Etiket: Ivanti

16
Ağu
2024

Haftanın En Önemli Güvenlik Açıkları: SAP, Ivanti, AMD, Microsoft

Black Hat ve DEF CON konferansları ve Salı Yama Günleri derken, güvenlik açıkları açısından oldukça yoğun bir hafta oldu. Cyble…

14
Ağu
2024

Kritik Ivanti vTM Hatası Yetkisiz Yönetici Erişimine İzin Veriyor

Ivanti, bu kez Sanal Trafik Yöneticisi’ni (vTM) etkileyen bir başka önemli güvenlik açığını düzeltti. Ivanti vTM, uygulama trafiği yönetimi ve…

14
Ağu
2024

Ivanti Neurons for Patch Management geliştirmeleri, yama sürecini otomatikleştiriyor

Ivanti, düzenli bakım, öncelikli güncellemeler ve sıfırıncı gün yanıtı gibi birden fazla paralel dağıtım görevine izin vermek için yama ayarları…

14
Ağu
2024

Ivanti Sanal Trafik Yöneticisi Kusuru, Bilgisayar Korsanlarının Sahte Yönetici Hesapları Oluşturmasına İzin Veriyor

Ivanti Virtual Traffic Manager, kimlik doğrulama atlamasıyla ilişkili kritik bir güvenlik açığıyla keşfedildi. Bu güvenlik açığına CVE-2024-7593 atandı ve önem…

14
Ağu
2024

Ivanti Sanal Trafik Yöneticisindeki Kritik Bir Kusur Sahte Yönetici Erişimine İzin Verebilir

14 Ağu 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Ivanti, kimlik doğrulamayı atlatmak ve kötü niyetli yönetici kullanıcıları oluşturmak için istismar…

13
Ağu
2024

Ivanti, kamuya açık bir istismarla kritik vTM kimlik doğrulama atlatma konusunda uyarıyor

Ivanti bugün müşterilerini, saldırganların sahte yönetici hesapları oluşturmasına olanak tanıyan Sanal Trafik Yöneticisi (vTM) cihazlarını etkileyen kritik bir kimlik doğrulama…

13
Ağu
2024

Ivanti, Fortigate VPN Sunucularının Hacklenmesinden Sonra Post-Sömürü Tekniği

Akamai araştırmacıları, VPN istismarı sonrası sıklıkla göz ardı edilen tehditi araştırarak, tehdit aktörlerinin bir VPN sunucusunu tehlikeye attıktan sonra saldırılarını…

17
Tem
2024

Ivanti Endpoint Manager SQLi Güvenlik Açığı Uzaktan Kod Çalıştırılmasına İzin Veriyor

Ivanti Endpoint Manager (EPM) 2024 sürümünde kritik bir güvenlik açığı, CVE-2024-37381 keşfedildi. Güvenlik açığı, EPM’nin çekirdek sunucu bileşeninde belirtilmemiş bir…

09
Tem
2024

CISA’nın Ivanti Systems’ı Kapatması Bir Uyarı Çağrısıdır

YORUM Ivanti’nin varlık yönetim yazılımına yapılan saldırının ardından, Siber Güvenlik ve Altyapı Güvenlik Ajansı’ndan kararlı bir eylem talep edildi (CISA),…

13
Haz
2024

Ivanti Endpoint Manager’da Kritik RCE Hatası için PoC İstismarından Yararlanma Ortaya Çıktı

Araştırmacılar, Ivanti Endpoint Manager’da yakın zamanda açıklanan kritik bir güvenlik açığı için bir kavram kanıtlama (PoC) istismarı geliştirdi; bu, potansiyel…

13
Haz
2024

Ivanti EPM SQL Enjeksiyon Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

24 Mayıs 2024’te Zero-Day Initiative, Ivanti EPM için SQL enjeksiyonu Uzaktan kod yürütme güvenlik açığıyla ilişkilendirilen bir güvenlik danışma belgesi…

23
May
2024

Ivanti, Endpoint Manager’daki Kritik Uzaktan Kod Yürütme Kusurlarını Düzeltiyor

23 Mayıs 2024Haber odasıUç Nokta Güvenliği / Güvenlik Açığı Ivanti Salı günü, Endpoint Manager’daki (EPM) belirli koşullar altında uzaktan kod…