Etiket: Ivanti

14
Ağu
2024

Ivanti Sanal Trafik Yöneticisindeki Kritik Bir Kusur Sahte Yönetici Erişimine İzin Verebilir

14 Ağu 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Ivanti, kimlik doğrulamayı atlatmak ve kötü niyetli yönetici kullanıcıları oluşturmak için istismar…

13
Ağu
2024

Ivanti, kamuya açık bir istismarla kritik vTM kimlik doğrulama atlatma konusunda uyarıyor

Ivanti bugün müşterilerini, saldırganların sahte yönetici hesapları oluşturmasına olanak tanıyan Sanal Trafik Yöneticisi (vTM) cihazlarını etkileyen kritik bir kimlik doğrulama…

13
Ağu
2024

Ivanti, Fortigate VPN Sunucularının Hacklenmesinden Sonra Post-Sömürü Tekniği

Akamai araştırmacıları, VPN istismarı sonrası sıklıkla göz ardı edilen tehditi araştırarak, tehdit aktörlerinin bir VPN sunucusunu tehlikeye attıktan sonra saldırılarını…

17
Tem
2024

Ivanti Endpoint Manager SQLi Güvenlik Açığı Uzaktan Kod Çalıştırılmasına İzin Veriyor

Ivanti Endpoint Manager (EPM) 2024 sürümünde kritik bir güvenlik açığı, CVE-2024-37381 keşfedildi. Güvenlik açığı, EPM’nin çekirdek sunucu bileşeninde belirtilmemiş bir…

09
Tem
2024

CISA’nın Ivanti Systems’ı Kapatması Bir Uyarı Çağrısıdır

YORUM Ivanti’nin varlık yönetim yazılımına yapılan saldırının ardından, Siber Güvenlik ve Altyapı Güvenlik Ajansı’ndan kararlı bir eylem talep edildi (CISA),…

13
Haz
2024

Ivanti Endpoint Manager’da Kritik RCE Hatası için PoC İstismarından Yararlanma Ortaya Çıktı

Araştırmacılar, Ivanti Endpoint Manager’da yakın zamanda açıklanan kritik bir güvenlik açığı için bir kavram kanıtlama (PoC) istismarı geliştirdi; bu, potansiyel…

13
Haz
2024

Ivanti EPM SQL Enjeksiyon Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

24 Mayıs 2024’te Zero-Day Initiative, Ivanti EPM için SQL enjeksiyonu Uzaktan kod yürütme güvenlik açığıyla ilişkilendirilen bir güvenlik danışma belgesi…

23
May
2024

Ivanti, Endpoint Manager’daki Kritik Uzaktan Kod Yürütme Kusurlarını Düzeltiyor

23 Mayıs 2024Haber odasıUç Nokta Güvenliği / Güvenlik Açığı Ivanti Salı günü, Endpoint Manager’daki (EPM) belirli koşullar altında uzaktan kod…

22
May
2024

Ivanti Uç Nokta Yöneticisi SQL Enjeksiyon Hatası

Ivanti Endpoint Manager’da SQL enjeksiyonunu içeren birden fazla güvenlik açığı belirlendi. Bu güvenlik açıkları, potansiyel olarak kötü niyetli aktörlerin, Hizmet…

20
May
2024

Ivanti EPMM ayrıcalık yükseltme kusuruna yönelik PoC istismarı yayımlandı (CVE 2024-22026)

Ivanti EPMM’yi etkileyen bir ayrıcalık yükseltme hatası olan CVE-2024-22026’ya ilişkin teknik ayrıntılar ve kavram kanıtlama (PoC) istismarı, güvenlik açığını bildiren…

16
May
2024

Ivanti EPMM MobileIron Core için PoC Exploit Yayınlandı

Eski adı MobileIron Core olan Ivanti Endpoint Manager Mobile’da (EPMM) yeni açıklanan CVE-2024-22026 güvenlik açığı bulundu. Bu güvenlik açığı, yerel…

09
May
2024

Mirai Botnet, Kötü Amaçlı Yük Dağıtımı için Ivanti Connect’in Güvenli Kusurlarından Yararlanıyor

09 Mayıs 2024Haber odasıAğ Güvenliği / Botnet Ivanti Connect Secure (ICS) cihazlarında yakın zamanda açıklanan iki güvenlik açığı, kötü şöhretli…