Etiket: istismarı

07
Eyl
2023

Apple’ın sıfır tıklamayla iMessage istismarı, iPhone’lara casus yazılım bulaştırmak için kullanıldı

Citizen Lab, Apple tarafından bugün acil durum güvenlik güncellemelerinde düzeltilen iki sıfır gün özelliğinin, NSO Group’un Pegasus ticari casus yazılımını…

03
Eyl
2023

Kritik VMware Aria’nın SSH Kimlik Doğrulama Baypas Güvenlik Açığı için PoC İstismarı Yayınlandı

03 Eylül 2023THNAğ Güvenliği / Güvenlik Açığı VMware Aria Operations for Networks’ü (eski adıyla vRealize Network Insight) etkileyen, yakın zamanda…

24
Ağu
2023

Yamalar başarısız olduktan sonra Barracuda ESG’nin sıfır gün istismarı hala devam ediyor

Dalış Özeti: FBI, Çin Halk Cumhuriyeti’ne bağlı bilgisayar korsanlarının hâlâ Barracuda Network’ün Email Security Gateway cihazlarındaki sıfır gün güvenlik açığından…

25
Tem
2023

Ivanti Sıfır Gün İstismarı Norveç’in Devlet Hizmetlerini Aksadı

Norveç Bakanlıkları Güvenlik ve Hizmet Teşkilatı’na saldırı gerçekleştirmek için Ivanti yazılımındaki sıfır günlük kimlik doğrulama atlama güvenlik açığından yararlanıldı. Orijinal…

23
Tem
2023

İnceleme haftası: VirusTotal veri sızıntısı, Citrix NetScaler sıfır gün istismarı

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Citrix ADC sıfır gün istismarı: CISA,…

21
Tem
2023

Citrix ADC sıfır gün istismarı: CISA, CI organizasyonuna yönelik saldırıyla ilgili ayrıntıları yayınladı (CVE-2023-3519)

Citrix NetScaler ADC sıfır günlük güvenlik açığının (CVE-2023-3519) istismarı ilk olarak kritik bir altyapı kuruluşu tarafından fark edildi ve durumu…

14
Tem
2023

BreachForums’un Pompompurin’i Çocuk İstismarı İçeriği Tutmaktan Suçunu Kabul Etti

Mahkeme belgesi, rahatsız edici içeriği “erişkin olmayan küçüklerin ve 12 yaşını doldurmamış küçüklerin son derece müstehcen davranışlarda bulunduklarını gösteren videolar”…

13
Tem
2023

Sahte Linux güvenlik açığı istismarı, veri çalan kötü amaçlı yazılımları düşürür

​Siber güvenlik araştırmacıları ve tehdit aktörleri, bir Linux parola çalan kötü amaçlı yazılım yükleyen sahte bir kavram kanıtı (PoC) CVE-2023-35829…

24
Haz
2023

Cisco AnyConnect Kusuru İçin PoC İstismarı Yayınlandı

Dünya çapındaki birçok kuruluş, güvenlikleri ve diğer harika özellikleri nedeniyle Cisco AnyConnect VPN’leri kullandı. Cisco’nun çeşitli Yazılım sürümlerine sahip platformlara…

23
Haz
2023

Cisco AnyConnect, Güvenli İstemci güvenlik açığı (CVE-2023-20178) için PoC istismarı yayınlandı

Windows için Cisco Secure Client Software ve Windows için Cisco AnyConnect Secure Mobility Client Software’deki yüksek önem dereceli güvenlik açığı…

22
Haz
2023

Cisco AnyConnect Hata İstismarı Ortaya Çıktı

Bir güvenlik araştırmacısı, VPN’lere bağlanmak isteyen uzak çalışanlar için Cisco’nun istemci yazılımındaki yeni yamalanmış, yüksek önem düzeyine sahip bir güvenlik…

15
Haz
2023

Çinli casuslarla bağlantılı Barracuda ESG cihazlarının istismarı

Google Cloud’un Mandiant’ındaki siber güvenlik araştırmacıları, Barracuda E-posta Güvenliği Ağ Geçidi (ESG) cihazlarının sınırlı bir alt kümesinde bulunan sıfırıncı gün…