Etiket: Kusurları

23
Ağu
2023

Kimlik avcıları tarafından giderek daha fazla istismar edilen açık yönlendirme kusurları

Kroll’un Siber Tehdit İstihbaratı (CTI) ekibine göre, açık yönlendirme kusurlarını kullanan kimlik avı saldırıları yeniden yükselişte; bu da kuruluşların, çalışanların…

22
Ağu
2023

Juniper Networks, güvenlik duvarlarında ve anahtarlarda RCE’ye yol açan kusurları düzeltir

Juniper Networks, Junos OS’de birbirine zincirlenirse saldırganların uzaktan kod yürütmesine (RCE) izin verebilecek dört güvenlik açığını (CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847)…

21
Ağu
2023

DEF CON’dan AI Village, Kusurları Bulmak İçin Bilgisayar Korsanlarını LLM’lerle Karşı karşıya Getiriyor

DEF CON 2023 — Las Vegas — DEF CON’un hakkında en çok konuşulan etkinliği olan AI Village, binlerce bilgisayar korsanının…

19
Ağu
2023

Yeni Juniper Junos İşletim Sistemi Kusurları, Cihazları Uzaktan Saldırılara Açık Hale Getiriyor

19 Ağu 2023THNAğ Güvenliği / Güvenlik Açığı Ağ donanımı şirketi Juniper Networks, Junos OS’nin J-Web bileşenindeki, hassas kurulumlarda uzaktan kod…

15
Ağu
2023

ATM Filosu İzleme Yazılımı Kusurları, Saldırganların ATM’leri Uzaktan Hacklemesine İzin Verdi

ScrutisWeb, küresel kuruluşların ATM’leri izlemesine, sorun yanıt süresini artırmasına yardımcı olan güvenli bir çözümdür ve bu çözüme herhangi bir tarayıcıdan…

14
Ağu
2023

macOS Ventura Arka Plan Görev Kusurları Kötü Amaçlı Yazılım İçin Kullanılabilir

Arka Plan Görevi Zayıf Yönleri: macOS Ventura’nın Arka Plan Görev Yönetimi, bilgisayar korsanlarının algılamadan kaçmasına ve kötü amaçlı yazılım yüklemesine…

14
Ağu
2023

Veri merkezi kusurları kesintileri, casusluğu ve kötü amaçlı yazılım saldırılarını tetikledi

Popüler veri merkezi yönetim platformlarında ortaya çıkan ve ciddi güvenlik riskleri oluşturan kritik güvenlik açıkları. CyberPower’ın PowerPanel Enterprise ve Dataprobe’un…

12
Ağu
2023

Zoom ZTP ve AudioCodes Telefon Kusurları Ortaya Çıktı, Kullanıcıları Gizli Dinlemeye Maruz Bıraktı

12 Ağu 2023THNGüvenlik Açığı / Gizlilik AudioCodes masa telefonlarında ve Zoom’un Zero Touch Provisioning’inde (ZTP) kötü niyetli bir saldırgan tarafından…

10
Ağu
2023

Popüler Çince Uygulamadaki Şifreleme Kusurları, Kullanıcıların Yazılan Verilerini Risk Altında Bırakıyor

10 Ağu 2023THNGizlilik / Şifreleme Windows ve Android için yaygın olarak kullanılan bir Çince giriş uygulamasının, kötü niyetli bir araya…

09
Ağu
2023

Yeni BitForge kripto para birimi cüzdan kusurları, bilgisayar korsanlarının kripto para çalmasına izin veriyor

Resim: Yolculuk Ortası GG-18, GG-20 ve Lindell 17 gibi yaygın olarak kullanılan kriptografik protokollerin uygulanmasında “BitForge” olarak adlandırılan birden çok…

18
Tem
2023

Devam eden siber saldırılarda zincirlenmiş kritik Adobe ColdFusion kusurları

Adobe ColdFusion platformundaki iki güvenlik açığı, görünüşe göre bunlardan biri için bir kavram kanıtının (PoC) araştırmacılar tarafından yanlışlıkla halka açıklanmasının…

18
Tem
2023

Web kabuklarını düşürmek için yapılan saldırılarda yararlanılan kritik ColdFusion kusurları

17.07.2023 Güncellemesi: Makale, Adobe tarafından e-posta bildirimine yanlışlıkla eklenen bir uyarı nedeniyle güncellendi. Ancak, Rapid7 tarafından hatanın daha yeni bir…