Etiket: Ivanti

07
Şub
2024

Ivanti Connect Secure kusuru saldırganlar tarafından büyük ölçüde istismar edildi (CVE-2024-21893)

Ivanti Connect Secure VPN ağ geçitlerini ve Policy Secure’u (bir ağ erişim kontrolü çözümü) etkileyen, sunucu tarafı istek sahteciliği (SSRF)…

06
Şub
2024

Bilgisayar korsanları yamalara rağmen Ivanti kullanıcılarını hedef alıyor

Shadowserver Vakfı, Ivanti tarafından 31 Ocak 2024’te açıklanan sıfır gün güvenlik açığı CVE-2024-21893’ün (CVSS puanı 8,2) artık vahşi ortamda aktif…

06
Şub
2024

Ivanti VPN’leri, ilk yama sürümü ve yeni CVE’lerin ardından yenilenen tehdit faaliyetleriyle karşı karşıya

Dalış Özeti: Ivanti Connect Güvenli ve Ivanti Politika Güvenliği Ağ geçitleri, saldırıdan birkaç gün sonra yeniden sömürülmeyle karşı karşıya şirket…

06
Şub
2024

Ivanti VPN Ürünlerindeki Son SSRF Kusuru Kitlesel Sömürüye Maruz Kalıyor

06 Şubat 2024Haber odasıSiber Güvenlik / Güvenlik Açığı Ivanti Connect Secure ve Policy Secure ürünlerini etkileyen, yakın zamanda açıklanan sunucu…

06
Şub
2024

Suistimal faaliyetleri arttıkça Ivanti için daha fazla sıkıntı – Güvenlik

Güvenlik araştırmacıları, Ivanti’nin ayrı bir güvenlik soruşturması sırasında keşfettiği bir güvenlik açığının yaygın biçimde istismar edildiğini söylüyor. Ivanti, CVE-2023-46805 ve…

05
Şub
2024

En yeni Ivanti SSRF sıfır gün artık kitlesel sömürü altında

CVE-2024-21893 olarak izlenen Ivanti Connect Secure ve Ivanti Policy Secure sunucu tarafı istek sahteciliği (SSRF) güvenlik açığı şu anda birden…

02
Şub
2024

Federaller, Ivanti Geçitlerini Sıfırlamak İçin Geceyarısı Son Tarihiyle Karşı Karşıya

Yönetişim ve Risk Yönetimi, Devlet, Sektöre Özel CISA, Ajansların Cuma Gece Yarısına Kadar Ivanti VPN Cihazlarının Bağlantısını Kesip Sıfırlaması Gerektiğini…

02
Şub
2024

CISA: Savunmasız Ivanti ürünlerinin bağlantısını BUGÜN kesin

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bir acil durum direktifiyle tüm federal kurumlara, Ivanti Connect Secure ve Policy Secure…

02
Şub
2024

Ivanti 2 Yeni Sıfır Gün Açıkladı, 1’i Aktif Sömürü Altında

Ivanti Connect Secure ve Ivanti Policy Secure ürünlerinde CVE-2024-21888 ve CVE-2024-21893 ile atanmış iki yeni sıfır gün güvenlik açığı keşfedildi….

02
Şub
2024

CISA, Ivanti VPN Cihazlarının Bağlantısının Kesilmesini Emretti: Ne Yapmalı

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Federal Sivil Yürütme Organı kurumlarına, federal ağlarda kullanılan tüm Ivanti…

01
Şub
2024

CISA, federal kurumlara Cumartesi gününe kadar Ivanti VPN cihazlarının bağlantısını kesmelerini emretti

CISA, ABD federal kurumlarına Cumartesi gününden önce aktif olarak istismar edilen birçok hataya karşı savunmasız olan tüm Ivanti Connect Secure…

01
Şub
2024

Ivanti VPN’in Açıklarından Yararlanan Saldırılarda Yeni Kötü Amaçlı Yazılımlar Ortaya Çıkıyor

01 Şubat 2024Haber odasıAğ Güvenliği / Kötü Amaçlı Yazılım Google’ın sahibi olduğu Mandiant, Ivanti Connect Secure VPN ve Policy Secure…