Etiket: Ivanti

15
Şub
2024

13.000’den fazla Ivanti ağ geçidi aktif olarak istismar edilen hatalara karşı savunmasız

Binlerce Ivanti Connect Secure ve Policy Secure uç noktası, ilk kez bir aydan uzun bir süre önce açıklanan ve satıcının…

13
Şub
2024

Ivanti VPN Kusurundan Yeni Arka Kapı Eklemek İçin İstismar Edildi; Yüzlercesi Pwned

Tehdit aktörleri, tespit edilen beş güvenlik açığını gidermeye devam ediyor yakın zamanda Ivanti VPN cihazlarında açıklandı. Bu hafta araştırmacılar, saldırganların…

13
Şub
2024

DSLog Arka Kapısı ve Kripto Madencileri Tarafından İstismar Edilen Ivanti VPN Kusurları

Ivanti, Ocak 2024’ün başlarında istismar edilen sıfır gün olarak işaretlenen iki güvenlik açığı da dahil olmak üzere, kurumsal VPN cihazlarında…

13
Şub
2024

Ivanti Siber Olaylara Müdahalede Zayıf Notlar Aldı

Ivanti’nin VPN cihazlarının mevcut siber güvenlik durumu hakkında net olan şey şu: Cihazlar siber saldırılara karşı oldukça savunmasız durumda ve…

13
Şub
2024

Saldırganlar, 670 savunmasız Ivanti cihazına yeni DSLog arka kapısı enjekte etti (CVE-2024-21893)

Bilgisayar korsanları, ZTA için Ivanti Connect Secure, Policy Secure ve Neurons’taki bir güvenlik açığından (CVE-2024-21893) DSLog adı verilen “daha önce…

13
Şub
2024

Bilgisayar korsanları, DSLog Kötü Amaçlı Yazılım Eklemek için Ivanti SSRF kusurundan yararlanıyor

Ivanti Connect Secure, daha önce, SAML modülündeki bir kusur nedeniyle kimliği doğrulanmamış tehdit aktörlerinin sınırsız kaynaklara erişmesine izin verebilecek başka…

12
Şub
2024

Ivanti Connect Secure tehdit faaliyeti, araştırmacıların ek kusurları işaretlemesiyle devam ediyor

Dalış Özeti: Şirketin birden fazla güvenlik açığına yönelik ilk güvenlik yamalarını yayınlamasından neredeyse iki hafta sonra, şüpheli ulus devlet ve…

12
Şub
2024

Bilgisayar korsanları yeni DSLog arka kapısını dağıtmak için Ivanti SSRF kusurundan yararlanıyor

Bilgisayar korsanları, yeni DSLog arka kapısını savunmasız cihazlara dağıtmak için Ivanti Connect Secure, Policy Secure ve ZTA ağ geçitlerindeki sunucu…

12
Şub
2024

Fortinet ve Ivanti Müşterilerini Daha Kritik Hatalarla Meşgul Ediyor

Fortinet ve Ivanti’nin VPN müşterileri, ilgili satıcıların teknolojilerindeki büyük güvenlik açıklarına sürekli müdahale etme zorunluluğundan herhangi bir şekilde kurtulamıyor gibi…

09
Şub
2024

Ivanti müşteriyi bir başka kritik güvenlik açığını daha düzeltmeye çağırıyor

Ivanti, yeni bir blog yazısında başka bir güvenlik açığı bulduğunu söylüyor ve müşterileri “tamamen korunduğunuzdan emin olmak için derhal harekete…

09
Şub
2024

Yeni Ivanti Auth Bypass Kusuru Connect Secure ve ZTA Ağ Geçitlerini Etkiliyor

09 Şubat 2024Haber odasıGüvenlik Açığı / Sıfır Gün Ivanti, müşterilerini Connect Secure, Policy Secure ve ZTA ağ geçidi cihazlarında, saldırganların…

07
Şub
2024

İnternete Açık 28.000’den Fazla Ivanti Örneği

Ivanti, Ivanti Connect Secure ve Ivanti Policy Secure ürünlerinde CVE-2024-21888 ve CVE-2024-21893 ile atanan iki yeni sıfır gün güvenlik açığını…