Etiket: istismarları

18
Şub
2025

2 yeni openssh hatası için yayınlanan kavram kanıtı istismarları

Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü, Güvenlik İşlemleri Hızlı yama çağrısı: Kusurlar Ortadaki İnsan Saldırısı, Hizmet Risklerinin Reddetme Mathew J….

14
Şub
2025

CISA, ICS güvenlik kusurları ve istismarları konusunda 20 tavsiye yayınladı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 13 Şubat 2025’te endüstriyel kontrol sistemlerinde (ICS) ve tıbbi cihazlarda kritik güvenlik açıkları…

05
Şub
2025

CISA, ICS güvenlik açıkları ve istismarları konusunda dokuz güvenlik danışmanı yayınladı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Endüstriyel Kontrol Sistemlerinde (ICS) güvenlik açıklarını hedefleyen dokuz danışmanlık yayınladı. Bu güvenlik açıkları,…

30
Oca
2025

Patched PHP Voyager kusurları sunucuları tek tıklamaya açık bırakır RCE istismarları

30 Ocak 2025Ravie LakshmananWeb Güvenliği / Güvenlik Açığı Etkilenen örneklerde tek tıklamayla uzaktan kod yürütme sağlamak için bir saldırgan tarafından…

21
Oca
2025

Yeni Mirai Varyantı Murdoc_Botnet, IoT İstismarları Yoluyla DDoS Saldırılarını Başlatıyor

Bu makale, Mirai’nin kötü amaçlı yazılım çeşidi olan Murdoc_Botnet’in savunmasız AVTECH ve Huawei cihazlarını hedef alan son kampanyasını incelemektedir. Qualys…

13
Ara
2024

Kötü Amaçlı GitHub Deposu Barındırma PoC İstismarları Yoluyla 390.000’den Fazla WordPress Kimlik Bilgisi Çalındı

13 Aralık 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım Çevrimiçi içerik yönetim sistemine (CMS) gönderiler yayınlamak için bir WordPress aracının…

07
Kas
2024

Cryptohack Özeti: M2, Metawin İstismarları

Blockchain ve Kripto Para Birimi , Kripto Para Dolandırıcılığı , Dolandırıcılık Yönetimi ve Siber Suçlar Ayrıca: LottieFiles Saldırısı, Craig Wright’ın…

18
Eki
2024

Sıfır gün istismarları 2023’te arttı: Mandiant

Dalış Özeti: Sıfır gün güvenlik açıklarının çoğunluğunu oluşturdu Tehdit istihbaratı ve olaya müdahale firması Çarşamba günkü bir blog yazısında, Mandiant’ın…

10
Eyl
2024

SonicWall güvenlik duvarı CVE istismarları fidye yazılımı saldırılarıyla bağlantılı

Dalış Özeti: Araştırmacılara ve federal siber yetkililere göre saldırganlar, güvenlik sağlayıcısının güvenlik duvarlarını çalıştıran yazılım olan SonicWall SonicOS’taki kritik bir…

19
Nis
2024

Personel Tükenmişliğini Kırmak, GPT-4 İstismarları, NIST’i Yeniden Dengelemek

Dark Reading’in özellikle güvenlik operasyonları okuyucuları ve güvenlik liderleri için hazırlanmış haftalık makale özeti olan CISO Corner’a hoş geldiniz. Her…

29
Oca
2024

PoC İstismarları Kritik Yeni Jenkins Vuln Çevresindeki Riskleri Artırıyor

İnternet’e açık yaklaşık 45.000 Jenkins sunucusu, yakın zamanda açıklanan, kötüye kullanım kanıtı kodunun artık kamuya açık olduğu, kritik ve yakın…

08
Ara
2023

Ayrıcalık yükseltme istismarları içeriden yapılan saldırıların %50’sinden fazlasında kullanılıyor

Ayrıcalıkların yükseltilmesi kusurları, kötü amaçlı amaçlarla veya riskli araçları tehlikeli bir şekilde indirerek ağlarda yetkisiz faaliyetler gerçekleştirirken şirket içerisindeki kişilerin…