Etiket: Kritik

25
Oca
2024

2023’te kritik CVE’lerin %45’i yama yapılmadan kaldı

Armis’e göre küresel saldırı girişimleri 2023’te iki kattan fazla artarak %104 arttı. Kör noktalar ve kritik güvenlik açıkları kötüleşiyor; kritik…

24
Oca
2024

Fortra, GoAnywhere MFT’deki Kritik Kimlik Doğrulama Baypas Vuln’unu Açıkladı

Fortra’nın GoAnywhere Yönetilen Dosya Aktarımı (MFT) yazılımında, neredeyse yedi hafta önce müşterileri tehdit hakkında sessizce bilgilendirdikten sonra 23 Ocak’ta kamuya…

24
Oca
2024

GoAnywhere MFT müşterileri bir başka kritik dosya aktarımı CVE’siyle karşı karşıya

Dalış Özeti: Fortra, Pazartesi günü GoAnywhere MFT’de CVSS puanı 9,8 olan kritik bir kimlik doğrulama atlama güvenlik açığını açıkladı güvenlik…

24
Oca
2024

Kritik güvenlik açığı Fortra GoAnywhere kullanıcılarını açığa çıkarıyor

Fortra GoAnywhere yönetimli dosya aktarımı (MFT) aracındaki sıfır günün, siber saldırılarda artışa ve Clop (diğer adıyla Cl0p) fidye yazılımı çetesinin…

24
Oca
2024

Kritik GoAnywhere MFT kimlik doğrulama bypass’ı için Exploit Yayınlandı

Fortra’ya ait GoAnywhere MFT’de (Yönetilen Dosya Aktarımı), yetkisiz bir tehdit aktörünün yönetim paneli aracılığıyla yönetici kullanıcı oluşturmasına izin verebilecek yeni…

23
Oca
2024

Fortra, yeni kritik GoAnywhere MFT kimlik doğrulama bypass’ı konusunda uyardı, hemen yama yapın

Fortra, 7.4.1’den önceki GoAnywhere MFT (Yönetilen Dosya Aktarımı) sürümlerini etkileyen ve saldırganın yeni bir yönetici kullanıcı oluşturmasına olanak tanıyan yeni…

23
Oca
2024

Apple’ın Kritik Sıfır Gün Kusuru iPhone’ları ve Mac’leri Ortaya Çıkarıyor

Apple, aralarında tvOS, iOS, iPadOS, macOS ve Safari’nin de bulunduğu birçok Apple ürününü etkileyen 2024 yılının ilk sıfır gün güvenlik…

23
Oca
2024

Aktif Sömürü Altında Kritik Kavşak RCE

23 Ocak 2024Haber odasıGüvenlik Açığı / Siber Saldırı Kötü niyetli aktörler, Atlassian Confluence Veri Merkezi ve Confluence Sunucusunu etkileyen, yakın…

23
Oca
2024

Kritik Yapay Zeka Güvenlik Kusurları Saldırganlar Tespiti Atlayıp RC’yi Yürütüyor

Yapay Zeka (AI), birçok sektördeki birçok ilerlemeyle birlikte bu on yılın en hızlı gelişen teknolojilerinden biri haline geldi. Bazı durumlarda,…

23
Oca
2024

Apple, iPhone ve Mac’lerde Kritik Sıfır Gün İçin Yamayı Yayınladı

23 Ocak 2024Haber odasıGüvenlik Açığı / Cihaz Güvenliği Apple Pazartesi günü, vahşi ortamda aktif olarak istismar edilen sıfır gün kusurunu…

22
Oca
2024

Godzilla Web Kabuğu Kritik Apache ActiveMQ Kusuruna Saldırıyor

Tehdit aktörleri, kritik bir uzaktan kod yürütmeyi (RCE) hedef alan yeni bir siber saldırı dalgasını başlattı Apache ActiveMQ’daki güvenlik açığıApache…

22
Oca
2024

Çinli Casuslar Yaklaşık 2 Yıl Boyunca Kritik VMware Hatasından Yararlandı

Yakın zamandaki en ciddi VMware güvenlik açıklarından biri, bir yama yayınlanmadan önce Çin’in gelişmiş kalıcı tehdidi (APT) tarafından yıllarca gizlice…