Etiket: Ivanti

13
Haz
2024

Ivanti Endpoint Manager’da Kritik RCE Hatası için PoC İstismarından Yararlanma Ortaya Çıktı

Araştırmacılar, Ivanti Endpoint Manager’da yakın zamanda açıklanan kritik bir güvenlik açığı için bir kavram kanıtlama (PoC) istismarı geliştirdi; bu, potansiyel…

13
Haz
2024

Ivanti EPM SQL Enjeksiyon Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

24 Mayıs 2024’te Zero-Day Initiative, Ivanti EPM için SQL enjeksiyonu Uzaktan kod yürütme güvenlik açığıyla ilişkilendirilen bir güvenlik danışma belgesi…

23
May
2024

Ivanti, Endpoint Manager’daki Kritik Uzaktan Kod Yürütme Kusurlarını Düzeltiyor

23 Mayıs 2024Haber odasıUç Nokta Güvenliği / Güvenlik Açığı Ivanti Salı günü, Endpoint Manager’daki (EPM) belirli koşullar altında uzaktan kod…

22
May
2024

Ivanti Uç Nokta Yöneticisi SQL Enjeksiyon Hatası

Ivanti Endpoint Manager’da SQL enjeksiyonunu içeren birden fazla güvenlik açığı belirlendi. Bu güvenlik açıkları, potansiyel olarak kötü niyetli aktörlerin, Hizmet…

20
May
2024

Ivanti EPMM ayrıcalık yükseltme kusuruna yönelik PoC istismarı yayımlandı (CVE 2024-22026)

Ivanti EPMM’yi etkileyen bir ayrıcalık yükseltme hatası olan CVE-2024-22026’ya ilişkin teknik ayrıntılar ve kavram kanıtlama (PoC) istismarı, güvenlik açığını bildiren…

16
May
2024

Ivanti EPMM MobileIron Core için PoC Exploit Yayınlandı

Eski adı MobileIron Core olan Ivanti Endpoint Manager Mobile’da (EPMM) yeni açıklanan CVE-2024-22026 güvenlik açığı bulundu. Bu güvenlik açığı, yerel…

09
May
2024

Mirai Botnet, Kötü Amaçlı Yük Dağıtımı için Ivanti Connect’in Güvenli Kusurlarından Yararlanıyor

09 Mayıs 2024Haber odasıAğ Güvenliği / Botnet Ivanti Connect Secure (ICS) cihazlarında yakın zamanda açıklanan iki güvenlik açığı, kötü şöhretli…

08
May
2024

Bilgisayar Korsanları Ivanti Pulse Güvenliği Açıklarından Aktif Olarak Yararlanıyor

Juniper Threat Labs, Ivanti Pulse Secure VPN cihazlarındaki güvenlik açıklarını hedef alan aktif istismar girişimlerini bildirdi. CVE-2023-46805 ve CVE-2024-21887 olarak…

22
Nis
2024

InfoSec’in En Güvenilir İsmi Ivanti Bugs’a Düşüyor

Çinli devlet korsanları, MITRE Corp.’un sınıflandırılmamış ağlarından birine üç aylık “derin” erişim elde etmek için savunmasız Ivanti uç cihazlarını kullandı….

22
Nis
2024

MITRE, ulus devlet tehdit aktörü tarafından Ivanti sıfır günleri aracılığıyla ihlal edildi

MITRE, Ivanti’nin Connect Secure VPN cihazlarındaki iki sıfır gün güvenlik açığı (CVE-2023-46805, CVE-2024-21887) aracılığıyla saldırganlar tarafından ihlal edildi. MITRE geçen…

19
Nis
2024

MITRE, devlet korsanlarının Ivanti sıfır günler aracılığıyla ağını ihlal ettiğini söyledi

MITRE Corporation, devlet destekli bir bilgisayar korsanlığı grubunun Ocak 2024’te iki Ivanti VPN sıfır gününü zincirleyerek sistemlerini ihlal ettiğini söylüyor….

18
Nis
2024

Ivanti, basit bir mesajla yararlanılabilen kritik Avalanche kusurunu yamaladı (CVE-2024-29204)

Şirketin kurumsal mobil cihaz yönetimi (MDM) çözümü olan Ivanti Avalanche’ın en yeni sürümü, 27 güvenlik açığına yönelik düzeltmeler içeriyor; bunlardan…