Etiket: kullanılan

11
Kas
2022

Çoklu Yüksek Önemli Kusur Yaygın Olarak Kullanılan OpenLiteSpeed ​​Web Sunucusu Yazılımını Etkiler

Açık kaynaklı OpenLiteSpeed ​​Web Sunucusunda ve uzaktan kod yürütmeyi başarmak için silahlandırılabilecek kurumsal varyantında çok sayıda yüksek önemde kusur ortaya…

10
Kas
2022

Petrol ve Gaz Şirketlerinde Kullanılan Kritik Sistemde Bildirilen Yüksek Ciddiyetli Kusur

Siber güvenlik araştırmacıları, petrol ve gaz kuruluşlarında kullanılan ve bir saldırgan tarafından rastgele kod enjekte etmek ve yürütmek için kullanılabilecek…

09
Kas
2022

Dünyanın dört bir yanındaki büyük Petrol ve Gaz şirketleri tarafından kullanılan akış bilgisayarlarındaki güvenlik açığı, saldırganların petrol veya gaz miktarlarını uzaktan kontrol etmesine ve gaz faturalarını değiştirmesine izin verebilir.

Elektrik gücünün üretim ve dağıtımının önemli bir bileşeni, petrol ve gaz hacmini ve akış oranlarını hesaplayan özel bilgisayarlar olan akış…

28
Eki
2022

Araştırmacılar Cranefly Casusluk Hackerları Tarafından Kullanılan Gizli Teknikleri Ortaya Çıkardı

Kurumsal işlemlerle uğraşan çalışanları hedef almasıyla tanınan kısa süre önce keşfedilen bir bilgisayar korsanlığı grubu, adı verilen yeni bir arka…

25
Eki
2022

Yaygın Olarak Kullanılan SQLite Veritabanı Kitaplığında 22 Yıllık Güvenlik Açığı Bildirildi

Ekim 2000’e kadar uzanan bir kod değişikliğinin parçası olarak tanıtılan ve saldırganların programları çökertmesine veya kontrol etmesine olanak sağlayabilecek SQLite…

25
Eki
2022

Vahşi doğada aktif olarak kullanılan Fortinet ürünlerindeki kritik kimlik doğrulama hatası

Çin ve Rus siber casusları güvenlik açığını aktif olarak hedef alıyor Fortinet, müşterilerini vahşi doğada zaten istismar edilmiş olan kritik…

17
Eki
2022

Zimbra, İşbirliği Paketinde Aktif Olarak Kullanılan Güvenlik Açığı için Yama Yayınladı

Zimbra, kurumsal işbirliği paketinde, savunmasız örneklere rastgele dosyalar yüklemek için kullanılabilecek, aktif olarak yararlanılan bir güvenlik açığını içerecek yamalar yayınladı….

13
Eki
2022

Araştırmacılar, Polonium Hackerları Tarafından Kullanılan Özel Arka Kapıları ve Casusluk Araçlarını Ortaya Çıkardı

Polonium olarak izlenen bir tehdit aktörü, en az Eylül 2021’den bu yana yedi farklı özel arka kapıya sahip İsrail varlıklarını…

12
Eki
2022

Yaygın Olarak Kullanılan vm2 JavaScript Sandbox’ta Kritik Bir RCE Hatası Bulundu

Oxeye araştırma ekibindeki siber güvenlik analistleri, kısa süre önce JavaScript korumalı alan kitaplığı vm2’de “Sandbreak” adlı ciddi bir RCE hatası…

10
Eki
2022

Araştırmacılar, Cyberespionage Group Earth Aughisky Tarafından Kullanılan Kötü Amaçlı Araçları Detaylandırıyor

Yeni bir araştırma parçası, gelişmiş bir kalıcı tehdit (APT) grubu tarafından kullanılan kötü amaçlı yazılım araç setinin giderek karmaşıklaşan yapısını…

10
Eki
2022

Yeni Rapor, Emotet’in Son Saldırılarda Kullanılan Gönderme ve Kaçınma Tekniklerini Ortaya Çıkarıyor

VMware’in yeni araştırmasına göre, kötü şöhretli Emotet kötü amaçlı yazılımıyla ilişkili tehdit aktörleri, algılamadan kaçmak için taktiklerini ve komuta ve…

10
Eki
2022

Vahşi doğada aktif olarak kullanılan Zimbra uzaktan kod yürütme güvenlik açığı

Bir yama geliştirilirken sağlanan azaltma kılavuzu Zimbra’daki sıfır gün uzaktan kod yürütme (RCE) güvenlik açığı, vahşi ortamda aktif olarak istismar…