Etiket: Kritik

18
Ara
2024

BeyondTrust, uzaktan erişim ve destek çözümlerindeki kritik güvenlik açığını giderir (CVE-2024-12356)

BeyondTrust, Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) ürünlerinde, uzaktan kod yürütülmesine izin verebilecek, kimliği doğrulanmamış bir komut ekleme…

18
Ara
2024

Kritik Apache Struts Kusuru Bulundu, Suistimal Girişimleri Tespit Edildi

18 Aralık 2024Ravie LakshmananSiber Saldırı / Güvenlik Açığı Tehdit aktörleri, Apache Struts’u etkileyen ve uzaktan kod yürütmenin önünü açabilecek yakın…

17
Ara
2024

Apache Struts’taki Kritik RCE Güvenlik Açığı Genel PoC Kullanılarak Aktif Olarak Kullanılıyor

Saldırganların sunucuda kötü amaçlı dosyalar yürütmesine olanak tanıyan yayınlama PoC’sinden yararlanan saldırılarda aktif olarak kullanılan Java tabanlı web uygulamaları oluşturmaya…

17
Ara
2024

25.000’den fazla SonicWall VPN Güvenlik Duvarı kritik kusurlara maruz kaldı

Kamuya açık 25.000’den fazla SonicWall SSLVPN cihazı, kritik öneme sahip kusurlara karşı savunmasızdır; bunların 20.000’i, satıcının artık desteklemediği bir SonicOS/OSX…

16
Ara
2024

Kritik Mullvad VPN Güvenlik Açıkları Saldırganların Kötü Amaçlı Kod Yürütmesine İzin Veriyor

Güvenlik araştırmacıları, popüler Mullvad VPN hizmetinde, saldırganların kötü amaçlı kod çalıştırmasına ve kullanıcı gizliliğini tehlikeye atmasına olanak verebilecek çok sayıda…

13
Ara
2024

Kritik Apache Struts RCE Kusuru Java Web Uygulamalarını Riske Atıyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Yol Geçişi Kusuru, Saldırganların Web Uygulamalarında Kötü Amaçlı Kod Çalıştırmasına…

13
Ara
2024

CISA, fidye yazılımı saldırılarında kritik Cleo hatalarından yararlanıldığını doğruladı

​CISA bugün, Cleo Harmony, VLTrader ve LexiCom dosya aktarım yazılımlarındaki kritik bir güvenlik açığının fidye yazılımı saldırılarında kullanıldığını doğruladı. Bu…

13
Ara
2024

Kritik OpenWrt Güvenlik Açığı, Cihazları Kötü Amaçlı Firmware Eklemeye Maruz Bırakıyor

13 Aralık 2024Hacker HaberleriLinux / Güvenlik Açığı OpenWrt’ın Katılımlı Sistem Yükseltme (ASU) özelliğinde, başarılı bir şekilde yararlanılması durumunda kötü amaçlı…

13
Ara
2024

Kritik Dell Güvenlik Açıkları Saldırganların Etkilenen Sistemlerin Güvenliğini Ele Geçirmesine Olanak Sağlıyor

Dell kısa süre önce geniş bir ürün yelpazesini etkileyen ve potansiyel olarak çok sayıda sistemi ciddi risklere maruz bırakan iki…

12
Ara
2024

Kritik altyapı saldırılarında kullanılan yeni IOCONTROL kötü amaçlı yazılımı

İranlı tehdit aktörleri, İsrail ve ABD’deki kritik altyapı tarafından kullanılan Nesnelerin İnterneti (IoT) cihazlarını ve OT/SCADA sistemlerini tehlikeye atmak için…

12
Ara
2024

Cleo, veri hırsızlığı saldırılarında istismar edilen kritik sıfır gün yamalarını

Cleo, LexiCom, VLTransfer ve Harmony yazılımlarında şu anda veri hırsızlığı saldırılarında istismar edilen sıfır gün kusuru için güvenlik güncellemeleri yayınladı….

12
Ara
2024

Tehdit grupları kritik CVE’den yararlanmayı artırdıkça Cleo yeni yama yayınladı

Cleo, kritik bir CVE’yi ve güvenlik araştırmacılarının geçen haftadan bu yana bilgisayar korsanları tarafından aktif olarak istismar edildiğini söylediği aktif…