Etiket: kullanılıyor

19
Kas
2024

VMware vCenter Sunucusu RCE Güvenlik Açığı Saldırılarda Aktif Olarak Kullanılıyor

Broadcom, VMware vCenter Server’daki iki kritik güvenlik açığının artık aktif olarak istismar edildiğine dair acil bir uyarı yayınladı. İki kusurdan…

18
Kas
2024

VMware vCenter Server’daki kritik RCE hatası artık saldırılarda kullanılıyor

Broadcom bugün, saldırganların VMware vCenter Server’daki iki güvenlik açığından yararlandığı konusunda uyardı; bunlardan biri kritik uzaktan kod yürütme hatasıdır. TZL…

13
Kas
2024

EoL D-Link NAS cihazlarındaki kritik hata artık saldırılarda kullanılıyor

Saldırganlar artık, kullanım ömrü sona eren D-Link ağa bağlı depolama (NAS) cihazlarının birden fazla modelini etkileyen, kamuya açık yararlanma koduyla…

08
Kas
2024

Kritik Veeam RCE hatası artık Frag fidye yazılımı saldırılarında kullanılıyor

Akira ve Fog fidye yazılımı saldırılarında kullanıldıktan sonra kritik bir Veeam Backup & Replication (VBR) güvenlik açığı da yakın zamanda…

20
Eki
2024

İncelenen hafta: 87 binden fazla Fortinet cihazı hâlâ saldırıya açık, EDR’den kaçınmak için kırmızı ekip oluşturma aracı kullanılıyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Halen saldırıya açık 87.000’den fazla Fortinet cihazı…

16
Eki
2024

SolarWinds Web Yardım Masası kusuru artık saldırılarda kullanılıyor

CISA, ‘Bilinen İstismara Uğrayan Güvenlik Açıkları’ (KEV) kataloğuna üç kusur ekledi; bunların arasında, satıcının Ağustos 2024’ün sonlarında giderdiği, SolarWinds Web…

03
Eki
2024

Ivanti Endpoint Manager Güvenlik Açığı Kamu İstismarı Artık Siber Saldırılarda Kullanılıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna yeni bir güvenlik açığının eklendiğini duyurdu. Siber…

02
Eki
2024

Kamuya açık istismarla ilgili kritik Ivanti RCE kusuru artık saldırılarda kullanılıyor

CISA bugün, tehdit aktörlerinin savunmasız Uç Nokta Yöneticisi (EPM) cihazlarında uzaktan kod yürütme olanağı sağlayan kritik bir Ivanti güvenlik açığının…

01
Eki
2024

Yeni PyPI Kötü Amaçlı Yazılımı, Özel Anahtarları Çalmak İçin Kripto Cüzdan Aracı Olarak Kullanılıyor

Checkmarx araştırmacıları, kripto cüzdan aracı gibi görünen PyPI kötü amaçlı yazılımını keşfetti. Bu kötü amaçlı paketler özel anahtarları ve kurtarma…

24
Eyl
2024

Kritik Ivanti vTM kimlik doğrulama atlama hatası artık saldırılarda kullanılıyor

CISA, tehdit aktörlerinin savunmasız Sanal Trafik Yöneticisi (vTM) cihazlarında sahte yönetici kullanıcıları oluşturmasına olanak tanıyan bir diğer kritik Ivanti güvenlik…

06
Eyl
2024

SonicWall SSLVPN erişim kontrol açığı artık saldırılarda kullanılıyor

SonicWall, SonicOS’ta CVE-2024-40766 olarak izlenen ve yakın zamanda düzeltilen bir erişim kontrolü açığının artık saldırılarda “potansiyel olarak” istismar edildiği konusunda…

06
Eyl
2024

Linux Takılabilir Kimlik Doğrulama Modülleri Arka Kapılar Oluşturmak İçin Kötüye Kullanılıyor

Group-IB Dijital Adli Bilişim ve Olay Müdahale (DFIR) ekibi, tehlikeye atılmış sistemlerde kalıcı arka kapılar oluşturmak için Linux’un Eklentili Kimlik…