Etiket: Ivanti

22
Şub
2024

Bilgisayar Korsanları Ivanti VPN’i Sömürmek İçin 0 Günde 250.000’den Fazla Saldırı Başlattı

Ivanti Connect Secure güvenlik açıkları, Ocak 2024’te tehdit aktörlerinin kurumsal ağlara sızması için potansiyel bir ağ geçidi olarak açıklandı. CVE-2023-46805…

17
Şub
2024

CIO Yakınsaması, 10 Kritik Güvenlik Ölçütü ve Ivanti Fallout

Dark Reading’in özellikle güvenlik operasyonları okuyucuları ve güvenlik liderleri için hazırlanmış haftalık makale özeti olan CISO Corner’a hoş geldiniz. Her…

15
Şub
2024

Ivanti, Kullanım Ömrü Sonu İşletim Sistemleri ve Yazılım Paketlerini Kullanıyor

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar, Güvenlik Operasyonları Eski Yazılımlar, İstismar Edilen Kusurlar ve Güvenlik Açıkları…

15
Şub
2024

Ivanti Pulse Secure, 11 Yıllık Linux Sürümü ve Güncel Olmayan Kitaplıklar Kullanılarak Bulundu

Ivanti Pulse Secure cihazlarında çalışan donanım yazılımının tersine mühendisliği, çok sayıda zayıf noktayı ortaya çıkardı ve yazılım tedarik zincirlerini güvence…

15
Şub
2024

13.000’den fazla Ivanti ağ geçidi aktif olarak istismar edilen hatalara karşı savunmasız

Binlerce Ivanti Connect Secure ve Policy Secure uç noktası, ilk kez bir aydan uzun bir süre önce açıklanan ve satıcının…

13
Şub
2024

Ivanti VPN Kusurundan Yeni Arka Kapı Eklemek İçin İstismar Edildi; Yüzlercesi Pwned

Tehdit aktörleri, tespit edilen beş güvenlik açığını gidermeye devam ediyor yakın zamanda Ivanti VPN cihazlarında açıklandı. Bu hafta araştırmacılar, saldırganların…

13
Şub
2024

DSLog Arka Kapısı ve Kripto Madencileri Tarafından İstismar Edilen Ivanti VPN Kusurları

Ivanti, Ocak 2024’ün başlarında istismar edilen sıfır gün olarak işaretlenen iki güvenlik açığı da dahil olmak üzere, kurumsal VPN cihazlarında…

13
Şub
2024

Ivanti Siber Olaylara Müdahalede Zayıf Notlar Aldı

Ivanti’nin VPN cihazlarının mevcut siber güvenlik durumu hakkında net olan şey şu: Cihazlar siber saldırılara karşı oldukça savunmasız durumda ve…

13
Şub
2024

Saldırganlar, 670 savunmasız Ivanti cihazına yeni DSLog arka kapısı enjekte etti (CVE-2024-21893)

Bilgisayar korsanları, ZTA için Ivanti Connect Secure, Policy Secure ve Neurons’taki bir güvenlik açığından (CVE-2024-21893) DSLog adı verilen “daha önce…

13
Şub
2024

Bilgisayar korsanları, DSLog Kötü Amaçlı Yazılım Eklemek için Ivanti SSRF kusurundan yararlanıyor

Ivanti Connect Secure, daha önce, SAML modülündeki bir kusur nedeniyle kimliği doğrulanmamış tehdit aktörlerinin sınırsız kaynaklara erişmesine izin verebilecek başka…

12
Şub
2024

Ivanti Connect Secure tehdit faaliyeti, araştırmacıların ek kusurları işaretlemesiyle devam ediyor

Dalış Özeti: Şirketin birden fazla güvenlik açığına yönelik ilk güvenlik yamalarını yayınlamasından neredeyse iki hafta sonra, şüpheli ulus devlet ve…

12
Şub
2024

Bilgisayar korsanları yeni DSLog arka kapısını dağıtmak için Ivanti SSRF kusurundan yararlanıyor

Bilgisayar korsanları, yeni DSLog arka kapısını savunmasız cihazlara dağıtmak için Ivanti Connect Secure, Policy Secure ve ZTA ağ geçitlerindeki sunucu…