemesinde yamalı olan .themes’teki bir güvenlik açığı için bir istismar yayımlandı. Eylül 2023 Yaması Salı güncellemelerinde…

07
Eyl
2023

Şimdi güncelle! En Güncel iOS Sürümünü Çalıştıran iPhone’larda Pegasus Casus Yazılım İstismarı Bulundu

Pegasus casus yazılımının herhangi bir kullanıcı etkileşimi olmadan iPhone’ları hedef aldığını tespit eden Apple, acil bir güvenlik güncellemesi yayınladı. Apple,…

07
Eyl
2023

Apple’ın sıfır tıklamayla iMessage istismarı, iPhone’lara casus yazılım bulaştırmak için kullanıldı

Citizen Lab, Apple tarafından bugün acil durum güvenlik güncellemelerinde düzeltilen iki sıfır gün özelliğinin, NSO Group’un Pegasus ticari casus yazılımını…

03
Eyl
2023

Kritik VMware Aria’nın SSH Kimlik Doğrulama Baypas Güvenlik Açığı için PoC İstismarı Yayınlandı

03 Eylül 2023THNAğ Güvenliği / Güvenlik Açığı VMware Aria Operations for Networks’ü (eski adıyla vRealize Network Insight) etkileyen, yakın zamanda…

24
Ağu
2023

Yamalar başarısız olduktan sonra Barracuda ESG’nin sıfır gün istismarı hala devam ediyor

Dalış Özeti: FBI, Çin Halk Cumhuriyeti’ne bağlı bilgisayar korsanlarının hâlâ Barracuda Network’ün Email Security Gateway cihazlarındaki sıfır gün güvenlik açığından…

25
Tem
2023

Ivanti Sıfır Gün İstismarı Norveç’in Devlet Hizmetlerini Aksadı

Norveç Bakanlıkları Güvenlik ve Hizmet Teşkilatı’na saldırı gerçekleştirmek için Ivanti yazılımındaki sıfır günlük kimlik doğrulama atlama güvenlik açığından yararlanıldı. Orijinal…

23
Tem
2023

İnceleme haftası: VirusTotal veri sızıntısı, Citrix NetScaler sıfır gün istismarı

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Citrix ADC sıfır gün istismarı: CISA,…

21
Tem
2023

Citrix ADC sıfır gün istismarı: CISA, CI organizasyonuna yönelik saldırıyla ilgili ayrıntıları yayınladı (CVE-2023-3519)

Citrix NetScaler ADC sıfır günlük güvenlik açığının (CVE-2023-3519) istismarı ilk olarak kritik bir altyapı kuruluşu tarafından fark edildi ve durumu…

14
Tem
2023

BreachForums’un Pompompurin’i Çocuk İstismarı İçeriği Tutmaktan Suçunu Kabul Etti

Mahkeme belgesi, rahatsız edici içeriği “erişkin olmayan küçüklerin ve 12 yaşını doldurmamış küçüklerin son derece müstehcen davranışlarda bulunduklarını gösteren videolar”…