Etiket: Kusurundan

13
Oca
2025

Bulut Saldırganları Maksimum Kritik Aviatrix RCE Kusurundan Yararlanıyor

Çok sayıda tehdit aktörü, bulut ağı için Aviatrix Controller merkezi yönetim platformunda yakın zamanda açıklanan maksimum önem derecesine sahip bir…

13
Oca
2025

Bilgisayar korsanları, saldırılarda kritik Aviatrix Controller RCE kusurundan yararlanıyor

Tehdit aktörleri, arka kapıları ve kripto madencilerini yüklemek için Aviatrix Denetleyici örneklerinde CVE-2024-50603 olarak takip edilen kritik bir uzaktan komut…

08
Oca
2025

Bilgisayar korsanları yönetici CSRF tokenlarını çalmak için KerioControl güvenlik duvarı kusurundan yararlanıyor

Bilgisayar korsanları, GFI KerioControl güvenlik duvarı ürününde tek tıklamayla uzaktan kod yürütme (RCE) saldırılarına yol açan kritik bir CRLF enjeksiyon…

30
Ara
2024

Bilgisayar korsanları ters kabukları açmak için Four-Faith yönlendirici kusurundan yararlanıyor

Tehdit aktörleri, saldırganlara ters kabuklar açmak için CVE-2024-12856 olarak takip edilen Four-Faith yönlendiricilerdeki kimlik doğrulama sonrası uzaktan komut ekleme güvenlik…

27
Ara
2024

Bilgisayar korsanları Palo Alto Networks güvenlik duvarlarını devre dışı bırakmak için DoS kusurundan yararlanıyor

Palo Alto Networks, bilgisayar korsanlarının, güvenlik duvarı korumalarını yeniden başlatmaya zorlayarak devre dışı bırakmak için CVE-2024-3393 hizmet reddi güvenlik açığından…

27
Kas
2024

Bilgisayar korsanları, arka kapıya maruz kalan sunuculara ProjectSend kusurundan yararlanıyor

Tehdit aktörleri, web kabuklarını yüklemek ve sunuculara uzaktan erişim sağlamak için ProjectSend’deki kritik bir kimlik doğrulama atlama kusuru için genel…

20
Kas
2024

Ubuntu Linux, kök salan on yıllık ‘yeniden başlatmaya ihtiyaç duyma’ kusurundan etkilendi

Ubuntu Linux tarafından kullanılan ve 10 yıl önce 21.04 sürümünde tanıtılan needrestart yardımcı programında beş yerel ayrıcalık yükseltme (LPE) güvenlik…

19
Kas
2024

D-Link, kullanıcıları düzeltilmemiş RCE kusurundan etkilenen VPN yönlendiricilerini kullanımdan kaldırmaya çağırıyor

D-Link, bu cihazlarda düzeltilemeyecek, kimliği doğrulanmamış, uzaktan kod yürütme güvenlik açığının keşfedilmesinin ardından, kullanım ömrü sona eren VPN yönlendirici modellerini…

19
Kas
2024

Helldown fidye yazılımı ağlara sızmak için Zyxel VPN kusurundan yararlanıyor

Yeni ‘Helldown’ fidye yazılımı operasyonunun, Zyxel güvenlik duvarlarındaki güvenlik açıklarını hedef alarak kurumsal ağlara sızmayı, veri çalmalarına ve cihazları şifrelemelerine…

14
Kas
2024

Rus Bilgisayar Korsanları, Kimlik Avı E-postaları Yoluyla RAT Kötü Amaçlı Yazılımını Dağıtmak İçin Yeni NTLM Kusurundan Yararlanıyor

14 Kasım 2024Ravie LakshmananKötü Amaçlı Yazılım / Güvenlik Açığı Windows NT LAN Manager’ı (NTLM) etkileyen yeni yamalı bir güvenlik açığı,…

22
Eki
2024

Kimlik bilgilerini ve e-postayı çalmak için Roundcube XSS kusurundan yararlanıldı (CVE-2024-37383)

Positive Technologies (PT) analistleri, saldırganların Roundcube Webmail istemcisindeki bir XSS güvenlik açığından (CVE-2024-37383) yararlanarak bir BDT ülkesinin devlet kuruluşunu hedef…

21
Eki
2024

Bilgisayar korsanları e-posta ve kimlik bilgilerini çalmak için Roundcube web postası kusurundan yararlanıyor

Tehdit aktörleri, eski Sovyetler Birliği’nin halefi olan Bağımsız Devletler Topluluğu (BDT) bölgesindeki hükümet kuruluşlarını hedef almak için Roundcube Webmail istemcisindeki…