Etiket: kusurlarından

22
Şub
2024

ConnectWise ScreenConnect kusurlarından yararlanan saldırganlar, düzeltmeler tüm kullanıcılar için mevcuttur (CVE-2024-1709, CVE-2024-1708)

ConnectWise’ın kısa süre önce müşterilerin yama yapmasını istediği iki ScreenConnect güvenlik açığına nihayet CVE numaraları atandı: kimlik doğrulama bypass’ı için…

31
Oca
2024

Bilgisayar Korsanları Kimlik Avı Saldırıları için Açık Yönlendirme Kusurlarından Yararlanıyor

Saldırganlar, yeniden yönlendirme için güvenilir platformları kötüye kullanır; bu, kullanıcıları zararlı URL hedeflerine yönlendirmek için meşru web sitelerinin kullanılmasını içerir….

31
Oca
2024

Çinli Bilgisayar Korsanları KrustyLoader Kötü Amaçlı Yazılımını Dağıtmak İçin VPN Kusurlarından Yararlanıyor

31 Ocak 2024Haber odasıSiber Saldırı / Ağ Güvenliği Ivanti Connect Secure (ICS) sanal özel ağ (VPN) cihazlarında yakın zamanda açıklanan…

11
Oca
2024

Çinli Bilgisayar Korsanları Ivanti Connect Secure ve Policy Secure’daki Sıfır Gün Kusurlarından Yararlanıyor

11 Ocak 2024Haber odasıSiber Güvenlik / Sıfır Gün Ivanti Connect Secure (ICS) ve Policy Secure’da tanımlanan bir çift sıfır gün…

07
Ara
2023

Akira Fidye Yazılımı Ağ Erişimi İçin Sıfır Gün Kusurlarından Yararlanıyor

İlk olarak Mart 2023’te ortaya çıkan Akira fidye yazılımı grubunun, veri güvenliğine yönelik ciddi bir tehdit olduğu belirlendi. Verileri şifreliyor…

01
Ara
2023

Cactus fidye yazılımı kampanyasında Qlik Sense kusurlarından yararlanıldı

Arctic Wolf araştırmacıları, saldırganların hedef kuruluşlara Cactus fidye yazılımı dağıtmak için internete yönelik Qlik Sense bulut sunucularındaki üç kritik güvenlik…

30
Kas
2023

Ağlara sızmak için Qlik Sense kusurlarından yararlanan Cactus fidye yazılımı

Cactus fidye yazılımı, kurumsal ağlara ilk erişim sağlamak için Qlik Sense veri analizi çözümündeki kritik güvenlik açıklarından yararlanıyor. Qlik Sense,…

22
Kas
2023

Hackerlar Mirai Kötü Amaçlı Yazılımını Dağıtmak İçin 0 Günlük RCE Kusurlarından Yararlanıyor

Mirai botnet, siber suçlular tarafından büyük ölçekli DDoS saldırıları başlatmak için kullanılan, virüs bulaşmış bilgisayarlar, yönlendiriciler ve IoT cihazlarından oluşan…

07
Kas
2023

Uzmanlar, Atlassian ve Apache kusurlarından yararlanan fidye yazılımı korsanlarına karşı uyarıyor

07 Kasım 2023Haber odasıSiber Tehdit / Kötü Amaçlı Yazılım Çok sayıda fidye yazılımı grubu, Atlassian Confluence ve Apache ActiveMQ’da yakın…

01
Kas
2023

Bilgisayar korsanları gizli saldırılarda son F5 BIG-IP kusurlarından yararlanıyor

F5, BIG-IP yöneticilerini, cihazların erişim işaretlerini silmek ve gizli kod yürütmeyi sağlamak için yakın zamanda açıklanan iki güvenlik açığından yararlanan…

05
Eyl
2023

Bilgisayar Korsanları Adobe ColdFusion’daki Kimlik Doğrulama Öncesi RCE Kusurlarından Yararlanıyor

Adobe ColdFusion, sunucu tarafı programlama için CFML kullanan Java tabanlı, ticari bir web uygulaması geliştirme platformudur. ColdFusion öncelikle benzersiz olan…

11
Ağu
2023

CODESYS V3 RCE kusurlarından etkilenen dünya çapındaki endüstriyel PLC’ler

Dünya çapında endüstriyel ortamlarda kullanılan milyonlarca PLC (programlanabilir mantık denetleyicileri), CODESYS V3 yazılım geliştirme kitinde uzaktan kod yürütme (RCE) ve…